> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/powershell-universal/de/sicherheit/enterprise-security/permissions.md).

# Berechtigungen

Verwalten Sie feingranulare PowerShell Universal-Berechtigungen, einschließlich ordnerbezogenem Zugriff auf Automatisierungsskripte für delegierte Teams.

Berechtigungen bieten eine feingranulare Autorisierung für PowerShell Universal-Ressourcen. Integrierte Rollen verfügen über schreibgeschützte Berechtigungssätze. Benutzerdefinierte Rollen und einzelne Identitäten können zusätzliche Berechtigungen erhalten. Berechtigungen werden in der Datenbank gespeichert, nicht in `.universal`-Konfigurationsdateien.

## Berechtigungskennungen

Eine Berechtigungskennung kombiniert einen Bereich, einen Ressourcentyp und einen Zugriffstyp.

```
apis/read
automation.scripts/*
```

Verwenden Sie `*`, um alle Zugriffstypen oder untergeordnete Elemente eines Bereichs einzuschließen. Globale Ressourcenberechtigungen bleiben mit den entsprechenden bereichsbezogenen Ressourcen kompatibel und autorisieren diese.

## Berechtigungen verwalten

Verwalten Sie Identitätsberechtigungen unter **Secure > Permissions**. Berechtigungen, die einer Identität direkt zugewiesen sind, werden mit denen aus ihren zugewiesenen Rollen kombiniert.

Um die Berechtigungen einer Rolle zu verwalten, öffnen Sie **Secure > Roles**, wählen Sie die Rolle aus und wählen Sie deren **Permissions**-Schlosssymbol. Ressourcenspezifische Berechtigungsdialoge sind auch auf unterstützten Ressourcenseiten verfügbar.

## Skriptberechtigungen auf Ordnerebene

Verwenden Sie ordnerbezogene Berechtigungen für Automatisierungsskripte, um einen Teil der Skriptbibliothek zu delegieren, ohne Zugriff auf jedes Skript zu gewähren. Eine Ordnerberechtigung gilt für diesen Ordner und seine verschachtelten Ordner, wobei die Ordnergrenzen erhalten bleiben. Beispielsweise gewährt eine Berechtigung für `Delegated` keinen Zugriff auf `Delegated_Private`.

### Eine Ordnerberechtigung erstellen

1. Erstellen oder wählen Sie eine benutzerdefinierte Rolle unter **Secure > Roles**.
2. Öffnen Sie **Build > Scripts** und wählen Sie die Ansicht **Folder**.
3. Wählen Sie den Zielordner aus und wählen Sie dann das **Permissions**-Schlosssymbol in der Ordner-Symbolleiste.
4. Erstellen Sie eine Berechtigung für die Identität oder Rolle. Die Ressource ist bereits auf den ausgewählten Ordner beschränkt, zum Beispiel `automation.scripts.Delegated/*`.
5. Wählen Sie den erforderlichen Zugriff aus und speichern Sie.

Verwenden Sie **All**, um Read-, Create-, Update- und Delete-Zugriff auf Skripte im Ordner und in allen verschachtelten Ordnern zu gewähren. Sie können diese Berechtigungen stattdessen auch einzeln gewähren:

| Zugriff | Erlaubt                                                                                       |
| ------- | --------------------------------------------------------------------------------------------- |
| Read    | Skripte im zulässigen Ordner anzeigen.                                                        |
| Create  | Skripte erstellen und `.ps1`-Dateien im Ordner hochladen.                                     |
| Update  | Skripte bearbeiten, umbenennen und verschieben, wenn alle betroffenen Pfade autorisiert sind. |
| Delete  | Skripte im Ordner löschen.                                                                    |
| All     | Read, Create, Update und Delete im Ordner und in untergeordneten Ordnern.                     |

Ein delegierter Benutzer benötigt außerdem **View**-Zugriff auf `automation.scripts`, um die Seite Scripts zu öffnen. Diese Berechtigung auf Seitenebene gewährt keinen Zugriff auf jedes Skript; die ordnerbezogenen Read-Berechtigungen bestimmen, welche Skripte der Benutzer sieht.

### Verschieben und Umbenennen

Zum Verschieben oder Umbenennen eines Skripts ist eine Update-Autorisierung sowohl für den vorhandenen Quellpfad als auch für den Zielpfad erforderlich. Beispielsweise kann ein Benutzer, der Update-Zugriff auf `Delegated`, aber nicht auf `Restricted` hat, kein Skript von `Delegated` nach `Restricted` verschieben. Gewähren Sie Update-Zugriff auf beide Ordner, wenn der Benutzer Skripte zwischen ihnen verschieben muss.

PowerShell Universal validiert und kanonisiert Skriptpfade, bevor Berechtigungen ausgewertet werden. Absolute Pfade, laufwerkqualifizierte Pfade und Pfadtraversierung werden abgelehnt.

## Beispiel: delegierter Skriptordner

Die folgende Rolle kann die Seite Scripts öffnen und Skripte unter `Delegated` vollständig verwalten, einschließlich verschachtelter Ordner.

```powershell
New-PSURole -Name 'Script Folder Team' -Permission @(
    'automation.scripts/view',
    'automation.scripts.Delegated/*'
)
```

## Standardmäßige Rollenberechtigungen

* **Administrator**: `*` (Vollzugriff).
* **Operator**: Vollzugriff auf die Bereiche API, Automatisierung, Apps, Plattform und Einstellungen.
* **Execute**: Lese- und Ausführungszugriff auf APIs, Automatisierung und Apps; Lesezugriff auf Plattform und Einstellungen.
* **Reader**: Lesezugriff auf APIs, Apps und Automatisierung.
* **API Editor** und **API Reader**: vollständiger oder schreibgeschützter API-Zugriff.
* **App Editor** und **App Reader**: vollständiger oder schreibgeschützter App-Zugriff.

## API

Verwenden Sie `New-PSURole`, `Get-PSURole` und `Set-PSURole`, um Rollenberechtigungen über die Management-API von PowerShell Universal zu verwalten.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/powershell-universal/de/sicherheit/enterprise-security/permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
