Berechtigungen

Rollen & Berechtigungen

hermine.ai verwendet drei Rollen auf Account-Ebene (Eigentümer, Administrator und Mitglied) sowie die zusätzliche Rolle Workspace-Admin für die Verwaltung auf Workspace-Ebene. Die Rolle vergeben Sie beim Einladen oder später im Bearbeiten-Dialog über das Feld Rechte.

Eigentümer (Owner)

Eigentümer:innen haben die volle Kontrolle über das Konto, einschließlich aller administrativen Aktionen plus exklusiver Governance-Funktionen:

  • Alles, was Administrator:innen können, plus:
  • Eigentümer-Rolle an andere vergeben und entziehen („Nur Eigentümer können die Eigentümer-Rolle zuweisen.")
  • Administrator:innen löschen („Nur Eigentümer können Administratoren entfernen.")
  • Exklusiver Zugriff auf den Tab Plattform & Modelle
  • Änderungen an Lizenzen & Preise (Administrator:innen sehen die Seite nur lesend) und an den Rechnungsdaten
  • Können nicht gelöscht werden: „Eigentümer können nicht gelöscht werden. Übertragen Sie zunächst die Eigentümer-Rolle."

Hinweis: Mehrere Personen können gleichzeitig Eigentümer:in sein. Es gilt aber: „Es muss mindestens ein Eigentümer im Account verbleiben."

Administrator (Admin)

Administrator:innen verwalten die tägliche Konfiguration und das Team:

  • Mitglieder einladen, bearbeiten und entfernen
  • Workspaces anlegen, löschen und Mitglieder zuweisen
  • Konto- und Unternehmensinformationen ändern
  • Tonalität anpassen
  • Design, Branding und Widgets verwalten
  • Budgetlimits setzen und verwalten
  • Chat Insights einsehen
  • Tool-Freigaben und Feedbacks verwalten
  • Erweiterungen verwalten und auf zusätzliche Apps zugreifen
  • Agenten als öffentliche Chatbots bereitstellen
  • Lizenzen & Preise nur lesend einsehen

Hinweis: Private Wissensdatenbanken und Agenten sind auch für Administrator:innen nicht automatisch sichtbar. Für andere Workspaces müssen Sie sich zunächst selbst als Mitglied hinzufügen.

Mitglied (Member)

Mitglieder sind Standardnutzer:innen, die innerhalb der Plattform arbeiten:

  • Eigene Dokumente, Agenten und Wissensdatenbanken erstellen und bearbeiten
  • Eigene Agenten und Wissensdatenbanken Workspaces zuweisen, denen sie angehören
  • In zugewiesenen Workspaces arbeiten
  • Kein Zugriff auf die Konto-Einstellungen (automatische Weiterleitung zum Dashboard)
  • Keine Möglichkeit, Workspaces zu löschen oder das Branding zu ändern
  • Keine Einsicht in Chat Insights oder erweiterte Apps
  • Können keine öffentlichen Chatbots aus Agenten erstellen
  • Kein Zugriff auf private Ressourcen anderer Workspaces
  • Ob sie Agenten und Wissensdatenbanken freigeben dürfen, hängt von den Konto-Schaltern ab (siehe unten)

Workspace-Admin

Ein:e Workspace-Admin ist ein Mitglied oder ein:e Administrator:in mit administrativen Rechten innerhalb eines bestimmten Workspaces:

  • Bearbeitet alle Agenten und Wissensdatenbanken, die dem Workspace zugewiesen sind, auch wenn andere sie erstellt haben
  • Genehmigt oder verweigert Freigabeanfragen für den eigenen Workspace
  • Erhält keinen Zugriff auf Konto-Einstellungen (Benutzerverwaltung, Abrechnung, Branding usw.)

Die Workspace-Rolle vergeben Sie im Workspace-Bearbeiten oder im Benutzer-Bearbeiten, siehe Workspaces.

Freigaberechte zentral steuern

Ob Mitglieder Agenten und Wissensdatenbanken selbst freigeben dürfen, steuern Sie im Abschnitt Berechtigungen für Benutzer unten auf der Seite Einstellungen › Benutzer:

  1. Schalten Sie Freigabemöglichkeit für Agenten bzw. Freigabemöglichkeit für Wissensdatenbanken ein oder aus.
  2. Klicken Sie auf Speichern.

Ist die Freigabe deaktiviert, stellen Mitglieder stattdessen Freigabeanfragen. Administrator:innen bzw. Workspace-Admins entscheiden darüber per Berechtigung erteilen oder Berechtigung verweigern (Banner „Freigabeanfrage ausstehend").

Microsoft-365-Rechte pro Benutzer

Im Benutzer-Bearbeiten steuern Sie den Zugriff auf Microsoft-365-Werkzeuge einzeln:

  • Microsoft-365-Tools (Lesezugriff): erlaubt lesende Tools (Outlook, SharePoint: suchen, abrufen, auflisten) im Agenten-Builder.
  • Microsoft-365-Schreibrechte: erlaubt zusätzlich schreibende und löschende Aktionen (E-Mails senden, Termine und Dateien erstellen, ändern oder löschen). Setzt den Lesezugriff voraus.

Für Administrator:innen und Eigentümer:innen sind beide Rechte automatisch aktiv. Die tatsächliche Nutzung setzt immer eine eigene, autorisierte Microsoft-365-Verbindung voraus, siehe Microsoft 365 in Agenten.

Kontofreigabe (Status Bestätigt)

Jedes Benutzerkonto hat den Status Bestätigt oder Nicht bestätigt. Selbstregistrierungen über SSO bzw. Domain-Zuordnung landen zunächst als Nicht bestätigt und müssen von Administrator:innen freigegeben werden. Das Bestätigen belegt einen Benutzer-Platz; bei vollem Konto erscheint eine entsprechende Fehlermeldung mit dem Hinweis, weitere Lizenzen zu buchen.

Wer sieht welchen Einstellungs-Tab?

Bereich Mitglied Administrator Eigentümer:in
Allgemein, Tags & Bereiche, Tonalität, Design & Farben Nein Ja Ja
Plattform & Modelle Nein Nein Ja
Benutzer, Workspaces, Tool-Freigaben, Feedbacks Nein Ja Ja
Widgets, Apps & Plugins, MCP Server Nein Ja Ja
Verbrauch Nein Ja Ja
Lizenzen & Preise Nein Nur lesend Ändern
Rechnungsdaten Nein Nein Ja

Tipp: Vergeben Sie die Administrator-Rolle sparsam und nutzen Sie stattdessen Workspace-Admins für die fachliche Betreuung einzelner Teams. So bleibt die Kontrolle über Konto, Budget und Branding bei wenigen Personen.

War diese Seite hilfreich?