Rollen & Rechte
Was Inhaber, Team Admin, Editor und Viewer dürfen und wie Sie Zugriff je Bereich einschränken.
Jedes Team ist ein eigener Arbeitsbereich. Daten eines Teams sind für andere Teams nicht sichtbar, auch wenn dieselbe Person in mehreren Teams Mitglied ist.
Die vier Rollen
| Recht | Viewer | Editor | Team Admin | Owner |
|---|---|---|---|---|
| Daten lesen | ✓ | ✓ | ✓ | ✓ |
| Daten anlegen, ändern, löschen | – | ✓ | ✓ | ✓ |
| Mitglieder einladen und entfernen, Rollen und Zugriff festlegen | – | – | ✓ | ✓ |
| Aktivitätsprotokoll, Nutzung, Pakete, Abrechnung, Design, Integrationen, MFA-Pflicht | – | – | ✓ | ✓ |
| Inhaberschaft übertragen, Team archivieren oder löschen, eigener KI-Schlüssel, MFA eines Mitglieds zurücksetzen | – | – | – | ✓ |
- Jedes Team hat genau einen Owner (Inhaberin oder Inhaber). Er kann nicht entfernt werden.
- Ein Team Admin kann nur Editors und Viewers entfernen und nur zwischen diesen beiden Rollen wechseln.
Plätze
Ihr Paket enthält eine Anzahl Plätze. Die Mitgliederseite zeigt die Belegung, z. B. „3 von 5 Plätzen“.
- Viewer belegen keinen Platz. Sie können beliebig viele Personen mit Leserechten einladen.
- Offene Einladungen für andere Rollen reservieren bereits einen Platz.
- Wer von Viewer zu Editor wechselt, braucht einen freien Platz.
Zugriff je Bereich
Unter EinstellungenMitglieder öffnen Sie bei einem Mitglied Choose their access:
- Every tool — follows their role: Das Mitglied darf überall, was seine Rolle erlaubt.
- Choose per tool: Für jeden Bereich (Verzeichnis, Assets, Presse, Agents & Tools, Buchhaltung, Banken) wählen Sie No access, Read oder Edit.
Bereiche ohne Zugriff verschwinden aus der Navigation.
Zugriff über KI-Clients
Separat legen Sie fest, was ein Mitglied über angebundene KI-Clients (MCP) darf:
| Einstellung | Wirkung |
|---|---|
| Same as their app access | Wie in der App. |
| Read-only, whatever the app allows | KI-Clients dürfen nur lesen, auch wenn das Mitglied in der App schreiben darf. |
| No AI access | Keine Verbindung über MCP. |
Externe Mitglieder
Mitglieder können als Internal oder External markiert werden. Externe erhalten eine Kennzeichnung und optional ein Enddatum. An diesem Datum werden sie automatisch aus dem Team entfernt, praktisch für Steuerberater oder Prüfer mit befristetem Zugang.