Skip to main content
Wenn dein Workspace eine verifizierte E-Mail-Domain hat, kannst du diese Domain beanspruchen. Sobald du das tust, kann niemand mehr, der sich mit einer E-Mail auf dieser Domain registriert, einen persönlichen Base44-Workspace erstellen. Stattdessen tritt die Person dem Workspace deines Unternehmens bei – per SSO, SCIM-Provisionierung oder einer Einladung aus einem Workspace, der die Domain verifiziert hat. Nutze das, wenn jedes Base44-Konto auf deiner Domain in von dir kontrollierten Workspaces sitzen soll, statt neben persönlichen Workspaces, die deine Organisation nicht sehen oder verwalten kann.
Die Einschränkung der Workspace-Erstellung erfordert den Enterprise-Tarif und ist deaktiviert, bis ein Owner oder Admin sie aktiviert.

Die Einschränkung aktivieren

Der Schalter bleibt inaktiv, bis mindestens eine Domain verifiziert ist. Wenn du deine letzte verifizierte Domain entfernst, schaltet er sich von selbst aus.
Bevor du beginnst:
  • Dein Workspace nutzt den Enterprise-Tarif.
  • Mindestens eine E-Mail-Domain ist verifiziert. Siehe Einrichten deiner Workspace-Domain.
  • Du bist Owner oder Admin des Workspaces.
So schränkst du die Erstellung von Workspaces ein:
  1. Klicke unten links in deinem Konto auf deinen Workspace-Namen.
  2. Klicke auf Settings.
  3. Klicke auf Authentication.
  4. Aktiviere unter Verified Domains die Option Restrict workspace creation.
Ein Screenshot der Authentication-Seite mit aktiviertem Restrict workspace creation unter den verifizierten Domains

Restrict workspace creation, aktiviert unterhalb der verifizierten Domains des Workspaces


Was sich ändert

Die Einschränkung betrifft 2 Dinge: wer sich auf deiner Domain registrieren kann und wer neue Workspaces erstellen kann. Sie gilt ab dem Moment, in dem du sie aktivierst, und folgt der Domain statt dem Workspace, sodass sie jedes Konto auf dieser Domain erreicht.
Diese Einstellung regelt neue Konten und neue Workspaces. Sie ändert nicht, wie sich deine vorhandenen Mitglieder anmelden. Wenn du auch möchtest, dass alle dasselbe Firmenkonto verwenden, siehe SSO für alle Workspace-Mitglieder erforderlich machen.

Konten ohne persönlichen Workspace verwalten

Ein Konto, das nach der Beanspruchung der Domain erstellt wird, existiert nur über die Workspaces deines Unternehmens. Es gibt keinen persönlichen Workspace als Rückfallebene. Wenn das letzte Firmen-Workspace verloren geht, hat das Konto also keinen Ort mehr, an dem es sein kann, und wird deaktiviert.

Wann ein Konto deaktiviert wird

Das passiert, wenn ein Admin die Person aus ihrem letzten Workspace entfernt, wenn SCIM sie deaktiviert oder wenn sie selbst ihren letzten Workspace verlässt. Bei der nächsten Anmeldung wird ihr mitgeteilt, dass das Konto deaktiviert ist und sie einen Administrator bitten soll, sie erneut einzuladen.
Ein Konto, das für eine nie angenommene Einladung erstellt wurde, wird gebeten, diese zuerst anzunehmen, und kann nur annehmen oder sich abmelden. Läuft die Einladung ab, wird das Konto bei der nächsten Anmeldung deaktiviert.

Zugriff wiederherstellen

Der Zugriff kommt von selbst zurück, sobald das Konto wieder aufgenommen wird – sei es durch ein erneutes Hinzufügen per SCIM, eine Anmeldung per SSO mit Zugriff auf einen Workspace oder eine neue Einladung eines Admins. Es gibt keine separate Aktion, um ein Konto wieder zu aktivieren, und es ist auch keine nötig. Ein Konto, das zu keinem Workspace gehört, wird bei der nächsten Anmeldung erneut deaktiviert. Die Person einzuladen oder zu provisionieren ist also immer der Weg zurück.

Eine Domain zwischen Workspaces teilen

Mehr als ein Workspace kann dieselbe E-Mail-Domain verifizieren, und jeder von ihnen kann ein Konto auf ihr zulassen. Das bedeutet, dass jemand nicht aus deinem Unternehmen ausgesperrt wird, wenn er aus einem Workspace entfernt wird. Er behält den Zugriff über jeden anderen Workspace, dem er angehört, und sein Konto wird erst deaktiviert, wenn er zu keinem mehr gehört.

Das Audit-Log überprüfen

Das Audit-Log deines Workspaces zeichnet die Einstellung selbst und alles auf, was sie mit Konten macht. Wenn eine Sicherheitsprüfung fragt, wann du begonnen hast, deine Domain zu verwalten, oder warum eine bestimmte Person den Zugriff verloren hat, findest du die Antwort hier.
  • Aktivieren oder deaktivieren der Einschränkung erscheint als Änderung der Workspace-Einstellungen.
  • Jedes Konto, das sie deaktiviert oder wiederherstellt, erscheint mit dem Grund dafür.

Fehlerbehebung

Wähle das Problem aus, das du siehst:
Das ist die Einschränkung in Aktion. Ihre E-Mail-Domain wird von deinem Workspace beansprucht, sie kann also nicht selbst ein Konto erstellen.Sie meldet sich stattdessen per SSO an, oder du lädst sie ein bzw. provisionierst sie.
Auf einer beanspruchten Domain können nur Personen Workspaces erstellen, die einen Workspace administrieren, der sie verifiziert hat.Ein Owner oder Admin dieses Workspaces erstellt den Workspace für sie.
Das Konto gehört zu keinem Workspace, entweder weil es seinen letzten verloren hat oder weil seine Einladung abgelaufen ist.Lade die Person erneut ein oder provisioniere sie, dann kommt das Konto zurück, wenn sie sich anmeldet.
Das Konto wurde für eine nie angenommene Einladung erstellt, es gibt also noch nichts anderes, das es erreichen kann.Die Person nimmt die Einladung an oder meldet sich ab. Ist die Einladung bereits abgelaufen, sende eine neue.

Häufige Fragen

Hier sind einige häufige Fragen zum Einschränken der Workspace-Erstellung.
Teilweise. Sie behalten den bereits vorhandenen persönlichen Workspace, und die Art ihrer Anmeldung ändert sich nicht. Was sie verlieren, ist die Möglichkeit, neue Workspaces zu erstellen, und das gilt für alle auf der beanspruchten Domain, unabhängig davon, wann sie beigetreten sind.
Die Einschränkung folgt der E-Mail-Domain, also ist jeder betroffen, der sich mit einer Adresse auf ihr registriert. Wenn Personen außerhalb deiner Organisation Adressen auf deiner Domain verwenden, wird ihnen die Registrierung ebenfalls verweigert, und sie benötigen eine Einladung von dir.
Ja, solange du einen Workspace administrierst, der die Domain verifiziert hat. Owner und Admins des beanspruchenden Workspaces sind nicht betroffen.
Diese Seite wurde mit KI übersetzt. Die genauesten und aktuellsten Informationen findest du in der englischen Version.