Rollen & Berechtigungen
hermine.ai verwendet drei Rollen auf Account-Ebene (Eigentümer, Administrator und Mitglied) sowie die zusätzliche Rolle Workspace-Admin für die Verwaltung auf Workspace-Ebene. Die Rolle vergeben Sie beim Einladen oder später im Bearbeiten-Dialog über das Feld Rechte.
Eigentümer (Owner)
Eigentümer:innen haben die volle Kontrolle über das Konto, einschließlich aller administrativen Aktionen plus exklusiver Governance-Funktionen:
- Alles, was Administrator:innen können, plus:
- Eigentümer-Rolle an andere vergeben und entziehen („Nur Eigentümer können die Eigentümer-Rolle zuweisen.")
- Administrator:innen löschen („Nur Eigentümer können Administratoren entfernen.")
- Exklusiver Zugriff auf den Tab Plattform & Modelle
- Änderungen an Lizenzen & Preise (Administrator:innen sehen die Seite nur lesend) und an den Rechnungsdaten
- Können nicht gelöscht werden: „Eigentümer können nicht gelöscht werden. Übertragen Sie zunächst die Eigentümer-Rolle."
Hinweis: Mehrere Personen können gleichzeitig Eigentümer:in sein. Es gilt aber: „Es muss mindestens ein Eigentümer im Account verbleiben."
Administrator (Admin)
Administrator:innen verwalten die tägliche Konfiguration und das Team:
- Mitglieder einladen, bearbeiten und entfernen
- Workspaces anlegen, löschen und Mitglieder zuweisen
- Konto- und Unternehmensinformationen ändern
- Tonalität anpassen
- Design, Branding und Widgets verwalten
- Budgetlimits setzen und verwalten
- Chat Insights einsehen
- Tool-Freigaben und Feedbacks verwalten
- Erweiterungen verwalten und auf zusätzliche Apps zugreifen
- Agenten als öffentliche Chatbots bereitstellen
- Lizenzen & Preise nur lesend einsehen
Hinweis: Private Wissensdatenbanken und Agenten sind auch für Administrator:innen nicht automatisch sichtbar. Für andere Workspaces müssen Sie sich zunächst selbst als Mitglied hinzufügen.
Mitglied (Member)
Mitglieder sind Standardnutzer:innen, die innerhalb der Plattform arbeiten:
- Eigene Dokumente, Agenten und Wissensdatenbanken erstellen und bearbeiten
- Eigene Agenten und Wissensdatenbanken Workspaces zuweisen, denen sie angehören
- In zugewiesenen Workspaces arbeiten
- Kein Zugriff auf die Konto-Einstellungen (automatische Weiterleitung zum Dashboard)
- Keine Möglichkeit, Workspaces zu löschen oder das Branding zu ändern
- Keine Einsicht in Chat Insights oder erweiterte Apps
- Können keine öffentlichen Chatbots aus Agenten erstellen
- Kein Zugriff auf private Ressourcen anderer Workspaces
- Ob sie Agenten und Wissensdatenbanken freigeben dürfen, hängt von den Konto-Schaltern ab (siehe unten)
Workspace-Admin
Ein:e Workspace-Admin ist ein Mitglied oder ein:e Administrator:in mit administrativen Rechten innerhalb eines bestimmten Workspaces:
- Bearbeitet alle Agenten und Wissensdatenbanken, die dem Workspace zugewiesen sind, auch wenn andere sie erstellt haben
- Genehmigt oder verweigert Freigabeanfragen für den eigenen Workspace
- Erhält keinen Zugriff auf Konto-Einstellungen (Benutzerverwaltung, Abrechnung, Branding usw.)
Die Workspace-Rolle vergeben Sie im Workspace-Bearbeiten oder im Benutzer-Bearbeiten, siehe Workspaces.
Freigaberechte zentral steuern
Ob Mitglieder Agenten und Wissensdatenbanken selbst freigeben dürfen, steuern Sie im Abschnitt Berechtigungen für Benutzer unten auf der Seite Einstellungen › Benutzer:
- Schalten Sie Freigabemöglichkeit für Agenten bzw. Freigabemöglichkeit für Wissensdatenbanken ein oder aus.
- Klicken Sie auf Speichern.
Ist die Freigabe deaktiviert, stellen Mitglieder stattdessen Freigabeanfragen. Administrator:innen bzw. Workspace-Admins entscheiden darüber per Berechtigung erteilen oder Berechtigung verweigern (Banner „Freigabeanfrage ausstehend").
Microsoft-365-Rechte pro Benutzer
Im Benutzer-Bearbeiten steuern Sie den Zugriff auf Microsoft-365-Werkzeuge einzeln:
- Microsoft-365-Tools (Lesezugriff): erlaubt lesende Tools (Outlook, SharePoint: suchen, abrufen, auflisten) im Agenten-Builder.
- Microsoft-365-Schreibrechte: erlaubt zusätzlich schreibende und löschende Aktionen (E-Mails senden, Termine und Dateien erstellen, ändern oder löschen). Setzt den Lesezugriff voraus.
Für Administrator:innen und Eigentümer:innen sind beide Rechte automatisch aktiv. Die tatsächliche Nutzung setzt immer eine eigene, autorisierte Microsoft-365-Verbindung voraus, siehe Microsoft 365 in Agenten.
Kontofreigabe (Status Bestätigt)
Jedes Benutzerkonto hat den Status Bestätigt oder Nicht bestätigt. Selbstregistrierungen über SSO bzw. Domain-Zuordnung landen zunächst als Nicht bestätigt und müssen von Administrator:innen freigegeben werden. Das Bestätigen belegt einen Benutzer-Platz; bei vollem Konto erscheint eine entsprechende Fehlermeldung mit dem Hinweis, weitere Lizenzen zu buchen.
Wer sieht welchen Einstellungs-Tab?
| Bereich | Mitglied | Administrator | Eigentümer:in |
|---|---|---|---|
| Allgemein, Tags & Bereiche, Tonalität, Design & Farben | Nein | Ja | Ja |
| Plattform & Modelle | Nein | Nein | Ja |
| Benutzer, Workspaces, Tool-Freigaben, Feedbacks | Nein | Ja | Ja |
| Widgets, Apps & Plugins, MCP Server | Nein | Ja | Ja |
| Verbrauch | Nein | Ja | Ja |
| Lizenzen & Preise | Nein | Nur lesend | Ändern |
| Rechnungsdaten | Nein | Nein | Ja |
Tipp: Vergeben Sie die Administrator-Rolle sparsam und nutzen Sie stattdessen Workspace-Admins für die fachliche Betreuung einzelner Teams. So bleibt die Kontrolle über Konto, Budget und Branding bei wenigen Personen.
War diese Seite hilfreich?