Verwenden Sie separate Home-Assistant-Konten für die Mitglieder des Haushalts. Behalten Sie ein gemeinsames Konto nur für ein festes gemeinschaftlich genutztes Gerät bei, dessen begrenzter Zweck und Eigentümer dokumentiert sind.
Ein gemeinsames Familienkonto wirkt bequem, bis Benachrichtigungen, Dashboards, Geräteverfolgung, Prüfhinweise, gespeicherte Sitzungen und der Widerruf alle auf dieselbe Identität verweisen. Erstellen Sie zuerst persönliche Standardkonten, halten Sie die Administration getrennt und testen Sie, was jede Rolle tatsächlich sehen und ändern kann. Betrachten Sie ein Wandtablet als Geräteidentität, nicht als Ersatz für jede einzelne Person.
Personen, Benutzer und gemeinsam genutzte Geräte trennen
Listen Sie jedes Haushaltsmitglied mit interaktivem Zugriffsbedarf, jeden Administrator, Dienstintegrationen und fest installierte gemeinsam genutzte Geräte wie Wandtablets auf. Vermerken Sie, ob die Identität Anwesenheitsverfolgung, persönliche Benachrichtigungen, Zugriff auf die Konfiguration oder nur ein gemeinsames Dashboard benötigt.
Die Verwendung von Konten und Dashboards pro Person hält persönliche Sitzungen getrennt. Überprüfen Sie die aktuellen Berechtigungen in der tatsächlichen Installation, statt die Auswahl eines Dashboards als vollständige Sicherheitsisolierung zu betrachten.
Jede Person sollte ein persönliches Konto erhalten; auch ein Administrator sollte über einen identifizierbaren persönlichen Login verfügen. Ein fest installiertes Display kann ein separates, eingeschränktes Gerätekonto verwenden, wenn ein automatischer Zugriff erforderlich ist und sein physischer Standort kontrolliert wird.
Verantwortlichkeit, Widerruf und Nutzungserfahrung vergleichen
Bei persönlichen Konten können Sitzungen für einen einzelnen Benutzer entfernt werden, Einstellungen bleiben getrennt und Aktivitäten lassen sich zuverlässiger zuordnen. Bei einem gemeinsamen Login betrifft eine Passwortänderung, ein kompromittiertes Gerät oder das Ausscheiden eines Haushaltsmitglieds alle und ermöglicht keine verlässliche Unterscheidung der handelnden Person.
Die Wahl separater Haushaltskonten bedeutet einmaligen Einrichtungsaufwand, bietet dafür aber unabhängigen Widerruf und getrennte Einstellungen. Die Entscheidung sollte sich nach den benötigten Rollen richten, nicht allein nach der Größe des Haushalts.
Wählen Sie einen gemeinsamen Zugriff nur, wenn der Endpunkt gemeinschaftlich genutzt wird, eingeschränkt ist und vernünftigerweise keine Sitzung einer einzelnen Person führen kann. Verwenden Sie dieses Konto nicht auf persönlichen Smartphones und geben Sie ihm nicht aus Bequemlichkeit Administratorrechte.
Das Prinzip der geringsten Rechte anwenden und echte Aktionen testen
Erstellen Sie Standardkonten für Haushaltsmitglieder, reservieren Sie Administratorrechte für Personen, die Integrationen und die Konfiguration verwalten, und legen Sie ein bewusst gewähltes Standarddashboard fest. Testen Sie für jede Rolle die gewöhnliche Steuerung, die Sichtbarkeit des Verlaufs, den Zugriff auf Einstellungen, die Weiterleitung von Benachrichtigungen und das Verhalten beim Abmelden.
Die Unterscheidung zwischen Darstellung und Autorisierung wird im Identitätsmodell für Haushalte erläutert. Nutzen Sie es, wenn eine ausgeblendete Ansicht andernfalls fälschlicherweise als Garantie für eine Zugriffskontrolle verstanden werden könnte.
Wenn ein Standardbenutzer eine erforderliche Aufgabe im Haushalt nicht ausführen kann, gewähren Sie die kleinste unterstützte Rollenänderung oder gestalten Sie die Aufgabe neu. Machen Sie nicht jedes Konto zum Administrator. Wenn sensible Entitäten nicht wie erforderlich isoliert werden können, betrachten Sie dies als Produktgrenze und passen Sie die Freigabe entsprechend an.
Verlust von Geräten und Veränderungen im Haushalt überprüfen
Melden Sie ein Testkonto ab, widerrufen Sie seine Sitzungen und bestätigen Sie, dass die Konten der übrigen Haushaltsmitglieder weiterhin funktionieren. Testen Sie anschließend ein Szenario mit einem verlorenen Smartphone und eines mit einem ausgeschiedenen Benutzer, ohne das gemeinsam genutzte Gerät oder die Administratoranmeldedaten zu ändern.
Starten Sie ein gemeinschaftlich genutztes Display neu, überprüfen Sie, ob es nur zum vorgesehenen eingeschränkten Dashboard zurückkehrt, und bestätigen Sie, dass seine Anmeldedaten nicht anderweitig verwendet werden. Bestimmen Sie einen namentlich benannten Administrator, der für Aktualisierungen und den Widerruf verantwortlich ist.
Beenden Sie die Prüfung, sobald jede Person und jedes gemeinsam genutzte Gerät eine benannte Rolle, die erforderlichen Mindestzugriffe und einen unabhängigen Entfernungsweg hat. Eskalieren Sie, wenn das aktuelle Berechtigungsmodell sensible Steuerungen oder Verlaufsdaten nicht schützen kann. Versprechen Sie keine Isolierung, die die getestete Rolle nicht durchsetzen kann.
Überprüfen Sie die Kontoliste nach Änderungen im Haushalt und regelmäßig im Rahmen der Wartung. Entfernen Sie verwaiste Gerätesitzungen, bestätigen Sie die aktuellen Administratoren und beschränken Sie das gemeinsame Konto auf den einzelnen Endpunkt, für den es eingerichtet wurde.
Support & Tipps
Mehr zum Lesen

So optimieren Sie Immich-Datenbankverbindungen für gleichzeitig ausgeführte Container
Erhöhen Sie max_connections nicht als Erstes. Messen Sie die Immich-Sitzungen, summieren Sie den Bedarf aller Container, halten Sie Kapazitäten für die Administration frei und...

So verhindern Sie doppelte Jobs oder Importe in Immich
Trennen Sie wiederholte Aufträge von doppelten Assets. Verwenden Sie einen einzigen kanonischen Aufnahmeweg, kontrollieren Sie Wiederholungsversuche und Pfadänderungen und testen Sie anschließend den erneuten...

So reparieren Sie Immich, nachdem das Datenbank-Volume vollgelaufen ist
Löschen Sie niemals PostgreSQL-WAL-Dateien, um Speicherplatz freizugeben. Stoppen Sie Schreibvorgänge von Immich, bewahren Sie den Datenbankstatus, schaffen Sie sicheren zusätzlichen Speicherplatz, stellen Sie PostgreSQL...

