Rollen
Rollen erstellen und verwalten, um zu steuern, was Nutzer in Ihrer Organisation tun können
Rollen definieren, was Nutzer in DeutschlandGPT dürfen. Jeder Nutzer kann eine oder mehrere Rollen tragen. Berechtigungen sind additiv: Gewährt eine zugewiesene Rolle eine Berechtigung, hat der Nutzer sie. Rollen weisen Sie Nutzern unter Nutzer zu.
Systemrollen
Zwei Rollen existieren standardmäßig und können nicht gelöscht werden:
| Rolle | Beschreibung |
|---|---|
| Admin | Vollständiger Zugriff auf alle Organisationseinstellungen. Diese Rolle kann nicht bearbeitet werden; sie trägt immer alle Berechtigungen. |
| User | Die Standardrolle für reguläre Mitglieder. Berechtigungen sind konfigurierbar. |
Benutzerdefinierte Rollen
Klicken Sie auf Rolle erstellen, um eine Rolle mit beliebiger Berechtigungskombination zu definieren. Benutzerdefinierte Rollen können gelöscht werden; Systemrollen nicht.
Jede Rolle hat:
- Name: interner Bezeichner
- Anzeigename: wird in der Oberfläche angezeigt
- Beschreibung: optionaler Kontext für Administratoren
- Berechtigungen: Checkbox-basierter Berechtigungssatz (siehe unten)
Am unteren Ende jeder Rollenbearbeitungsseite werden alle Nutzer aufgelistet, denen diese Rolle aktuell zugewiesen ist.
Berechtigungsübersicht
Administrative Berechtigungen
| Berechtigung | Erlaubt |
|---|---|
| KI-Modellauswahl verwalten | Verfügbare KI-Modelle für die Organisation einschränken oder konfigurieren |
| Organisationseinstellungen anpassen | Allgemeine Organisationseinstellungen bearbeiten |
| Abrechnung verwalten | Organisations-Abrechnung und Lizenzen einsehen und verwalten |
| Audit-Protokoll anzeigen | Auf das Audit-Protokoll zugreifen |
Agenten
| Berechtigung | Erlaubt |
|---|---|
| Agenten erstellen | Neue Agenten erstellen |
| Agenten löschen | Agenten löschen |
| Agenten anzeigen | Agenten einsehen |
| Agenten bearbeiten | Bestehende Agenten bearbeiten |
| Agenten nutzen | Agenten starten und ausführen |
Desktop-App
Die Desktop-App greift auf lokale Dateien und freigegebene Projektordner zu. Über diese Berechtigungen geben Sie sie nur denjenigen Mitarbeitenden, die dafür eingewiesen sind. Ohne „Desktop-App nutzen“ ist bereits die Anmeldung in der App nicht möglich; die beiden weiteren Berechtigungen setzen sie voraus.
| Berechtigung | Erlaubt |
|---|---|
| Desktop-App nutzen | Anmeldung in der Desktop-App und Nutzung von Chat darin |
| Cowork in der Desktop-App nutzen | „Cowork“ inklusive Zugriff auf freigegebene lokale Ordner |
| Code in der Desktop-App nutzen | „Code“ inklusive Zugriff auf freigegebene Projektordner und Befehlsausführung |
Dialogspezifische Berechtigungen
| Berechtigung | Erlaubt |
|---|---|
| Dialoge teilen | Konversationen per Link teilen |
| Dokumente erstellen | Dateien (PDF, Word usw.) aus Konversationen generieren |
| Dokumente hochladen | Dateien in einer Konversation hochladen |
| Integrationen verwalten | Persönliche Integrationen verbinden und trennen |
| Internetsuche nutzen | Das Websuch-Tool in Konversationen verwenden |
| KI-Modelle auswählen | Das Modell pro Konversation wählen |
| Spracheingabe nutzen | Sprache-zu-Text-Eingabe verwenden |
Spezialanwendungen
| Berechtigung | Erlaubt |
|---|---|
| Spezialanwendungen erstellen | Neue Spezialanwendungen erstellen |
| Spezialanwendungen nutzen | Konversationen mit bestehenden Anwendungen starten |
| Spezialanwendungen teilen | Anwendungen mit anderen Nutzern oder Gruppen teilen |
| Spezialanwendungs-Vorlagen erstellen | Eine eigene Anwendung als Vorlage für andere Mitglieder der Organisation speichern |
| Spezialanwendungs-Vorlagen sehen | Die Vorlagen-Galerie öffnen und die dort bereitgestellten Vorlagen ansehen |
Die letzten beiden Berechtigungen sind absichtlich getrennt von „Spezialanwendungen nutzen“: Sie können eine Rolle nur die kuratierten Vorlagen sehen lassen, ohne dass sie eigene Anwendungen baut — oder umgekehrt die Galerie ausblenden, obwohl die Rolle Spezialanwendungen nutzt. Eine Vorlage als Chat zu starten setzt zusätzlich „Spezialanwendungen nutzen“ voraus, sie in eine eigene Anwendung zu übernehmen zusätzlich „Spezialanwendungen erstellen“.
Dokumentenordner
| Berechtigung | Erlaubt |
|---|---|
| Dokumentenordner erstellen | Neue Dokumentenordner erstellen |
| Dokumentenordner nutzen | Dokumentenordner in Konversationen aufrufen und durchsuchen |
| Dokumentenordner teilen | Ordner mit anderen Nutzern oder Gruppen teilen |
Glossar
| Berechtigung | Erlaubt |
|---|---|
| Glossareinträge anzeigen | Einträge im Organisationsglossar lesen |
| Glossareinträge bearbeiten | Bestehende Einträge aktualisieren |
| Glossareinträge erstellen | Neue Einträge hinzufügen |
| Glossareinträge löschen | Einträge entfernen |
Gruppen
| Berechtigung | Erlaubt |
|---|---|
| Gruppen anzeigen | Die Gruppenliste einsehen |
| Gruppen bearbeiten | Gruppenname, Beschreibung und Mitglieder aktualisieren |
| Gruppen erstellen | Neue Gruppen erstellen |
| Gruppen löschen | Benutzerdefinierte Gruppen löschen |
Platform API
| Berechtigung | Erlaubt |
|---|---|
| Platform API nutzen | API-Schlüssel generieren und API-Anfragen stellen |
| Platform-Abrechnung verwalten | API-Abrechnung einsehen und verwalten |
Projekte
| Berechtigung | Erlaubt |
|---|---|
| Projekte erstellen | Neue Projekte erstellen |
| Projekte nutzen | Auf Projekte zugreifen und darin arbeiten |
| Projekte teilen | Projekte mit anderen Nutzern teilen |
Rollen
| Berechtigung | Erlaubt |
|---|---|
| Rollen anzeigen | Die Rollenliste einsehen |
| Rollen bearbeiten | Bestehende benutzerdefinierte Rollen bearbeiten |
| Rollen erstellen | Neue Rollen erstellen |
| Rollen löschen | Benutzerdefinierte Rollen löschen |
Nutzungsstatistiken
| Berechtigung | Erlaubt |
|---|---|
| Nutzungsstatistiken anzeigen | Auf das Nutzungs-Dashboard zugreifen |
Nutzer
| Berechtigung | Erlaubt |
|---|---|
| Benutzer anzeigen | Die Nutzerliste einsehen |
| Benutzer bearbeiten | Nutzername und Rollen aktualisieren |
| Benutzer erstellen | Neue Nutzer einladen |
| Benutzer löschen | Nutzer aus der Organisation entfernen |
Workflows
| Berechtigung | Erlaubt |
|---|---|
| Workflows teilen | Workflows mit anderen Nutzern teilen |
| Workflows anzeigen | Die Workflow-Liste einsehen |
| Workflows ausführen | Bestehende Workflows ausführen |
| Workflows bearbeiten | Bestehende Workflows bearbeiten |
| Workflows erstellen | Neue Workflows erstellen |
| Workflows löschen | Workflows löschen |