> ## Documentation Index
> Fetch the complete documentation index at: https://docs.langdock.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Rollen und Extra-Berechtigungen

> Setze Workspace-Zugriff aus Systemrollen, benutzerdefinierten Rollen und Extra-Berechtigungen zusammen, damit Leute Produkte nutzen können, ohne Admin zu werden.

<iframe src="https://www.youtube.com/embed/y01bkN3M5uU" title="Überblick zu Rollen und Extra-Berechtigungen" frameBorder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerPolicy="strict-origin-when-cross-origin" allowFullScreen style={{width: "100%", aspectRatio: "16 / 9"}} />

Setze Zugriff aus einer Systemrolle, optionalen benutzerdefinierten Rollen und optionalen Extra-Berechtigungen zusammen. Wer die aktuelle Rolle behält, merkt nichts. Admin hat immer alle Berechtigungen.

<Info>
  Diese Seite ist für Workspace-Admins.
</Info>

## Systemrollen

Member, Editor und Admin gehören zum Workspace und können nicht gelöscht werden.

* Member: Standardzugriff für die tägliche Arbeit
* Editor: die meisten Produkte erstellen und teilen, ohne Workspace-Einstellungen
* Admin: alle Berechtigungen, inklusive Workspace-Einstellungen und Nutzerverwaltung

Öffne das Workspace-Menü, wähle **Workspace Einstellungen** und unter **Nutzerverwaltung** dann [**Rollen**](https://app.langdock.com/settings/workspace/user-management/roles).

Öffne eine Rolle, um die Berechtigungen nach Bereich zu sehen, und aktiviere nur, was diese Rolle enthalten soll. Wenn du eine Rolle änderst, gilt das für alle, die sie haben. Admin hat immer alle Berechtigungen und lässt sich nicht einschränken.

Der Katalog steht unter [Berechtigungsempfehlungen](/de/admin/workspace/permissions).

## Benutzerdefinierte Rolle erstellen

Eine benutzerdefinierte Rolle lohnt sich, wenn mehrere Personen denselben Extra-Zugriff brauchen. Du kannst bis zu 5 benutzerdefinierte Rollen erstellen.

Ein paar KI-Champions sollen Agenten erstellen und Vorlagen teilen, ohne Admin zu werden. Erstelle eine Rolle Champion und weise sie unter [**Mitglieder**](https://app.langdock.com/settings/workspace/user-management/members) zu. Wird die Nutzung zu hoch, schaltest du die Berechtigung auf der Rolle aus. Alle mit Champion verlieren sie sofort.

<Steps>
  <Step title="Rolle erstellen öffnen">
    Unter [**Rollen**](https://app.langdock.com/settings/workspace/user-management/roles), bei **Benutzerdefinierte Rollen**, klicke auf **Rolle erstellen**. Der Dialog **Benutzerdefinierte Rolle erstellen** öffnet sich.

    <Frame>
      <img src="https://mintcdn.com/langdock-34/PU5jlyIYz4MfxjCO/de/images/roles_custom_roles.png?fit=max&auto=format&n=PU5jlyIYz4MfxjCO&q=85&s=860e7da4b501c84cc1a677f846232499" alt="Rolleneinstellungen mit Systemrollen und der Schaltfläche Rolle erstellen unter Benutzerdefinierte Rollen" style={{borderRadius: '6px'}} width="1840" height="1538" data-path="de/images/roles_custom_roles.png" />
    </Frame>
  </Step>

  <Step title="Mit einer Rolle starten">
    Wähle unter **Starten mit** Member oder Editor. Standard ist Editor. Die neue Rolle übernimmt diese Berechtigungen. Gib einen **Namen** ein. Der Platzhalter lautet „Zum Beispiel Governor“. Eine **Beschreibung** ist optional. Klicke dann auf **Rolle erstellen**.

    <Frame>
      <img src="https://mintcdn.com/langdock-34/PU5jlyIYz4MfxjCO/de/images/roles_create_role_dialog.png?fit=max&auto=format&n=PU5jlyIYz4MfxjCO&q=85&s=0df5cfa09ebc2a463144c40542644441" alt="Dialog Benutzerdefinierte Rolle erstellen mit Name Champion, einer Beschreibung und Starten mit Editor" style={{borderRadius: '6px'}} width="1840" height="1456" data-path="de/images/roles_create_role_dialog.png" />
    </Frame>
  </Step>

  <Step title="Berechtigungen aktivieren">
    Auf der Rollenseite aktivierst du Berechtigungen nach Bereich. Doppelte Berechtigungs-Bundles werden blockiert.

    <Frame>
      <img src="https://mintcdn.com/langdock-34/PU5jlyIYz4MfxjCO/de/images/roles_champion_permissions.png?fit=max&auto=format&n=PU5jlyIYz4MfxjCO&q=85&s=d41f785852b7ebfcd89c8b17cfd2c829" alt="Champion-Rolle mit Berechtigungen nach Bereich und Schaltern für Agenten, Workflows und Vorlagen" style={{borderRadius: '6px'}} width="1840" height="1780" data-path="de/images/roles_champion_permissions.png" />
    </Frame>
  </Step>
</Steps>

## Jemandem eine Rolle oder Extra-Berechtigung geben

Klicke unter [**Mitglieder**](https://app.langdock.com/settings/workspace/user-management/members) auf die Rolle der Person. Der Drawer **Zugriff bearbeiten** öffnet sich.

<Frame>
  <img src="https://mintcdn.com/langdock-34/PU5jlyIYz4MfxjCO/de/images/roles_edit_access.png?fit=max&auto=format&n=PU5jlyIYz4MfxjCO&q=85&s=d360a522dfc791c665fc484c691b7823" alt="Drawer Zugriff bearbeiten für Max Weber mit Member, aktivierter Rolle Champion und aufgeklappten Extra-Berechtigungen" style={{borderRadius: '6px'}} width="1840" height="2286" data-path="de/images/roles_edit_access.png" />
</Frame>

Behalte Member, Editor oder Admin. Benutzerdefinierte Rollen kannst du beliebig dazunehmen. **Extra-Berechtigungen** sind Einzelfall-Zugriff zusätzlich zu den Rollen.

Zeilen, die schon über eine Rolle kommen, zeigen **Gewährt durch** diese Rolle, **Auch in** dieser Rolle oder **Direkt**. Wenn Extra-Berechtigungen unübersichtlich werden, steht **Lieber eine Rolle verwenden**. Wenn du jemanden zu Admin machst, entfallen benutzerdefinierte Rollen und Extra-Berechtigungen. Dort steht **Admin enthält bereits alle Berechtigungen.**

Klicke auf **Speichern**, wenn du fertig bist.

## Gruppenberechtigungen

Workspace-Rollen und Extra-Berechtigungen gelten für eine Person im ganzen Workspace. Gruppen haben eigene Rollen. Die sind nicht dieselben wie Member, Editor oder Admin unter [**Mitglieder**](https://app.langdock.com/settings/workspace/user-management/members).

Öffne [**Gruppen**](https://app.langdock.com/settings/workspace/user-management/groups).

### Gruppenrollen

Gruppenrollen gelten nur in dieser Gruppe. Sie öffnen keine Workspace-Einstellungen.

* Member kann nutzen, was mit der Gruppe geteilt ist
* Editor kann mit der Gruppe teilen
* Admin kann das plus Gruppenrollen ändern und Leute in der Gruppe hochstufen

Ein Admin in der Gruppe ist kein Workspace-Admin.

### Gruppenleitung

Eine Gruppenleitung ist ein Gruppen-Admin mit **Extra-Berechtigungen an Gruppenmitglieder vergeben**. Sie kann dann **Produktberechtigungen** an Leute in dieser Gruppe vergeben, etwa **Agenten erstellen** oder **Vorlagen teilen**.

Vergeben darf sie nur an Personen in dieser Gruppe. Diese Produktberechtigungen gelten danach für den gesamten Workspace, nicht nur für die Gruppe.

Sie öffnet weder [**Mitglieder**](https://app.langdock.com/settings/workspace/user-management/members) noch [**Rollen**](https://app.langdock.com/settings/workspace/user-management/roles) im Workspace, erstellt keine benutzerdefinierten Rollen und weist die Workspace-Rolle Editor oder Admin nicht zu. Ein Produkt für den Workspace ein- oder auszuschalten geht nicht. Gruppenrollen kann sie weiter ändern.

Ist ein Produkt schon an, kann sie es Leuten in ihrer Gruppe geben, auch teure wie Workflows. Gib das nur Leuten, denen du das zutraust.

Wenn mehrere Leute dieselben Extras brauchen und du sie an einer Stelle wieder wegnehmen willst, nimm eine [benutzerdefinierte Rolle](#benutzerdefinierte-rolle-erstellen). Eine Gruppenleitung kann denselben Zugriff wieder vergeben.

Du kannst in einer Gruppe auch **Governance ansehen** vergeben. Dann öffnet sich [Governance](/de/admin/governance/overview) nur für Ressourcen, deren Besitzer Personen in der Gruppe sind. Die Gruppe mit jemandem zu teilen reicht nicht.

Was die Person schon hat, steht als **Schon über die Workspace-Rolle**.

### Einer Gruppenleitung Produktzugriff geben

Ein Unternehmen mit ein paar hundert Leuten hat eine Gruppe für KI-Enablement. Anna bleibt Workspace-Admin. Max ist in der Gruppe. Er soll **Agenten erstellen** an Leute in der Gruppe geben, ohne Abrechnung oder Workspace-Einstellungen.

<Steps>
  <Step title="Zum Gruppen-Admin machen">
    Öffne unter [**Gruppen**](https://app.langdock.com/settings/workspace/user-management/groups) die Gruppe. Anna und Max sind beide drin. Setze Max in der Gruppe auf Admin. Im Workspace kann er weiter Member oder Editor sein.

    <Frame>
      <img src="https://mintcdn.com/langdock-34/PU5jlyIYz4MfxjCO/de/images/roles_group_members.png?fit=max&auto=format&n=PU5jlyIYz4MfxjCO&q=85&s=3ca654a62c9ab86ba439c881a146bb16" alt="Gruppe AI enablement mit Anna Schmidt und Max Weber als Gruppen-Admin und Lena Fischer als Member" style={{borderRadius: '6px'}} width="1840" height="1136" data-path="de/images/roles_group_members.png" />
    </Frame>
  </Step>

  <Step title="Gruppenleitungs-Berechtigung aktivieren">
    Aktiviere für Max **Extra-Berechtigungen an Gruppenmitglieder vergeben**. Er wird dadurch kein Workspace-Admin.

    <Frame>
      <img src="https://mintcdn.com/langdock-34/PU5jlyIYz4MfxjCO/de/images/roles_group_leader.png?fit=max&auto=format&n=PU5jlyIYz4MfxjCO&q=85&s=de4088061b5011a409390d9adf2d6f74" alt="Gruppenzugriff für Max Weber in AI enablement mit Gruppenrolle Admin und Extra-Berechtigungen an Gruppenmitglieder vergeben aktiv" style={{borderRadius: '6px'}} width="1840" height="2286" data-path="de/images/roles_group_leader.png" />
    </Frame>
  </Step>

  <Step title="Produktberechtigungen in der Gruppe vergeben">
    Wenn Max die Gruppe öffnet, öffnet er eine Person darin. Unter **Extra-Berechtigungen** stehen die Produktfähigkeiten, die er vergeben kann. Die gelten danach im ganzen Workspace, nicht nur in der Gruppe.

    <Frame>
      <img src="https://mintcdn.com/langdock-34/PU5jlyIYz4MfxjCO/de/images/roles_group_leader_grant.png?fit=max&auto=format&n=PU5jlyIYz4MfxjCO&q=85&s=3e46aadeeb59708f2c02d6f40b4e84fe" alt="Gruppen-Drawer für Lena Fischer mit Extra-Berechtigungen offen, Hinweis dass der Zugriff im ganzen Workspace gilt, und Agenten erstellen" style={{borderRadius: '6px'}} width="1840" height="2286" data-path="de/images/roles_group_leader_grant.png" />
    </Frame>
  </Step>
</Steps>
