Skip to main content
Space-Rollen steuern, was Mitglieder innerhalb eines Space tun dürfen. Sie definieren hier die verfügbaren Rollen für die gesamte Organisation – sowohl die geschützten Systemrollen als auch benutzerdefinierte Rollen für spezifische Anforderungen.
Erfordert die Rolle Org Admin.
Geändert: Berechtigungsprüfungen für Space-Rollen wurden überarbeitet und sind jetzt vorhersehbarer. Custom-Rollen aus früheren Versionen prüfen Sie bitte einmal nach dem Update.

Wann sollte ich das ändern?

  • Wenn die Standardrollen nicht ausreichen (z.B. „nur Lesen, aber keine Agenten bearbeiten”)
  • Bei Compliance-Anforderungen, die feingranulare Zugriffssteuerung erfordern
  • Wenn Sie neue Projektstrukturen einrichten, die spezifische Berechtigungen benötigen

Systemrollen

Diese Rollen sind vordefiniert und können nicht verändert oder gelöscht werden:

Custom Space Rollen erstellen

Wenn die Systemrollen nicht ausreichen, können Sie benutzerdefinierte Space-Rollen anlegen. Diese gelten innerhalb von Spaces und steuern granular, was ein Mitglied in einem Space tun darf – von Inhalten über Tools bis hin zu Mitgliederverwaltung und Space-Einstellungen. UI-Ort: Org-Einstellungen → Space-Rollen → Rolle erstellen

Formular

Im Berechtigungsbereich können Sie über die Suche („Kategorien oder Berechtigungen suchen…”) gezielt nach Berechtigungen filtern. Alle auswählen und Alle abwählen erleichtern die initiale Konfiguration.
Eine Erklärung aller Aktionstypen (Lesen, Erstellen, Verwalten, Reveal, Use etc.) finden Sie im Aktions-Glossar der Rollenvorlagen. Das Glossar gilt für Org- und Space-Rollen gleichermaßen.

Berechtigungskategorien im Space

Die folgende Tabelle zeigt alle 23 Space-Rollen-Kategorien. Ressourcen wie Organizations, Users, Roles, Api Keys, Admin Conversations, Teams oder Settings.2Fa/Agents/Smtp/Spaces existieren ausschließlich auf Org-Ebene und werden über Rollenvorlagen gesteuert.

Best Practices

Custom Rollen nur anlegen, wenn Systemrollen nicht passen. Für häufige Szenarien empfehlen sich 2–3 Standard-Custom-Rollen:
  • Content Editor — Agents, Documents, Data, Tables: Erstellen/Lesen/Aktualisieren. Keine Settings- oder Members-Rechte.
  • Read-only + Execute — Alle Kategorien: Lesen. Agents und Apps: Ausführen. Conversations: Nachricht senden. Für Benutzer, die Agenten nutzen, aber nichts verändern sollen.
Hochrisiko-Berechtigungen sparsam vergeben:
  • Spaces → Löschen entfernt den gesamten Space unwiderruflich
  • Credentials → Reveal zeigt sensible Zugangsdaten im Klartext
  • Members → Rollen zuweisen / Mitglieder verwalten erlaubt Rechteeskalation
  • Settings → Aktualisieren ermöglicht Änderungen an Space-Limits und Konfiguration
Prüfen Sie regelmäßig, wer diese Berechtigungen hat.

Auswirkungen

  • Neue Rollen stehen sofort in allen Spaces zur Verfügung – beim direkten Zuweisen von Mitgliedern und bei der Team-Space-Zuordnung.
  • Änderungen an einer Rolle wirken sich auf alle Mitglieder aus, die diese Rolle in einem Space haben.
  • Gelöschte Custom Rollen: Betroffene Mitglieder verlieren ihre spezifischen Rechte und müssen einer anderen Rolle zugewiesen werden.
Letzte Rolle entfernen: Beim Entfernen der letzten Rolle eines Mitglieds erscheint seit v1.0.0-beta.4 ein Bestätigungsdialog, da das Mitglied dadurch vollständig aus dem Space entfernt wird. So lässt sich versehentliches Aussperren zuverlässig vermeiden.
Space-Einstellungen sind zusätzlich durch die Org-Limits begrenzt. Eine Space-Rolle kann zwar das Ändern von Settings erlauben, aber der Space-Admin kann Werte nur innerhalb der organisationsweit definierten Grenzen anpassen.
Details zur Nutzung von Rollen in Kombination mit Teams finden Sie unter Teams. Informationen zu instanzweiten Rollenvorlagen und dem vollständigen Aktions-Glossar finden Sie unter Rollenvorlagen.