Rollen und Berechtigungen im Detail

Nachschlagewerk: die vier Basisrollen und alle zusätzlichen Berechtigungen im Detail.

Diese Seite ist ein vollständiges Nachschlagewerk: Welche Basisrollen gibt es, was darf jede Rolle, welche zusätzlichen Rechte können Sie einzeln vergeben, und wie wirken diese zusammen.

Wenn Sie nur wissen wollen, wie man ein einzelnes Recht zuweist, lesen Sie zuerst die Schritt-für-Schritt-Anleitung in Benutzer einladen & Rollen zuweisen.

Überblick: Basisrolle + zusätzliche Berechtigungen

Jeder Benutzer in einem Arbeitsbereich hat genau eine Basisrolle. Sie legt das Grundgerüst fest: was der Nutzer prinzipiell darf.

Darauf aufbauend können Sie zusätzliche Berechtigungen gezielt vergeben - zum Beispiel, um einem Betrachter Zugriff auf den Chat zu geben oder einem Mitglied die vollen Workflow-Rechte einzuräumen.

Die tatsächlichen Rechte eines Nutzers - seine effektiven Berechtigungen - ergeben sich aus beidem: der Basisrolle plus den zusätzlich vergebenen Rechten.

Die vier Basisrollen im Detail

Eigentümer

Der Eigentümer hat die vollständige Kontrolle über den Arbeitsbereich. In jedem Arbeitsbereich gibt es genau einen Eigentümer - in der Regel die Person, die den Arbeitsbereich angelegt hat.

Kann:

  • Alles, was auch ein Administrator kann

  • Arbeitsbereich-Einstellungen ändern (Name, Logo, Sprachstandards, IP-Beschränkungen, Abrechnung)

  • Den Arbeitsbereich löschen

  • Andere Benutzer in die Rolle Administrator oder Eigentümer befördern

Kann nicht:

  • Es gibt keine Einschränkungen. Die Eigentümer-Rechte lassen sich auch nicht über „Weitere Rechte verwalten" entziehen.

Die Rolle „Eigentümer" lässt sich an einen anderen Nutzer übertragen, aber ein Arbeitsbereich hat immer genau einen Eigentümer.

Administrator

Administratoren verwalten den Arbeitsbereich im Tagesgeschäft. Sie haben Zugriff auf alle Funktionen, können aber die grundlegenden Arbeitsbereich-Einstellungen nicht ändern.

Kann:

  • Alle Inhalte anzeigen, erstellen, bearbeiten und löschen (Experten, Quellen, Workflows, Glossare, Gruppen usw.)

  • Andere Benutzer einladen, Rollen zuweisen und entfernen

  • Zusätzliche Berechtigungen für andere Nutzer vergeben (nur Rechte, die der Administrator selbst besitzt)

  • Benachrichtigungen, API-Schlüssel und Widgets verwalten

  • Analysen und Nutzungsstatistiken einsehen

  • Den Chat und die Suche nutzen

Kann nicht:

  • Arbeitsbereich-Einstellungen ändern (das kann nur der Eigentümer)

  • Den Arbeitsbereich löschen

  • Jemanden zum Eigentümer machen

  • Berechtigungen eines Eigentümers ändern oder entziehen

Mitglied

Mitglieder sind die aktiven Mitarbeitenden im Arbeitsbereich. Sie erstellen und pflegen Inhalte, können aber keine Benutzer verwalten.

Kann:

  • Experten erstellen, bearbeiten und Quellen hinzufügen

  • Workflows erstellen und ausführen

  • Glossarbegriffe anlegen und bearbeiten

  • Gruppen erstellen und verwalten

  • Den Chat und die Suche nutzen

  • Benachrichtigungen einsehen

Kann nicht:

  • Andere Benutzer einladen, ihre Rollen ändern oder entfernen

  • Arbeitsbereich-Einstellungen ändern

  • Benachrichtigungsintegrationen oder API-Schlüssel verwalten

  • Widgets administrieren

  • Analysen einsehen

Die Rolle Bearbeiter ist funktional identisch mit Mitglied - beide Bezeichnungen führen zur selben Rechtestruktur.

Betrachter

Betrachter haben reinen Lesezugriff. Sie können Inhalte ansehen, aber nichts erstellen oder verändern.

Kann:

  • Experten, Workflows, Glossare und Gruppen ansehen

  • Die Suche nutzen

  • Benachrichtigungen einsehen

Kann nicht:

  • Inhalte erstellen, bearbeiten oder löschen

  • Standardmäßig den Chat nutzen (lässt sich jedoch über zusätzliche Berechtigungen freischalten)

  • Benutzer verwalten, Einstellungen ändern oder Integrationen konfigurieren

💡

Die Rolle Betrachter ist ideal für Stakeholder, die auf dem Laufenden bleiben sollen, aber selbst keine Inhalte pflegen. Wenn solche Personen trotzdem mit dem Experten chatten sollen, können Sie ihnen gezielt das Recht Chat-Zugriff erteilen.

Vergleich auf einen Blick

Funktion

Eigentümer

Administrator

Mitglied

Betrachter

Inhalte ansehen

Ja

Ja

Ja

Ja

Inhalte erstellen / bearbeiten

Ja

Ja

Ja

Nein

Chat nutzen

Ja

Ja

Ja

Nein*

Suche nutzen

Ja

Ja

Ja

Ja

Benutzer einladen & verwalten

Ja

Ja

Nein

Nein

Workflows / Glossare verwalten

Ja

Ja

Ja

Nein

Benachrichtigungen konfigurieren

Ja

Ja

Nein

Nein

API-Schlüssel verwalten

Ja

Ja

Nein

Nein

Analysen einsehen

Ja

Ja

Nein

Nein

Widgets administrieren

Ja

Ja

Nein

Nein

Arbeitsbereich-Einstellungen

Ja

Nein

Nein

Nein

Arbeitsbereich löschen

Ja

Nein

Nein

Nein

*Kann bei Bedarf über zusätzliche Berechtigungen freigeschaltet werden.

Zusätzliche Berechtigungen nach Kategorie

Jede Kategorie hat bis zu drei Abstufungen: Administrator (voller Zugriff inklusive Verwaltung), Mitglied (erstellen/bearbeiten) und Betrachter (nur ansehen). Je nach Kategorie sind nicht alle drei Abstufungen verfügbar.

Chat

Berechtigung

Was sie erlaubt

Chat-Zugriff

Zugriff auf die Chat- bzw. Agenten-Oberfläche. Standardmäßig in Mitglied aufwärts.

Suche

Berechtigung

Was sie erlaubt

Such-Zugriff

Zugriff auf die Such-Oberfläche. Standardmäßig in allen Basisrollen (auch Betrachter) enthalten.

Workflows

Berechtigung

Was sie erlaubt

Workflow-Administrator

Vollständige Workflow-Verwaltung, inklusive Löschen anderer.

Workflow-Mitglied

Eigene Workflows erstellen und ausführen.

Workflow-Betrachter

Workflows anzeigen, aber nicht ändern.

Glossar

Berechtigung

Was sie erlaubt

Glossar-Administrator

Vollständige Glossar-Verwaltung.

Glossar-Mitglied

Glossarbegriffe erstellen und bearbeiten.

Glossar-Betrachter

Glossare anzeigen.

Widgets

Berechtigung

Was sie erlaubt

Widget-Administrator

Vollständige Widget-Verwaltung.

Widget-Betrachter

Widgets anzeigen, aber nicht konfigurieren.

Gruppen

Berechtigung

Was sie erlaubt

Gruppen-Administrator

Vollständige Gruppenverwaltung.

Gruppen-Mitglied

Gruppen erstellen und verwalten.

Gruppen-Betrachter

Gruppen anzeigen.

Benachrichtigungen

Berechtigung

Was sie erlaubt

Benachrichtigungs-Administrator

Benachrichtigungsintegrationen (E-Mail, Slack, Teams, Webhooks) verwalten.

Benachrichtigungs-Betrachter

Benachrichtigungen einsehen.

Einstellungen

Berechtigung

Was sie erlaubt

Einstellungs-Administrator

Arbeitsbereich-Einstellungen verwalten. Nur Eigentümer.

Individuelle Berechtigungen

Berechtigung

Was sie erlaubt

Benutzer einladen

Erlaubt dem Nutzer, weitere Personen mit einer Basisrolle unter der eigenen einzuladen.

Demnächst verfügbar

Die folgenden Kategorien sind im Berechtigungsdialog bereits sichtbar, aber noch nicht aktiv. Sie werden Schritt für Schritt freigeschaltet:

  • API-Schlüssel (Administrator, Mitglied, Betrachter)

  • Analysen (Administrator, Betrachter)

  • Aufgaben (Administrator, Mitglied, Betrachter)

  • Prozesse (Administrator, Betrachter)

Bis dahin gelten die Standardrechte der Basisrollen: API-Schlüssel, Analysen und Prozesse können aktuell von Administratoren und Eigentümern verwaltet bzw. eingesehen werden.

Effektive Berechtigungen

Wenn Sie im Berechtigungsdialog ganz nach unten scrollen, sehen Sie den Abschnitt Effektive Berechtigungen. Dort listet Respeak auf, welche Rechte der Nutzer tatsächlich hat - unabhängig davon, auf welche Art sie zustande kommen.

Die effektiven Berechtigungen setzen sich aus zwei Quellen zusammen:

  1. Von der Basisrolle geerbt - Alle Rechte, die die gewählte Basisrolle automatisch mit sich bringt. Ein Mitglied bekommt zum Beispiel automatisch den Chat-Zugriff, den Such-Zugriff, Workflow-Mitglied, Glossar-Mitglied und so weiter.

  2. Direkt ausgewählt - Alle Rechte, die Sie im Berechtigungsdialog explizit zusätzlich angehakt haben.

Die Summe daraus ist das, was der Nutzer in der Anwendung tatsächlich tun kann.

💡

Nutzen Sie Effektive Berechtigungen immer zur Kontrolle, nachdem Sie Rechte verändert haben. Wenn das erwartete Recht dort erscheint, hat die Änderung gegriffen. Wenn nicht, überprüfen Sie, ob Sie tatsächlich auf Änderungen speichern geklickt haben.

Warum dieselbe Berechtigung mehrfach erscheint

Der Berechtigungsdialog gruppiert die Rechte nach den Basisrollen, in denen sie standardmäßig enthalten sind. Das hat den Vorteil, dass Sie auf einen Blick sehen, welche Rollen ein Recht ohnehin mitbringen - und welche nicht.

Die Kehrseite: Manche Rechte tauchen dadurch mehrfach auf. Chat-Zugriff zum Beispiel ist in den Basisrollen Eigentümer, Administrator und Mitglied enthalten - also erscheint die Option dreimal. Such-Zugriff erscheint sogar viermal, weil ihn alle vier Basisrollen mitbringen.

Wichtig: Das sind keine unterschiedlichen Rechte. Es ist jeweils dasselbe Recht, nur in verschiedenen Rollen-Kontexten angezeigt. Ein einziger Haken - egal unter welcher Rolle gesetzt - weist dem Nutzer das Recht zu. Im Zweifel verifizieren Sie das Ergebnis unter Effektive Berechtigungen.

Wer kann überhaupt Berechtigungen ändern? Nur Eigentümer und Administratoren. Ein Administrator kann außerdem nur Rechte vergeben, die er selbst besitzt - Berechtigungen des Eigentümers lassen sich grundsätzlich nicht durch andere Rollen modifizieren.