MetaHub kann jetzt die Ausführung einer Tool-Familie für jemanden ablehnen, dessen HubSpot-Benutzer diese nicht abdeckt, und das auf zwei verschiedene Arten. Die erste erfordert keine Einrichtung: Sequenzen laufen auf einem Sales- oder Service-Seat und die Marketing-Tools auf einem Marketing-Seat. Ohne einen solchen Seat lehnt HubSpot den Aufruf ohnehin ab – MetaHub teilt dir dies jetzt im Voraus mit, nennt den Seat, den du besitzt, und den, den das Tool benötigt, anstatt mitten in einer Aufgabe einen Berechtigungsfehler anzuzeigen. Die zweite ist eine Entscheidung, die ein Admin trifft: hs_policy nimmt eine Zuordnung vom HubSpot-Rollennamen zu den Tool-Gruppen entgegen, die diese Rolle hier nicht verwenden sollte (automation, marketing, conversations, imports and exports, files, lists, reports, schema, records, deletion, admin). Diese Tools verschwinden dann aus dem Menü des Assistenten und werden abgelehnt, falls doch versucht wird, sie zu nutzen. Es ist wichtig, präzise zu sein, was die zweite Option betrifft: Die API von HubSpot gibt den Namen einer Rolle und nichts weiter preis – keine Liste dessen, was die Rolle erlaubt – dies ist also deine Regel, die von MetaHub durchgesetzt wird, und jede Ablehnung weist darauf hin, anstatt zu implizieren, dass HubSpot sie blockiert hat. Super Admins werden niemals eingeschränkt, eine Regel, die eine Rolle benennt, die dein Portal nicht hat, wird abgelehnt, anstatt stillschweigend nichts zu tun, eine Regel, deren Rolle später umbenannt wird, wird beim nächsten Lesen der Richtlinie gemeldet, und die Tools, die eine Einschränkung erklären, bleiben für die eingeschränkte Person erreichbar.