Rollen und Berechtigungen im Detail
Nachschlagewerk: die vier Basisrollen und alle zusätzlichen Berechtigungen im Detail.
Diese Seite ist ein vollständiges Nachschlagewerk: Welche Basisrollen gibt es, was darf jede Rolle, welche zusätzlichen Rechte können Sie einzeln vergeben, und wie wirken diese zusammen.
Wenn Sie nur wissen wollen, wie man ein einzelnes Recht zuweist, lesen Sie zuerst die Schritt-für-Schritt-Anleitung in Benutzer einladen & Rollen zuweisen.
Überblick: Basisrolle + zusätzliche Berechtigungen
Jeder Benutzer in einem Arbeitsbereich hat genau eine Basisrolle. Sie legt das Grundgerüst fest: was der Nutzer prinzipiell darf.
Darauf aufbauend können Sie zusätzliche Berechtigungen gezielt vergeben - zum Beispiel, um einem Betrachter Zugriff auf den Chat zu geben oder einem Mitglied die vollen Workflow-Rechte einzuräumen.
Die tatsächlichen Rechte eines Nutzers - seine effektiven Berechtigungen - ergeben sich aus beidem: der Basisrolle plus den zusätzlich vergebenen Rechten.
Die vier Basisrollen im Detail
Eigentümer
Der Eigentümer hat die vollständige Kontrolle über den Arbeitsbereich. In jedem Arbeitsbereich gibt es genau einen Eigentümer - in der Regel die Person, die den Arbeitsbereich angelegt hat.
Kann:
Alles, was auch ein Administrator kann
Arbeitsbereich-Einstellungen ändern (Name, Logo, Sprachstandards, IP-Beschränkungen, Abrechnung)
Den Arbeitsbereich löschen
Andere Benutzer in die Rolle Administrator oder Eigentümer befördern
Kann nicht:
Es gibt keine Einschränkungen. Die Eigentümer-Rechte lassen sich auch nicht über „Weitere Rechte verwalten" entziehen.
Die Rolle „Eigentümer" lässt sich an einen anderen Nutzer übertragen, aber ein Arbeitsbereich hat immer genau einen Eigentümer.
Administrator
Administratoren verwalten den Arbeitsbereich im Tagesgeschäft. Sie haben Zugriff auf alle Funktionen, können aber die grundlegenden Arbeitsbereich-Einstellungen nicht ändern.
Kann:
Alle Inhalte anzeigen, erstellen, bearbeiten und löschen (Experten, Quellen, Workflows, Glossare, Gruppen usw.)
Andere Benutzer einladen, Rollen zuweisen und entfernen
Zusätzliche Berechtigungen für andere Nutzer vergeben (nur Rechte, die der Administrator selbst besitzt)
Benachrichtigungen, API-Schlüssel und Widgets verwalten
Analysen und Nutzungsstatistiken einsehen
Den Chat und die Suche nutzen
Kann nicht:
Arbeitsbereich-Einstellungen ändern (das kann nur der Eigentümer)
Den Arbeitsbereich löschen
Jemanden zum Eigentümer machen
Berechtigungen eines Eigentümers ändern oder entziehen
Mitglied
Mitglieder sind die aktiven Mitarbeitenden im Arbeitsbereich. Sie erstellen und pflegen Inhalte, können aber keine Benutzer verwalten.
Kann:
Experten erstellen, bearbeiten und Quellen hinzufügen
Workflows erstellen und ausführen
Glossarbegriffe anlegen und bearbeiten
Gruppen erstellen und verwalten
Den Chat und die Suche nutzen
Benachrichtigungen einsehen
Kann nicht:
Andere Benutzer einladen, ihre Rollen ändern oder entfernen
Arbeitsbereich-Einstellungen ändern
Benachrichtigungsintegrationen oder API-Schlüssel verwalten
Widgets administrieren
Analysen einsehen
Die Rolle Bearbeiter ist funktional identisch mit Mitglied - beide Bezeichnungen führen zur selben Rechtestruktur.
Betrachter
Betrachter haben reinen Lesezugriff. Sie können Inhalte ansehen, aber nichts erstellen oder verändern.
Kann:
Experten, Workflows, Glossare und Gruppen ansehen
Die Suche nutzen
Benachrichtigungen einsehen
Kann nicht:
Inhalte erstellen, bearbeiten oder löschen
Standardmäßig den Chat nutzen (lässt sich jedoch über zusätzliche Berechtigungen freischalten)
Benutzer verwalten, Einstellungen ändern oder Integrationen konfigurieren
Die Rolle Betrachter ist ideal für Stakeholder, die auf dem Laufenden bleiben sollen, aber selbst keine Inhalte pflegen. Wenn solche Personen trotzdem mit dem Experten chatten sollen, können Sie ihnen gezielt das Recht Chat-Zugriff erteilen.
Vergleich auf einen Blick
Funktion | Eigentümer | Administrator | Mitglied | Betrachter |
|---|---|---|---|---|
Inhalte ansehen | Ja | Ja | Ja | Ja |
Inhalte erstellen / bearbeiten | Ja | Ja | Ja | Nein |
Chat nutzen | Ja | Ja | Ja | Nein* |
Suche nutzen | Ja | Ja | Ja | Ja |
Benutzer einladen & verwalten | Ja | Ja | Nein | Nein |
Workflows / Glossare verwalten | Ja | Ja | Ja | Nein |
Benachrichtigungen konfigurieren | Ja | Ja | Nein | Nein |
API-Schlüssel verwalten | Ja | Ja | Nein | Nein |
Analysen einsehen | Ja | Ja | Nein | Nein |
Widgets administrieren | Ja | Ja | Nein | Nein |
Arbeitsbereich-Einstellungen | Ja | Nein | Nein | Nein |
Arbeitsbereich löschen | Ja | Nein | Nein | Nein |
*Kann bei Bedarf über zusätzliche Berechtigungen freigeschaltet werden.
Zusätzliche Berechtigungen nach Kategorie
Jede Kategorie hat bis zu drei Abstufungen: Administrator (voller Zugriff inklusive Verwaltung), Mitglied (erstellen/bearbeiten) und Betrachter (nur ansehen). Je nach Kategorie sind nicht alle drei Abstufungen verfügbar.
Chat
Berechtigung | Was sie erlaubt |
|---|---|
Chat-Zugriff | Zugriff auf die Chat- bzw. Agenten-Oberfläche. Standardmäßig in Mitglied aufwärts. |
Suche
Berechtigung | Was sie erlaubt |
|---|---|
Such-Zugriff | Zugriff auf die Such-Oberfläche. Standardmäßig in allen Basisrollen (auch Betrachter) enthalten. |
Workflows
Berechtigung | Was sie erlaubt |
|---|---|
Workflow-Administrator | Vollständige Workflow-Verwaltung, inklusive Löschen anderer. |
Workflow-Mitglied | Eigene Workflows erstellen und ausführen. |
Workflow-Betrachter | Workflows anzeigen, aber nicht ändern. |
Glossar
Berechtigung | Was sie erlaubt |
|---|---|
Glossar-Administrator | Vollständige Glossar-Verwaltung. |
Glossar-Mitglied | Glossarbegriffe erstellen und bearbeiten. |
Glossar-Betrachter | Glossare anzeigen. |
Widgets
Berechtigung | Was sie erlaubt |
|---|---|
Widget-Administrator | Vollständige Widget-Verwaltung. |
Widget-Betrachter | Widgets anzeigen, aber nicht konfigurieren. |
Gruppen
Berechtigung | Was sie erlaubt |
|---|---|
Gruppen-Administrator | Vollständige Gruppenverwaltung. |
Gruppen-Mitglied | Gruppen erstellen und verwalten. |
Gruppen-Betrachter | Gruppen anzeigen. |
Benachrichtigungen
Berechtigung | Was sie erlaubt |
|---|---|
Benachrichtigungs-Administrator | Benachrichtigungsintegrationen (E-Mail, Slack, Teams, Webhooks) verwalten. |
Benachrichtigungs-Betrachter | Benachrichtigungen einsehen. |
Einstellungen
Berechtigung | Was sie erlaubt |
|---|---|
Einstellungs-Administrator | Arbeitsbereich-Einstellungen verwalten. Nur Eigentümer. |
Individuelle Berechtigungen
Berechtigung | Was sie erlaubt |
|---|---|
Benutzer einladen | Erlaubt dem Nutzer, weitere Personen mit einer Basisrolle unter der eigenen einzuladen. |
Demnächst verfügbar
Die folgenden Kategorien sind im Berechtigungsdialog bereits sichtbar, aber noch nicht aktiv. Sie werden Schritt für Schritt freigeschaltet:
API-Schlüssel (Administrator, Mitglied, Betrachter)
Analysen (Administrator, Betrachter)
Aufgaben (Administrator, Mitglied, Betrachter)
Prozesse (Administrator, Betrachter)
Bis dahin gelten die Standardrechte der Basisrollen: API-Schlüssel, Analysen und Prozesse können aktuell von Administratoren und Eigentümern verwaltet bzw. eingesehen werden.
Effektive Berechtigungen
Wenn Sie im Berechtigungsdialog ganz nach unten scrollen, sehen Sie den Abschnitt Effektive Berechtigungen. Dort listet Respeak auf, welche Rechte der Nutzer tatsächlich hat - unabhängig davon, auf welche Art sie zustande kommen.
Die effektiven Berechtigungen setzen sich aus zwei Quellen zusammen:
Von der Basisrolle geerbt - Alle Rechte, die die gewählte Basisrolle automatisch mit sich bringt. Ein Mitglied bekommt zum Beispiel automatisch den Chat-Zugriff, den Such-Zugriff, Workflow-Mitglied, Glossar-Mitglied und so weiter.
Direkt ausgewählt - Alle Rechte, die Sie im Berechtigungsdialog explizit zusätzlich angehakt haben.
Die Summe daraus ist das, was der Nutzer in der Anwendung tatsächlich tun kann.
Nutzen Sie Effektive Berechtigungen immer zur Kontrolle, nachdem Sie Rechte verändert haben. Wenn das erwartete Recht dort erscheint, hat die Änderung gegriffen. Wenn nicht, überprüfen Sie, ob Sie tatsächlich auf Änderungen speichern geklickt haben.
Warum dieselbe Berechtigung mehrfach erscheint
Der Berechtigungsdialog gruppiert die Rechte nach den Basisrollen, in denen sie standardmäßig enthalten sind. Das hat den Vorteil, dass Sie auf einen Blick sehen, welche Rollen ein Recht ohnehin mitbringen - und welche nicht.
Die Kehrseite: Manche Rechte tauchen dadurch mehrfach auf. Chat-Zugriff zum Beispiel ist in den Basisrollen Eigentümer, Administrator und Mitglied enthalten - also erscheint die Option dreimal. Such-Zugriff erscheint sogar viermal, weil ihn alle vier Basisrollen mitbringen.
Wichtig: Das sind keine unterschiedlichen Rechte. Es ist jeweils dasselbe Recht, nur in verschiedenen Rollen-Kontexten angezeigt. Ein einziger Haken - egal unter welcher Rolle gesetzt - weist dem Nutzer das Recht zu. Im Zweifel verifizieren Sie das Ergebnis unter Effektive Berechtigungen.
Wer kann überhaupt Berechtigungen ändern? Nur Eigentümer und Administratoren. Ein Administrator kann außerdem nur Rechte vergeben, die er selbst besitzt - Berechtigungen des Eigentümers lassen sich grundsätzlich nicht durch andere Rollen modifizieren.