Skip to main content

Grundlegende Rollen: User und Admin

Admin Handbuch Admin Rolle BerechtigungenAdmin Rolle User Rolle Berechtigung
Der neuland.ai HUB enthält bereits zwei grundlegende Rollen, mit denen Sie direkt starten können. Neue User werden standardmäßig in der Rolle mit dem Tag “Default” zugeordnet:
  • User: User verwenden den HUB im Arbeitsalltag. Sie können je nach Freigabe zum Beispiel chatten, freigegebene Assistenten nutzen, mit Prompts arbeiten, Dokumente hochladen oder auf bereitgestellte Inhalte zugreifen.
  • Admin: Admins nutzen den HUB ebenfalls wie reguläre User, haben darüber hinaus aber Zugriff auf zusätzliche Verwaltungsfunktionen. Dazu gehören zum Beispiel Einstellungen für User, Gruppen, Rollen, Freigaben, Integrationen, Governance und weitere administrative Bereiche.
Eigene Rollen sind vor allem dann sinnvoll, wenn Sie Berechtigungen differenzierter abbilden möchten. Das betrifft zum Beispiel sogenannte Mischrollen: User, die grundsätzlich keine vollständigen Admin-Rechte benötigen, aber einzelne zusätzliche Funktionen oder Einstellungen verwenden sollen. So können Sie zunächst mit den Rollen User und Admin starten und Ihr Rollenkonzept später bei Bedarf erweitern.  

Rollenverwaltung

Die Rollenverwaltung finden Sie als Administrator im Bereich: Einstellungen → Team → Rollen Dort können Sie Rollen einsehen, bearbeiten, neu anlegen, löschen, als Standard setzen und Gruppen zuweisen.

Vordefinierte System-Rollen

Im neuland.ai HUB gibt es vordefinierte System-Rollen: Administratoren und User Diese System-Rollen sind geschützt. Sie dienen als grundlegende Rollen für die Nutzung und Administration des HUB. Die Admin-Rolle umfasst zusätzliche Verwaltungsrechte. Admins können den HUB wie reguläre User verwenden, haben darüber hinaus aber Zugriff auf administrative Funktionen, zum Beispiel für Rollen, Gruppen, Freigaben, Integrationen, Governance-Einstellungen und weitere Verwaltungsbereiche.

Benutzerberechtigungen

Diese Berechtigungen gelten für reguläre Benutzerinnen und Benutzer. Sie legen fest, welche Funktionen in den jeweiligen Bereichen sichtbar sind und welche Aktionen ausgeführt werden dürfen.

Administratorberechtigungen

Administratorinnen und Administratoren verfügen über alle Benutzerberechtigungen und erhalten zusätzlich erweiterte Verwaltungsrechte für den Tenant, zentrale Einstellungen und organisationsweite Ressourcen.

Eigene Rollen erstellen

Zusätzlich zu den System-Rollen können Sie eigene Rollen erstellen. Eigene Rollen helfen Ihnen, Berechtigungen passend zu Ihrer Organisation abzubilden.
Admin Handbuch Rolle Erstellen
  • Feingranulare Berechtigungen: Beim Erstellen einer Rolle können Sie aus über 15 Berechtigungskategorien wählen – darunter API Keys, Apps, Assistenten, Chats, Connectors, Consumption, Data, Dokumente, Email Templates, Groups, Invitations, Libraries und mehr. Jede Kategorie kann einzeln oder komplett aktiviert werden.
  • Rollen Gruppen zuweisen: Über den neuen Tab „Roles” in der Gruppenansicht können Rollen direkt Gruppen zugewiesen werden. Alle Mitglieder einer Gruppe erben automatisch die Berechtigungen der zugewiesenen Rollen.

Rollen bearbeiten

Bestehende Rollen können Sie in der Rollenverwaltung bearbeiten. Dabei können Sie festlegen, welche Berechtigungen in einer Rolle enthalten sein sollen. Typische Anpassungen sind zum Beispiel:
  • bestimmte Chat-Funktionen erlauben oder einschränken,
  • das Löschen von Chats deaktivieren,
  • Zugriff auf Assistenten erlauben oder beschränken,
  • administrative Teilfunktionen für Power User freigeben.
Prüfen Sie Änderungen an Rollen sorgfältig, da sie sich auf alle User auswirken können, denen diese Rolle direkt oder über eine Gruppe zugewiesen ist.

Rollen als Standard setzen

Sie können eine Rolle als Standardrolle definieren. Diese Rolle wird verwendet, wenn neue User standardmäßig mit einem bestimmten Berechtigungsumfang starten sollen. Admin Handbuch Rolle Als Standard Die Standardrolle sollte nur die Berechtigungen enthalten, die für die reguläre Nutzung erforderlich sind. Zusätzliche Rechte können Sie über weitere Rollen oder Gruppen gezielt vergeben.

Gruppen und Identity Provider

Falls Ihr Unternehmen Gruppen aus einem Identity Provider, zum Beispiel Active Directory, verwendet, können diese mit Gruppen im neuland.ai HUB verbunden werden. Dadurch lassen sich bestehende Organisationsstrukturen für die Berechtigungsvergabe nutzen. Wenn ein User einer angebundenen Gruppe angehört und Zugriff auf den HUB hat, können ihm automatisch die zugehörigen Rollen, Apps, Assistenten oder sonstigen Freigaben zugeordnet werden. Wichtig: Die Gruppenzugehörigkeit in einem externen Verzeichnis bedeutet nicht automatisch, dass ein User Zugang zum HUB erhält. Sie steuert, welche Inhalte und Berechtigungen nach erfolgreichem Zugriff auf den HUB bereitgestellt werden.