> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/de/systemadministration/permissions.md).

# Berechtigungen

Benutzer- und Gruppenberechtigungen bieten einen hohen Grad an Granularität und ermöglichen es, den Zugriff bis auf eine bestimmte Objektinstanz zu konfigurieren. Benutzer werden für jede separate Cloud erstellt und verwaltet; jeder erstellte Mandant ist eine separate VergeOS-Cloud und hat daher seine eigenen Benutzer, Gruppen und Berechtigungseinstellungen, um den Zugriff innerhalb des Mandanten zu steuern.

## Berechtigungsstufen

Die folgenden Berechtigungsstufen werden im gesamten System verwendet:

* Liste
* lesen
* erstellen
* ändern
* löschen

## Berechtigungsbereiche

* **Cloud-Ebene** - die Berechtigung gilt für die gesamte Cloud - alle Bereiche
* **Objekttypen** - die Berechtigung gilt für alle Objekte dieses Typs (z. B. virtuelle Maschinen, Mandanten, Benutzer, Netzwerke usw.)
* **Einzelne Objekte** - die Berechtigung gilt für eine bestimmte Objektinstanz, z. B. eine einzelne virtuelle Maschine, einen bestimmten Mandanten, einen bestimmten Benutzer usw.

## Root-Konto auf "admin"-Ebene

Wenn eine VergeOS-Cloud erstellt wird (bei der Erstinstallation auf der Hardware oder wenn ein neuer Mandant erstellt wird,) **wird automatisch ein Benutzerkonto auf Root-Ebene erstellt und erhält Vollzugriff (auflisten/lesen/erstellen/ändern/löschen) auf die gesamte Cloud.** Standardmäßig heißt dieser Benutzer 'admin'; das Konto kann jedoch bei der Hardwareinstallation beliebig benannt werden oder nach der Installation bzw. nach der Mandantenerstellung geändert werden. Dieser besondere Systembenutzer kann nicht gelöscht werden.

## Standardberechtigungen für neue Benutzer

* **Typ = Normal/API:** auflisten/lesen für alles; auflisten/lesen/ändern für den eigenen Benutzer
* **Typ = VDI:** auflisten für alles; auflisten/lesen/ändern für den eigenen Benutzer.

Nachdem ein Benutzer erstellt wurde, können die Berechtigungen des Benutzers nach Bedarf angepasst werden.

## Wirksame Berechtigungen

Die wirksamen Berechtigungen eines Benutzers setzen sich aus allen dem Benutzer zugewiesenen Berechtigungen zusammen, einschließlich direkt zugewiesener Berechtigungen und Berechtigungen über Gruppenmitgliedschaften. Berechtigungen können auf Objekttypebene vergeben werden, wodurch der Benutzer Berechtigungen für alle Objekte eines bestimmten Typs erhält, oder sie können für bestimmte Objektinstanzen vergeben werden. Berechtigungen werden zum Zeitpunkt der Auslösung einer Aktion überprüft; wenn irgendeine dem Benutzer (oder einer Gruppe, der der Benutzer angehört) zugewiesene Berechtigung zutrifft, wird die Operation erlaubt.

### Beispiel 1

* JSmith sind Auflisten-/Lesen-Berechtigungen für die Cloud zugewiesen.
* JSmith ist Mitglied der Gruppe "machine-operators"; der Gruppe "machine-operators" sind vollständige Berechtigungen (auflisten/lesen/erstellen/ändern/löschen) für virtuelle Maschinen zugewiesen.
* JSmith ist Mitglied der Gruppe "assistants"; der Gruppe "assistants" sind nur Auflisten-/Lesen-/Ändern-Berechtigungen für mehrere bestimmte virtuelle Maschinen zugewiesen.
* Wirksame Berechtigungen für JSmith für alle virtuellen Maschinen: auflisten/lesen/erstellen/ändern/löschen. ***Da Berechtigungen kumulativ sind, hätte JSmith für alle virtuellen Maschinen auflisten/lesen/erstellen/ändern/löschen-Berechtigungen, selbst wenn für eine bestimmte virtuelle Maschineninstanz restriktivere Berechtigungen definiert wären.***

### Beispiel 2

* RJohnson sind Auflisten-/Lesen-Berechtigungen für die Cloud zugewiesen.
* RJohnson ist Mitglied der Gruppe "tenant-admins"; der Gruppe "tenant-admins" sind die Berechtigungen auflisten/lesen/ändern für Mandanten zugewiesen.
* RJohnson sind Auflisten-/Lesen-/Ändern-/Löschen-Berechtigungen für den bestimmten Mandanten "Zcorp" zugewiesen.
* Wirksame Berechtigungen für RJohnson für alle Mandanten: auflisten/lesen/ändern
* Wirksame Berechtigungen für RJohnson für den Mandanten "Zcorp": auflisten/lesen/ändern/löschen.

## Einem Benutzer Vollzugriff auf die gesamte VergeOS-Cloud gewähren

1. Wählen Sie im Cloud-Dashboard **System**.
2. Klicken Sie **Berechtigungen**.
3. Klicken Sie **Benutzer hinzufügen**.
4. Wählen Sie den gewünschten Benutzer aus dem ***Benutzername*** Dropdown-Menü.
5. Aktivieren Sie die Kontrollkästchen für ***Liste***, ***lesen***, ***erstellen***, ***ändern***, und ***löschen***.
6. In der ***Typ*** Dropdown-Feld aus, wählen Sie **"Ihre Cloud" (Standard)**.
7. ***--Alle Bereiche--*** wird standardmäßig ausgewählt
8. Klicken Sie auf die **Senden** Schaltfläche.

## Die Berechtigungen eines Benutzers anzeigen

1. Klicken Sie im Cloud-Dashboard auf **System**.
2. Klicken Sie **Benutzer**. Dadurch wird eine Liste aller Benutzer angezeigt.
3. **Doppelklicken Sie auf den gewünschten Benutzer** in der Liste. Das Benutzer-Dashboard wird angezeigt; alle dem Benutzer zugewiesenen Berechtigungen werden angezeigt.

{% hint style="success" %}
**Denken Sie daran: Benutzer können auch Berechtigungen über Gruppenmitgliedschaften haben; Gruppenmitgliedschaften werden ebenfalls im Benutzer-Dashboard angezeigt.**
{% endhint %}

## Einem Benutzer/einer Gruppe Berechtigungen für alle Objekte eines bestimmten Typs gewähren (z. B. Maschinen, Benutzer, Mandanten usw.)

1. Klicken Sie im Cloud-Dashboard auf **System**.
2. Klicken Sie **Berechtigungen**.
3. Klicken Sie **Benutzer hinzufügen** oder **Gruppe hinzufügen**
4. Wählen Sie die gewünschte **Benutzer/Gruppe** aus dem ersten Dropdown-Menü.
5. Aktivieren Sie die Kontrollkästchen für die gewünschten Zugriffsebenen (***auflisten/lesen/erstellen/ändern/löschen***).
6. In der ***Typ*** Dropdown-Feld aus, wählen Sie den Objekttyp aus, auf den diese Berechtigung angewendet werden soll.
7. In der ***Namen*** Dropdown-Feld aus, wählen Sie ***--Alle--***
8. Klicken Sie auf die **Senden** Schaltfläche.

## Einem Benutzer/einer Gruppe Berechtigungen für eine bestimmte Objektinstanz gewähren (z. B. eine bestimmte VM)

1. Wählen Sie im Cloud-Dashboard **System**.
2. Wählen Sie **Berechtigungen**.
3. Klicken Sie **Benutzer hinzufügen** oder **Gruppe hinzufügen**.
   * Wählen Sie die gewünschte **Benutzer/Gruppe** aus dem ersten Dropdown-Menü.
   * Aktivieren Sie die Kontrollkästchen für die gewünschten Zugriffsebenen (***auflisten/lesen/erstellen/ändern/löschen***).
   * In der ***Typ*** Dropdown-Feld aus, wählen Sie den Objekttyp aus, auf den diese Berechtigung angewendet werden soll.
   * In der ***Namen*** Dropdown-Feld aus, wählen Sie das bestimmte Objekt aus (z. B. den Namen der bestimmten virtuellen Maschine)
4. Klicken Sie auf die **Senden** Schaltfläche.

## Alle Berechtigungen anzeigen

Dadurch werden alle für das VergeOS-System definierten Berechtigungen angezeigt.

1. Navigieren Sie zu **System** > **Berechtigungen**.
2. Alle Berechtigungen für die gesamte Cloud werden angezeigt. Hinweis: Die Liste kann sortiert oder gefiltert werden, um sich auf bestimmte Berechtigungen zu konzentrieren.
3. Berechtigungen können aus der Liste zum Bearbeiten/Löschen ausgewählt werden.

## Berechtigungen für einen bestimmten Bereich anzeigen

Berechtigungen können für einen bestimmten Bereich des Systems angezeigt werden; zum Beispiel im Dashboard der virtuellen Maschinen - alle Berechtigungen für VMs anzeigen; oder im Dashboard einer bestimmten virtuellen Maschine - alle Berechtigungen für diese bestimmte VM anzeigen.

1. Klicken Sie im gewünschten Bereich auf **Berechtigungen** im linken Menü. Die Berechtigungsliste für diesen Bereich wird angezeigt. Das *Typ* Feld zeigt den allgemeinen Bereich an, für den die Berechtigung gilt, während das *Namen* Feld angibt, dass sie für alle Objekte dieses bestimmten Typs gilt, oder den Namen des bestimmten Objekts anzeigt, für das sie gilt.
2. Berechtigungen können aus der Liste zum Bearbeiten oder Löschen ausgewählt werden.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/de/systemadministration/permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
