> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/de/systemadministration/users-groups.md).

# Benutzer und Gruppen

## Benutzer

Für jede einzelne Person, die das System nutzt, sollte ein separates Benutzerkonto erstellt werden.

{% hint style="success" %}
**Autorisierungsquelle**

Bei Verwendung einer Autorisierungsquelle besteht die Option, Benutzer automatisch aus der Quelle zu erstellen.
{% endhint %}

### Benutzertypen

* **Normal** - vorgesehen für vollständigen UI-Zugriff
* **API** - nur für Dienstkonten vorgesehen; z. B. zum Ausführen von Skripten, Synchronisierungen usw.
* **VDI** - nur für das VDI-Benutzer-Dashboard

## Gruppen

Eine Gruppe ist eine Sammlung von Benutzern. Gruppen können auch andere Gruppen enthalten. Die Verwaltung von Berechtigungen und Abonnements kann durch die Verwendung von Gruppen oft vereinfacht werden.

## Einen neuen Benutzer erstellen

1. Navigieren Sie zu **System** > **Benutzer**.
2. Wählen Sie **Neu**.
3. Wählen Sie einen ***Autorisierungsquelle*** falls zutreffend (Dieses Feld wird nicht angezeigt, wenn für das System keine Autorisierungsquellen von Drittanbietern konfiguriert sind). Durch die Standardauswahl von "--Keine--" wird ein Benutzer erstellt, der sich direkt über VergeOS authentifiziert.

{% hint style="info" %}
Wenn die Autorisierungsquelle so konfiguriert wurde, dass Benutzer automatisch erstellt werden, legen Sie den Benutzer hier nicht an.
{% endhint %}

4. Geben Sie einen ***Benutzernamen***; dies wird der Anmeldename des Benutzers sein. Der Benutzername muss innerhalb dieser Cloud eindeutig sein (Hinweis: Jeder Mandant ist eine separate VergeOS-Cloud).
5. Passenden Benutzertyp auswählen ***Typ***:
   * **Normal** - Benutzer, die sich an der vollständigen UI anmelden
   * **API** - wird für Dienstkonten verwendet, z. B. für Site-Synchronisierungen
   * **VDI** - Benutzer, der sich nur an einem VDI-Dashboard anmeldet
6. Geben Sie einen ***Passwort*** für den Benutzer. Passwörter müssen den für diese VergeOS-Cloud definierten Einstellungen zur Passwortkomplexität entsprechen; die Anforderungen sind unterhalb des Feldes aufgeführt. Die Komplexitätseinstellungen sind unter System -> Einstellungen -> Anforderung an die Passwortkomplexität definiert.
7. Geben Sie das Passwort erneut in das ***Passwort bestätigen*** Feld aus.
8. Optional kann die ***Passwortänderung erforderlich*** Die Option kann aktiviert werden, um den Benutzer beim ersten Anmelden zur Erstellung eines eigenen Passworts aufzufordern.
9. Optional kann ein ***Anzeigename*** für den Benutzer angegeben werden. Der Anzeigename wird oben rechts auf dem Bildschirm angezeigt, wenn der Benutzer in der UI angemeldet ist.
10. Wenn aktiviert, ***Zwei-Faktor-Authentifizierung*** erfordert zusätzlich zu Benutzername/Passwort die Verwendung eines Sicherheitscodes (der per E-Mail an den Benutzer gesendet wird), um sich am VergeOS-System anzumelden.
11. ***E-Mail-Adresse*** wird verwendet, wenn dem Benutzer zugewiesene Abonnementberichte und Warnmeldungen gesendet werden, sowie für die Zwei-Faktor-Authentifizierung, falls zutreffend.
12. Der ***Physischer Zugriff*** Die Option kann aktiviert werden, um dem Benutzer direkten Konsolenzugriff auf Knoten zu ermöglichen.

{% hint style="warning" %}
**VORSICHT:** Das Aktivieren von *Physischer Zugriff* Die Option ermöglicht es dem Konto, sich über physischen Zugriff an der Befehlszeile anzumelden (z. B. Crashcart, IPMI-Fernsteuerung) sowie per SSH. **Dies sollte nur Benutzern gewährt werden, denen die Verwaltung von VergeOS-Servern auf niedriger Ebene anvertraut ist.**
{% endhint %}

* **SSH-Schlüssel** können hinzugefügt werden, um eine schlüsselbasierte Authentifizierung für SSH bereitzustellen; mehrere Schlüssel können definiert werden, damit sich der Benutzer von verschiedenen Computern aus per SSH-Schlüssel authentifizieren kann. Hinweis: SSH-Schlüssel sind optional; ein Benutzer mit gewährtem physischem Zugriff kann sich in einer SSH-Sitzung mit Benutzername/Passwort anmelden, wenn kein zugehöriger SSH-Schlüssel vorhanden ist.

  **Neuen SSH-Schlüsseleintrag hinzufügen:**

  * Es wird eine erste leere Zeile angezeigt, in die ein SSH-Schlüssel eingegeben werden kann.
  * Bei Bedarf können weitere Schlüssel hinzugefügt werden, indem Sie auf die Plus-Schaltfläche \[ ] klicken, wodurch eine neue leere Zeile eingefügt wird, in die ein SSH-Schlüssel eingegeben werden kann.

    **Zum Auswählen und Abwählen von Schlüssel(n) zum Verschieben/Bearbeiten/Löschen:**
  * Ausgewählte Einträge zeigen links im Kästchen ein Häkchen an.
  * Die Auswahl ist umschaltbar: Klicken Sie auf einen nicht ausgewählten Eintrag, um ihn auszuwählen; klicken Sie auf einen ausgewählten Eintrag, um ihn abzuwählen.
  * Für das Löschen oder Verschieben können mehrere Schlüssel ausgewählt werden.

    **Einen vorhandenen Schlüsseleintrag bearbeiten:**
  * Klicken Sie, um den gewünschten Schlüssel zum Bearbeiten auszuwählen.
  * Klicken Sie auf die Schaltfläche Bearbeiten \[ ].
  * Der ausgewählte Schlüssel wird angezeigt und kann geändert werden. Wenn die Bearbeitung abgeschlossen ist, klicken Sie erneut auf die Schaltfläche Bearbeiten \[ ], um die Änderungen zu speichern.

    **Einen vorhandenen Schlüsseleintrag löschen:**
  * Klicken Sie, um den gewünschten Schlüssel zum Löschen auszuwählen.
  * Klicken Sie auf die Schaltfläche Löschen \[ ].

13. Optional unter ***Mitglied von Gruppen***, können Gruppen ausgewählt werden, zu denen der Benutzer hinzugefügt werden soll. Hinweis: Mehrere Gruppen können durch Gedrückthalten der Umschalt- oder Strg-Taste ausgewählt werden.
14. Klicken Sie **Senden** um den neuen Benutzer zu speichern.

## Eine neue Gruppe erstellen

1. Von der **System-Dashboard**, wählen Sie **Gruppen** in der linken Seitenleiste aus.
2. Wählen Sie **Neu** im linken Menü.
3. Geben Sie einen ***Namen*** für die Gruppe (erforderlich).
4. Optional kann ein ***Beschreibung*** für die Gruppe angegeben werden.
5. Optional kann ein ***E-Mail-Adresse*** angegeben werden, um die der Gruppe zugewiesenen Abonnementwarnungen und Berichte zu erhalten.
6. Klicken Sie **Senden** um die neue Gruppe zu speichern.

## Mitglieder (Benutzer und/oder Gruppen) zu einer Gruppe hinzufügen

1. Von der **System-Dashboard**, wählen Sie **Gruppen** in der linken Seitenleiste aus.
2. **Doppelklicken Sie auf die gewünschte Gruppe** in der Liste, um das Gruppen-Dashboard anzuzeigen.
3. Klicken Sie **Mitglieder**.
4. Klicken Sie **Benutzer hinzufügen** oder **Gruppen hinzufügen** im linken Menü.
5. Wählen Sie Benutzer/Gruppen aus der angezeigten Liste aus. Hinweis: Mehrere Gruppen können durch Gedrückthalten der Umschalt- oder Strg-Taste ausgewählt werden.
6. Klicken Sie **Zur Gruppe hinzufügen** um die Änderungen anzuwenden.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/de/systemadministration/users-groups.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
