> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/de/systemadministration/users-groups.md).

# Benutzer und Gruppen

Wie man Benutzer und Gruppen in VergeOS erstellt und verwaltet, einschließlich Benutzertypen, Passwort-Richtlinien, Zwei-Faktor-Authentifizierung, SSH-Schlüsseln, physischem Zugriff und Gruppenmitgliedschaft.

## Benutzer

Für jede Person, die das System nutzen wird, sollte ein separates Benutzerkonto erstellt werden.

{% hint style="success" %}
**Autorisierungsquelle**

Bei Verwendung einer Autorisierungsquelle besteht die Möglichkeit, Benutzer automatisch aus der Quelle zu erstellen.
{% endhint %}

### Benutzertypen

* **Normal** - vorgesehen für den vollständigen UI-Zugriff
* **API** - nur für Dienstkonten vorgesehen; z. B. zum Ausführen von Skripten, Synchronisierungen usw.
* **VDI** - nur VDI-Benutzerdashboard

## Gruppen

Eine Gruppe ist eine Sammlung von Benutzern. Gruppen können auch andere Gruppen enthalten. Die Verwaltung von Berechtigungen und Abonnements kann durch die Verwendung von Gruppen oft vereinfacht werden.

## Neuen Benutzer erstellen

1. Navigieren Sie zu **System** > **Benutzer**.
2. Wählen Sie **Neu**.
3. Wählen Sie eine ***Autorisierungsquelle*** falls zutreffend (Dieses Feld wird nicht angezeigt, wenn für das System keine Authentifizierungsquellen von Drittanbietern konfiguriert sind). Die Standardauswahl von "--Keine--" erstellt einen Benutzer, der sich direkt über VergeOS authentifiziert.

{% hint style="info" %}
Wenn die Autorisierungsquelle so konfiguriert wurde, dass Benutzer automatisch erstellt werden, erstellen Sie den Benutzer hier nicht.
{% endhint %}

4. Geben Sie einen ***Benutzernamen***&#x65;in; dies wird der Anmeldename des Benutzers sein. Der Benutzername muss innerhalb dieser Cloud eindeutig sein (Hinweis: Jeder Mandant ist eine separate VergeOS-Cloud).
5. Wählen Sie den passenden Benutzer ***Typ***:
   * **Normal** - Benutzer, die sich in der vollständigen UI anmelden
   * **API** - verwendet für Dienstkonten, z. B. für Standortsynchronisierungen
   * **VDI** - Benutzer, der sich nur an einem VDI-Dashboard anmeldet
6. Geben Sie einen ***Passwort*** für den Benutzer. Passwörter müssen den für diese VergeOS-Cloud definierten Anforderungen an die Passwortkomplexität entsprechen; die Anforderungen sind unter dem Feld aufgeführt. Die Komplexitätseinstellungen werden in System -> Einstellungen -> Anforderung an die Passwortkomplexität definiert.
7. Geben Sie das Passwort erneut in das ***Passwort bestätigen*** Feld ein.
8. Optional kann die ***Passwortänderung erforderlich*** Option aktiviert werden, um den Benutzer bei der ersten Anmeldung aufzufordern, ein eigenes Passwort zu erstellen.
9. Optional kann ein ***Anzeigename*** für den Benutzer angegeben werden. Der Anzeigename wird in der oberen rechten Ecke des Bildschirms angezeigt, wenn der Benutzer in der UI angemeldet ist.
10. Wenn aktiviert, ***Zwei-Faktor-Authentifizierung*** erfordert zusätzlich zu Benutzername/Passwort die Verwendung eines Sicherheitscodes (der per E-Mail an den Benutzer gesendet wird), um sich beim VergeOS-System anzumelden.
11. ***E-Mail-Adresse*** wird beim Senden von Abonnementberichten und dem Benutzer zugewiesenen Warnmeldungen sowie gegebenenfalls für die Zwei-Faktor-Authentifizierung verwendet.
12. Die ***Physischer Zugriff*** Option kann aktiviert werden, um dem Benutzer direkten Konsolenzugriff auf Knoten zu erlauben.

{% hint style="warning" %}
**ACHTUNG:** Das Aktivieren der *Physischer Zugriff* Option ermöglicht es dem Konto, sich über physischen Zugriff (z. B. Crashcart, IPMI-Fernsteuerung) und SSH an der Befehlszeile anzumelden. **Dies sollte nur Benutzern gewährt werden, denen die Verwaltung von VergeOS-Servern auf niedriger Ebene anvertraut wird.**
{% endhint %}

* **SSH-Schlüssel** können hinzugefügt werden, um schlüsselbasierte Authentifizierung für SSH bereitzustellen; mehrere Schlüssel können definiert werden, damit sich der Benutzer von verschiedenen Computern aus per SSH-Schlüssel authentifizieren kann. Hinweis: SSH-Schlüssel sind optional; ein Benutzer mit physischem Zugriff kann sich bei fehlendem zugehörigem SSH-Schlüssel mit Benutzername/Passwort an einer SSH-Sitzung anmelden.

  **Einen neuen SSH-Schlüsseleintrag hinzufügen:**

  * Es erscheint zunächst eine leere Zeile, in die ein SSH-Schlüssel eingegeben werden kann.
  * Weitere Schlüssel können bei Bedarf hinzugefügt werden, indem Sie auf die Plus-\[ ]-Schaltfläche klicken; dadurch wird eine neue leere Zeile eingefügt, in die ein SSH-Schlüssel eingegeben werden kann.

    **Zum Auswählen und Abwählen von Schlüssel(n) zum Verschieben/Bearbeiten/Löschen:**
  * Ausgewählte Einträge werden links im Kästchen mit einem Häkchen angezeigt.
  * Die Auswahl ist ein Umschalter: Klicken Sie auf einen nicht ausgewählten Eintrag, um ihn auszuwählen; klicken Sie auf einen ausgewählten Eintrag, um ihn abzuwählen.
  * Für das Löschen oder Verschieben können mehrere Schlüssel ausgewählt werden.

    **Zum Bearbeiten eines vorhandenen Schlüsseleintrags:**
  * Klicken Sie, um den gewünschten Schlüssel zum Bearbeiten auszuwählen.
  * Klicken Sie auf die Bearbeiten-\[ ]-Schaltfläche.
  * Der ausgewählte Schlüssel wird angezeigt und kann geändert werden. Wenn die Bearbeitung abgeschlossen ist, klicken Sie erneut auf die Bearbeiten-\[ ]-Schaltfläche, um die Änderungen zu speichern.

    **Zum Löschen eines vorhandenen Schlüsseleintrags:**
  * Klicken Sie, um den gewünschten Schlüssel zum Löschen auszuwählen.
  * Klicken Sie auf die Löschen-\[ ]-Schaltfläche.

13. Klicken Sie auf **Absenden** um den neuen Benutzer zu speichern.

### Gruppenmitgliedschaft

Die Gruppenmitgliedschaft wird zugewiesen, nachdem der Benutzer erstellt wurde. Um den neuen Benutzer zu einer oder mehreren Gruppen hinzuzufügen:

1. Wählen Sie **Mitgliedschaft ändern** im linken Menü.
2. Klicken Sie, um jede gewünschte Gruppe auszuwählen.
3. Klicken Sie auf **Absenden** nachdem alle Gruppenauswahlen getroffen wurden.

{% hint style="success" %}
Benutzer können auch einzelnen Gruppen hinzugefügt werden mit dem **Mitglieder hinzufügen** den folgenden Anweisungen.
{% endhint %}

## Eine neue Gruppe erstellen

1. Vom **System-Dashboard**, wählen Sie **Gruppen** aus der linken Seitenleiste.
2. Wählen Sie **Neu** im linken Menü.
3. Geben Sie einen ***Name*** für die Gruppe (erforderlich).
4. Optional kann ein ***Beschreibung*** kann für die Gruppe angegeben werden.
5. Optional kann ein ***E-Mail-Adresse*** angegeben werden, um der Gruppe zugewiesene Abonnementwarnungen und Berichte zu erhalten.
6. Klicken Sie auf **Absenden** um die neue Gruppe zu speichern.

## Mitglieder (Benutzer und/oder Gruppen) zu einer Gruppe hinzufügen

1. Vom **System-Dashboard**, wählen Sie **Gruppen** aus der linken Seitenleiste.
2. **Doppelklicken Sie auf die gewünschte Gruppe** in der Liste, um das Gruppen-Dashboard anzuzeigen.
3. Klicken Sie auf **Mitglieder**.
4. Klicken Sie auf **Benutzer hinzufügen** oder **Gruppen hinzufügen** im linken Menü.
5. Wählen Sie Benutzer/Gruppen aus der angezeigten Liste aus. Hinweis: Mehrere Gruppen können durch Gedrückthalten der Umschalt- oder Strg-Taste ausgewählt werden.
6. Klicken Sie auf **Zur Gruppe hinzufügen** um die Änderungen anzuwenden.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/de/systemadministration/users-groups.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
