> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/de/systemadministration/permissions.md).

# Berechtigungen

Wie man Benutzer- und Gruppenberechtigungen in VergeOS konfiguriert und verwaltet, einschließlich Berechtigungsstufen, Geltungsbereichen, effektiven Berechtigungen und Zuweisen von Berechtigungen zu bestimmten Objekten.

Benutzer- und Gruppenberechtigungen bieten ein hohes Maß an Granularität und ermöglichen es, den Zugriff bis auf eine bestimmte Objektinstanz zu konfigurieren. Benutzer werden für jede separate Cloud erstellt und verwaltet; jeder erstellte Mandant ist eine separate VergeOS-Cloud und verfügt daher über eigene Benutzer, Gruppen und Berechtigungseinstellungen, um den Zugriff innerhalb des Mandanten zu steuern.

## Berechtigungsstufen

Die folgenden Berechtigungsstufen werden im gesamten System verwendet:

* auflisten
* lesen
* erstellen
* ändern
* löschen

## Berechtigungsbereiche

* **Cloud-Ebene** - die Berechtigung gilt für die gesamte Cloud - alle Bereiche
* **Objekttypen** - die Berechtigung gilt für alle Objekte dieses Typs (z. B. virtuelle Maschinen, Mandanten, Benutzer, Netzwerke usw.)
* **Einzelne Objekte** - die Berechtigung gilt für eine bestimmte Objektinstanz, z. B. eine einzelne virtuelle Maschine, einen bestimmten Mandanten, einen bestimmten Benutzer usw.

## Root-Konto "admin"

Wenn eine VergeOS-Cloud erstellt wird (bei der Erstinstallation auf Hardware oder wenn ein neuer Mandant erstellt wird), **wird automatisch ein Benutzerkonto auf Root-Ebene erstellt und erhält Vollzugriff (auflisten/lesen/erstellen/ändern/löschen) auf die gesamte Cloud.** Standardmäßig heißt dieser Benutzer 'admin'; das Konto kann jedoch während der Hardwareinstallation nach Wunsch benannt werden oder nach der Installation bzw. nach der Mandantenerstellung geändert werden. Dieser spezielle Systembenutzer kann nicht gelöscht werden.

## Standardberechtigungen für neue Benutzer

* **Typ = Normal/API:** auflisten/lesen für alles; auflisten/lesen/ändern für den eigenen Benutzer
* **Typ = VDI:** auflisten für alles; auflisten/lesen/ändern für den eigenen Benutzer.

Nachdem ein Benutzer erstellt wurde, können die Berechtigungen des Benutzers bei Bedarf angepasst werden.

## Effektive Berechtigungen

Die effektiven Berechtigungen eines Benutzers setzen sich aus allen dem Benutzer zugewiesenen Berechtigungen zusammen, einschließlich direkt zugewiesener Berechtigungen und Berechtigungen über Gruppenmitgliedschaften. Berechtigungen können auf Objekttyp-Ebene vergeben werden, wodurch der Benutzer Berechtigungen für alle Objekte eines bestimmten Typs erhält, oder sie können für bestimmte Objektinstanzen vergeben werden. Berechtigungen werden zum Zeitpunkt der Auslösung einer Aktion überprüft; wenn eine dem Benutzer (oder einer Gruppe, deren Mitglied der Benutzer ist) zugewiesene Berechtigung zutrifft, wird der Vorgang erlaubt.

### Beispiel 1

* JSmith ist mit den Berechtigungen auflisten/lesen für die Cloud versehen.
* JSmith ist Mitglied der Gruppe "machine-operators"; der Gruppe "machine-operators" sind Vollberechtigungen (auflisten/lesen/erstellen/ändern/löschen) für virtuelle Maschinen zugewiesen.
* JSmith ist Mitglied der Gruppe "assistants"; der Gruppe "assistants" sind nur die Berechtigungen auflisten/lesen/ändern für mehrere bestimmte virtuelle Maschinen zugewiesen.
* Effektive Berechtigungen für JSmith für alle virtuellen Maschinen: auflisten/lesen/erstellen/ändern/löschen. ***Da Berechtigungen kumulativ sind, hätte JSmith auflisten/lesen/erstellen/ändern/löschen-Berechtigungen für alle virtuellen Maschinen, selbst wenn für eine bestimmte Instanz einer virtuellen Maschine restriktivere Berechtigungen definiert wären.***

### Beispiel 2

* RJohnson ist mit den Berechtigungen auflisten/lesen für die Cloud versehen.
* RJohnson ist Mitglied der Gruppe "tenant-admins"; der Gruppe "tenant-admins" sind die Berechtigungen auflisten/lesen/ändern für Mandanten zugewiesen.
* RJohnson sind die Berechtigungen auflisten/lesen/ändern/löschen für den bestimmten Mandanten "Zcorp" zugewiesen.
* Effektive Berechtigungen für RJohnson für alle Mandanten: auflisten/lesen/ändern
* Effektive Berechtigungen für RJohnson für den Mandanten "Zcorp": auflisten/lesen/ändern/löschen.

{% hint style="warning" %}
**Listenansichten von Ressourcen erfordern die Berechtigung Auflisten für&#x20;*****Ihr System***

Viele Listenansichten von Ressourcen (zum Beispiel, **Virtuelle Maschinen > Liste** und **Netzwerke > Liste**) werden nur gefüllt, wenn der Benutzer oder die Gruppe mindestens **Auflisten** Berechtigung für das **Ihr System** Objekt hat. Dies gilt auch dann, wenn Berechtigungen für die einzelnen Objekte oder Objekttypen korrekt zugewiesen sind.

**Symptom:** Der Benutzer sieht auf dem Haupt-Dashboard korrekte Zähler, aber die Listen-Seiten der Ressourcen sind leer oder unvollständig.

**Behebung:** Fügen Sie eine Berechtigung für den Benutzer oder die Gruppe hinzu, bei der das ***Typ*** Dropdown-Feld auf **Ihr System** gesetzt ist und das ***auflisten*** Kontrollkästchen aktiviert ist.
{% endhint %}

## Einem Benutzer Vollzugriff auf die gesamte VergeOS-Cloud gewähren

1. Wählen Sie im Cloud-Dashboard **System**.
2. Klicken Sie auf **Berechtigungen**.
3. Klicken Sie auf **Benutzer hinzufügen**.
4. Wählen Sie den gewünschten Benutzer aus dem ***Benutzername*** Dropdown-Menü aus.
5. Aktivieren Sie die Kontrollkästchen für ***auflisten***, ***lesen***, ***erstellen***, ***ändern***, und ***löschen***.
6. Im ***Typ*** Dropdown-Feld wählen Sie **"Ihr System" (Standard)**.
7. ***--Alle Abschnitte--*** wird standardmäßig ausgewählt
8. Klicken Sie auf die **Senden** Schaltfläche.

## Die Berechtigungen eines Benutzers anzeigen

1. Klicken Sie im Cloud-Dashboard auf **System**.
2. Klicken Sie auf **Benutzer**. Dadurch wird eine Liste aller Benutzer angezeigt.
3. **Doppelklicken Sie auf den gewünschten Benutzer** in der Liste. Das Benutzer-Dashboard wird angezeigt, alle dem Benutzer zugewiesenen Berechtigungen werden angezeigt.

{% hint style="success" %}
**Denken Sie daran: Benutzer können auch über Gruppenmitgliedschaften Berechtigungen haben; Gruppenmitgliedschaften werden ebenfalls im Benutzer-Dashboard angezeigt.**
{% endhint %}

## Einem Benutzer/einer Gruppe Berechtigungen für alle Objekte eines bestimmten Typs geben (z. B. Maschinen, Benutzer, Mandanten usw.)

1. Klicken Sie im Cloud-Dashboard auf **System**.
2. Klicken Sie auf **Berechtigungen**.
3. Klicken Sie auf **Benutzer hinzufügen** oder **Gruppe hinzufügen**
4. Wählen Sie den gewünschten **Benutzer/Gruppe** aus dem ersten Dropdown-Menü aus.
5. Aktivieren Sie die Kontrollkästchen für die gewünschten Zugriffsstufen (***auflisten/lesen/erstellen/ändern/löschen***).
6. Im ***Typ*** Dropdown-Feld wählen Sie den Objekttyp aus, auf den diese Berechtigung angewendet werden soll.
7. Im ***Name*** Dropdown-Feld wählen Sie ***--Alle--***
8. Klicken Sie auf die **Senden** Schaltfläche.

## Einem Benutzer/einer Gruppe Berechtigungen für eine bestimmte Objektinstanz geben (z. B. eine bestimmte VM)

1. Wählen Sie im Cloud-Dashboard **System**.
2. Auswählen **Berechtigungen**.
3. Klicken Sie auf **Benutzer hinzufügen** oder **Gruppe hinzufügen**.
   * Wählen Sie den gewünschten **Benutzer/Gruppe** aus dem ersten Dropdown-Menü aus.
   * Aktivieren Sie die Kontrollkästchen für die gewünschten Zugriffsstufen (***auflisten/lesen/erstellen/ändern/löschen***).
   * Im ***Typ*** Dropdown-Feld wählen Sie den Objekttyp aus, auf den diese Berechtigung angewendet werden soll.
   * Im ***Name*** Dropdown-Feld wählen Sie das betreffende Objekt aus (beispielsweise den Namen der betreffenden virtuellen Maschine)
4. Klicken Sie auf die **Senden** Schaltfläche.

## Alle Berechtigungen anzeigen

Dadurch werden alle für das VergeOS-System definierten Berechtigungen angezeigt.

1. Navigieren Sie zu **System** > **Berechtigungen**.
2. Alle Berechtigungen für die gesamte Cloud werden angezeigt. Hinweis: Die Liste kann sortiert oder gefiltert werden, um sich auf bestimmte Berechtigungen zu konzentrieren.
3. Berechtigungen können aus der Liste zum Bearbeiten/Löschen ausgewählt werden.

## Berechtigungen für einen bestimmten Abschnitt anzeigen

Berechtigungen können für einen bestimmten Abschnitt des Systems angezeigt werden; zum Beispiel vom Dashboard für virtuelle Maschinen aus - alle Berechtigungen für VMs anzeigen; oder von einem bestimmten Dashboard einer virtuellen Maschine aus - alle Berechtigungen für genau diese VM anzeigen.

1. Klicken Sie im gewünschten Abschnitt auf **Berechtigungen** im linken Menü. Die Berechtigungsliste für diesen Abschnitt wird angezeigt. Das *Typ* Feld zeigt den allgemeinen Abschnitt an, für den die Berechtigung gilt, während das *Name* Feld angibt, dass sie für alle Objekte dieses bestimmten Typs gilt, oder den Namen des bestimmten Objekts anzeigt, auf das sie sich bezieht.
2. Berechtigungen können aus der Liste zum Bearbeiten oder Löschen ausgewählt werden.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/de/systemadministration/permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
