---
title: "Verwalten von Rollen & Privilegien"
source: /de/gcxone/admin-guide/roles-permissions
locale: de
updated: 2026-09-08
---
## Verstehen von RBAC in GCXONE

GCXONE verwendet rollenbasierte Zugriffskontrolle (RBAC), um genau zu bestimmen, was jeder Benutzer sehen und tun kann. Jeder Benutzer muss einer Rolle zugewiesen werden – ohne Rolle gelangt er sofort nach dem Anmelden auf einen gesperrten Bildschirm. Rollen kombinieren drei Dinge: die Module, auf die sie zugreifen können, die Aktionen, die sie innerhalb jedes Moduls ausführen dürfen, und welche Kunden und Standorte sie bedienen dürfen.

## Der Rollen‑Verwaltungsbildschirm

Navigieren Sie zu **Settings → Roles**. Der Rollen‑Verwaltungsbildschirm listet jede Rolle im Mandanten mit Benutzerzahlen und Aktionen auf.

## Erstellen einer benutzerdefinierten Rolle

Navigieren Sie zu **Settings → Roles → Configure New Role**.

### Schritt 1 — Rolleninformationen

Geben Sie die Rolle **Name** und **Beschreibung**.

Benennen Sie Rollen eindeutig — es ist in Journalen hilfreicher als *"Operator 2"*.

![Assistent zum Erstellen einer neuen Rolle — Schritt Rolleninformationen](/api/media/file/d8a9d1e2fb049b69e9be081db3663c6b0b74b138-1517x821.png)

*Der Rollen‑Assistent öffnet sich mit Rolleninformationen. Benennen Sie die Rolle eindeutig.*

### Schritt 2 — Benutzer

Wählen Sie aus dem durchsuchbaren Benutzerraster aus, welche Benutzer dieser Rolle zugewiesen werden sollen. Verwenden Sie „Wählen Sie alle“, „Alle entfernen“ oder die Suche, um die Liste massenhaft zu verwalten.

### Schritt 3 — Modul‑Privilegien

Arbeiten Sie jedes Plattformmodul im linken Bereich durch, gruppiert in Kern, Feature und System. Gewähren oder entfernen Sie spezifische Fähigkeiten pro Modul — Dashboard, Konfiguration, Video‑Aktivitätssuche, Marketplace, Camera Actions & Alarm Handling, Talos und mehr.

![Berechtigungseinstellungen des Konfigurationsmoduls](/api/media/file/8e841d88885746fa1c2bf1533848366ed331042f-1527x832.png)

*Jedes Modul verfügt über feingranulare Fähigkeiten. Der Reiter Konfiguration steuert das Hinzufügen von Kunden und das Bearbeiten von Geräte‑Anmeldedaten — nur Administratoren.*

### Schritt 4 — Entitätszugriff

Legen Sie fest, welche Kunden, Standorte und Geräte diese Rolle bedienen darf. Aktivieren Sie **Untergeordnete einbeziehen** bei jedem übergeordneten Element, um automatisch alle Unter‑Entitäten einzubeziehen — einschließlich zukünftiger Ergänzungen.

## Entitätszugriffsmodi

### Kein Entitätszugriff

Benutzer, denen diese Rolle zugewiesen ist, erhalten standardmäßig keinen Zugriff auf Entitäten. Weisen Sie anschließend über „Edit Entity Access“ Entitäten pro Benutzer zu. Ideal für eine geteilte Rolle, bei der jeder Benutzer einen anderen Satz von Kunden oder Standorten benötigt.

### Ausgewählte Entitäten

Weisen Sie bestimmte Kunden und Standorte zu. Aktivieren Sie **Untergeordnete einbeziehen** um künftig hinzugefügte Untereinheiten automatisch einzuschließen.

![Ausgewählte Entitäten mit Schalter „Untereinheiten einbeziehen“](/api/media/file/72b3cf2594eba546801ac39ba104600c861eb837-1843x809.png)

*Modus „Ausgewählte Entitäten“ mit Schalter „Untereinheiten einbeziehen“.*

### Vollzugriff

Rolle sieht jeden Kunden und Standort im Mandanten. Nur für interne Admin‑Konten verwenden.

![Vollzugriff für alle Entitäten aktiviert](/api/media/file/e315cfcd16972fa7354537053afd1db012d2ea22-1836x812.png)

*Modus Vollzugriff. Nur für interne Admin‑Konten verwenden.*

## Rollen‑Konfigurationsreferenz

- **Super‑Admin** — Alle Module. Entität: Vollzugriff.
- **Admin** — Dashboard, Konfiguration, Benutzerverwaltung, Rollen & Berechtigungen, Berichte. Kein Zugriff auf Abrechnung.
- **Operator** — Konfiguration (nur Ansicht), Kamera‑Aktionen & Alarmbearbeitung, Dashboard, HealthCheck, ZenMode, Video‑Aktivitätssuche, Karte, Video‑Viewer. Keine Einstellungen, Talos, Marktplatz oder Genie.
- **Installer** — Konfiguration (Geräte, Sensoren, Netzwerkeinstellungen), Video‑Viewer (Live). Keine Benutzer‑ oder Rollenverwaltung.
- **Endbenutzer** — Dashboard, grundlegende Konfigurationsansicht, Berichte, Video‑Viewer (Live), Scharf/Unscharf für zugewiesene Geräte. Keine Möglichkeit, Einstellungen zu ändern.

## Entitätszugriffs‑Überschreibung pro Benutzer

Passen Sie den Entitätszugriff für einen einzelnen Benutzer an, ohne eine separate Rolle zu erstellen. Hier **Überschreiben** und **Zusammenführen** Modus — die beiden Möglichkeiten, die eigenen Entitäten eines Benutzers zusätzlich zu seiner Rolle zu schichten — stehen zur Verfügung:

1. Navigieren Sie zu **Einstellungen → Rollen → Entitätszugriff bearbeiten** und wählen Sie den Benutzer aus der Liste — oder für eine Direktverknüpfung zu einem Benutzer gehen Sie zu **Einstellungen → Benutzer**, öffnen Sie dessen Aktionsmenü und wählen Sie **Entitäten des Benutzers bearbeiten**.
2. Wählen Sie **Überschreiben** oder **Zusammenführen** Modus.
3. Kunden, Standorte oder Geräte hinzufügen oder entfernen.
4. Speichern — die Änderung wird sofort wirksam.

## Post-Migration Rollen-Wiederherstellung

### Benutzer sieht Zugriff verweigert auf ein Modul, das er zuvor hatte

1. Rolle öffnen → Modul‑Privilegien → prüfen, ob die Berechtigung nicht während der Rollenbearbeitung entfernt wurde.
2. Journal prüfen → nach Benutzer und Datum filtern.

### Benutzer kann einen kürzlich hinzugefügten Standort nicht sehen

1. Prüfen, ob die Rolle ausgewählte Entitäten ohne „Kinder einbeziehen“ verwendet.
2. Entweder „Kinder einbeziehen“ beim übergeordneten Kunden aktivieren oder den neuen Standort manuell zur Rolle hinzufügen.

### Benutzer hat Zugriff auf Standorte, die er nicht haben sollte

1. Auf aktive Merge‑Überschreibungen beim Benutzer prüfen.
2. Navigieren Sie zu **Einstellungen → Rollen → Entitätszugriff bearbeiten**.
3. Unerwünschte Merge‑Einträge entfernen.

## Verwandte Ressourcen

- Für die konzeptionelle Übersicht von RBAC, Rollen und Entitätszugriff siehe [Verstehen von Rollen & Berechtigungen](/gcxone/platform-fundamentals/roles-and-permissions)
- Für den vollständigen Katalog aller einzelnen Berechtigungen siehe [Privilegien](/gcxone/platform-fundamentals/privilege-deep-dive)

<!-- Not represented in Markdown: callout. Read the page at /gcxone/admin-guide/roles-permissions -->
