> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/de/user-group-based-access-control.md).

# Auf Benutzergruppen basierende Zugriffskontrolle

{% tabs %}
{% tab title="Windows" %}
Die benutzergruppenbasierte Zugriffskontrolle von Remote Desktop Manager ermöglicht die Erstellung eines flexiblen, granularen Schutzsystems. Flexibilität hat ihren Preis, und bei der Verwaltung komplexer Systeme wird eine sorgfältige Konfiguration notwendig.

Hier sind die wichtigsten Punkte des benutzergruppenbasierten Zugriffssystems:

* Sicherheit wird vererbt: Untergeordnete Elemente und Ordner werden von der Sicherheit eines übergeordneten Ordners abgedeckt.
* Berechtigungen können überschrieben werden: Eine für einen Unterordner festgelegte Berechtigung überschreibt die Berechtigung des übergeordneten Elements.
* Berechtigungen sind granular: Für Einträge können mehrere Berechtigungen gleichzeitig festgelegt werden.

#### Zusätzliche Sicherheitsebenen

Die benutzergruppenbasierte Zugriffskontrolle ist zwar hervorragend geeignet, um den Zugriff auf Einträge zu sichern, doch viele weitere Funktionen können genutzt werden, um zusätzliche Sicherheitsebenen hinzuzufügen. Weitere Informationen finden Sie in den folgenden Themen:

* [Sicherheitsanbieter](/rdm/de/ribbon-menu-bar/administration/security-providers.md)
* [Tresor](/rdm/de/ribbon-menu-bar/administration/vault-overview.md)
* [Passwortrichtlinien](/rdm/de/ribbon-menu-bar/administration/templates/password-policies.md)
* [Multifaktor-Authentifizierung](/rdm/de/getting-started/workspaces/multifactor-authentication.md)

### Szenarien

Aufgrund der großen Flexibilität des Systems ist es schwierig zu beschreiben, wie das genau benötigte Sicherheitssystem für jeden möglichen Anwendungsfall erreicht werden kann. Aus diesem Grund behandelt dieses Thema die derzeit von Mitgliedern der Devolutions-Community am beliebtesten eingesetzten Systeme. Diese Strategien können natürlich beliebig kombiniert werden.

Weitere Details finden Sie hier:

* [Vereinfachte Sicherheit](/rdm/de/user-group-based-access-control/scenarios/simplified-security.md)
* [Erweiterte Sicherheit](/rdm/de/user-group-based-access-control/scenarios/advanced-security.md)

### Konfiguration von Benutzergruppen

Benutzergruppen werden meist verwendet, um den Benutzerzugriff für mehrere Benutzer gleichzeitig zu steuern. Häufige Typen von Benutzergruppen können sein:

* **Service Desk**: Zentraler Ansprechpartner für die Bearbeitung von Vorfällen, Problemen und Fragen von Mitarbeitenden und Kunden. Ein Service Desk bietet eine Schnittstelle für Aktivitäten wie Änderungsanfragen, Softwarelizenzen, Konfigurationsverwaltung und mehr.
* **Help Desk**: Abteilung oder Person, die Supportanfragen verwaltet, koordiniert und löst.
* **Berater**: Üblicherweise externe Benutzer mit Lesezugriff, die zeitlich begrenzt beschäftigt sind und nur eine bestimmte Teilmenge von Einträgen verwenden können.

#### Benutzergruppen erstellen

1. Um Benutzergruppen zu erstellen, navigieren Sie zu ***Administration*** – ***Benutzergruppen*** und klicken Sie dann auf ***Benutzergruppen hinzufügen***.

![](https://cdnweb.devolutions.net/docs/RDMW4138_2024_3.png)

2. Alle Einstellungen können auf den Standardwerten belassen werden, es sei denn, die Benutzergruppe enthält ausschließlich Administratoren. In diesem Fall aktivieren Sie das Kontrollkästchen ***Administrator*** bei der Konfiguration der Benutzergruppe. Geben Sie einen ***Namen*** für die Benutzergruppe ein und klicken Sie dann auf ***OK***.

![](https://cdnweb.devolutions.net/docs/RDMW4137_2024_3.png)

3. Um der Benutzergruppe Benutzer zuzuweisen, klicken Sie auf die Schaltfläche ***Benutzer der Benutzergruppe zuweisen*** und aktivieren Sie dann das Kontrollkästchen ***Ist Mitglied*** des jeweiligen Benutzers.

![](https://cdnweb.devolutions.net/docs/RDMW4144_2024_3.png)

### Benutzerkonfiguration

Es ist auch möglich, die Standardbenutzervorlage zu ändern. Navigieren Sie dazu zu ***Administration*** – ***Systemeinstellungen*** – ***Benutzerverwaltung*** – ***Benutzervorlage***. Diese Einstellungen steuern die Standardeinstellungen eines neuen Benutzers.

![](https://cdnweb.devolutions.net/docs/RDMW4139_2024_3.png)

#### Benutzer erstellen

Um Benutzer zu erstellen, navigieren Sie zu ***Administration*** – ***Benutzer*** und klicken Sie dann auf ***Benutzer hinzufügen***. Geben Sie einen ***Login*** und ein ***Passwort*** für den Benutzer ein und wählen Sie den ***Benutzertyp*** aus.

![](https://cdnweb.devolutions.net/docs/RDMW4140_2024_3.png)

Ein Benutzer kann mehreren Benutzergruppen gleichzeitig zugewiesen werden, indem das Kontrollkästchen ***Ist Mitglied*** der jeweiligen Benutzergruppen im Abschnitt ***Benutzergruppen*** der ***Benutzerverwaltung*** aktiviert wird.

![](https://cdnweb.devolutions.net/docs/RDMW4141_2024_3.png)

#### Administratoren

***Administratoren*** können unabhängig von der Sicherheit alles tun. Diese Benutzer sind üblicherweise Führungskräfte und die obere Managementebene.

#### Eingeschränkte Benutzer

***Eingeschränkte Benutzer*** haben begrenzten Zugriff auf Ressourcen. Sie verfügen üblicherweise nur über die Rechte ***Hinzufügen*** und ***Bearbeiten***. Diese Benutzer können Führungskräfte der mittleren oder ersten Ebene sein, wie zum Beispiel Service Desk und Help Desk.

#### Benutzer

***Benutzer*** haben ebenfalls begrenzten Zugriff auf Ressourcen, ähnlich wie eingeschränkte Benutzer. Benutzer verfügen jedoch standardmäßig über die Rechte ***Hinzufügen***, ***Bearbeiten*** und ***Löschen*** und können diese Aktionen für alle ungesicherten Einträge ausführen.

#### Benutzer mit Lesezugriff

***Benutzer mit Lesezugriff*** können Ressourcen nur ansehen und verwenden, sie aber nicht bearbeiten. Diese Benutzer sind üblicherweise externe Berater.

#### Den passenden Benutzertyp auswählen

Beim Erstellen von Benutzern müssen einige wichtige Punkte berücksichtigt werden:

* Sollen sie ohne Einschränkung auf jede Ressource zugreifen können? Dann sind sie als ***Administratoren*** gedacht.
* Sollen sie Einträge hinzufügen, bearbeiten oder löschen können? Ein ***Benutzer*** hätte all diese Rechte. Alternativ wählen Sie mit ***Eingeschränkter Benutzer*** bestimmte Rechte aus.
* Sollen sie vertrauliche Informationen sehen oder Einträge importieren und exportieren können? Wenn nicht, eignen sich ***Benutzer mit Lesezugriff*** am besten für diejenigen, die nur sehr begrenzten Zugriff haben sollen.

### Eintragskonfiguration

Der Zugriff wird Benutzern gewährt oder verweigert, indem Berechtigungen für Einträge oder Ordner festgelegt werden. ***Berechtigungen*** können entweder einzelnen Benutzern oder Benutzergruppen erteilt werden. Es wird empfohlen, Berechtigungen an Benutzergruppen zu erteilen, um den Zugriff für mehrere Benutzer gleichzeitig zu steuern.

Um Berechtigungen für einen Eintrag festzulegen, bearbeiten Sie einen beliebigen Eintrag und navigieren Sie dann zum Abschnitt ***Berechtigungen***. Dies kann auch beim Erstellen des Eintrags erfolgen.

![](https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6038.png)

Berechtigungen, die für Ordner festgelegt werden, gelten für alle untergeordneten Einträge. Es gilt als bewährte Praxis, alle Berechtigungen auf der Ebene des Tresorordners auf ***Nicht erlaubt*** zu setzen. Dadurch werden alle Berechtigungen aller Einträge standardmäßig verweigert.

![](https://cdnweb.devolutions.net/docs/RDMW4143_2024_3.png)

Der Zugriff wird Benutzern verweigert, indem der Zugriff anderen Benutzern ausdrücklich gewährt wird. Anders gesagt: Allen Benutzern, die nicht in der Liste einer Berechtigung stehen, wird der Zugriff verweigert.

Damit ein Benutzer Zugriff auf einen Unterordner hat, muss er mindestens die Ansichtsberechtigung für alle übergeordneten Ordner besitzen.

Betrachten Sie die folgende Struktur:

![](https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6041.png)

Es gibt drei Ordnerebenen: den Tresor, Telemark und die untergeordneten Elemente von Telemark.

Angenommen, ein Benutzer, etwa ein Berater, soll nur Zugriff auf den Ordner Montreal haben. Dem Berater muss auch die Ansichtsberechtigung für den Ordner Telemark erteilt werden. Die Erteilung des Ansichtszugriffs für den Ordner Telemark gibt dem Berater jedoch die Berechtigung, alle untergeordneten Elemente von Telemark anzuzeigen. Um dem Berater die Ansichtsberechtigungen für bestimmte untergeordnete Elemente zu verweigern, müssen die Ansichtsberechtigungen dieser Elemente ausdrücklich für andere Benutzer festgelegt werden.

![](https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6042.png)
{% endtab %}

{% tab title="macOS" %}
Die benutzergruppenbasierte Zugriffskontrolle von Remote Desktop Manager ermöglicht die Erstellung eines flexiblen, granularen Schutzsystems. Flexibilität hat ihren Preis, und bei der Verwaltung komplexer Systeme wird eine sorgfältige Konfiguration notwendig.

Hier sind die wichtigsten Punkte des benutzergruppenbasierten Zugriffssystems:

* Sicherheit wird vererbt: Untergeordnete Elemente und Ordner werden von der Sicherheit eines übergeordneten Ordners abgedeckt.
* Berechtigungen können überschrieben werden: Eine für einen Unterordner festgelegte Berechtigung überschreibt die Berechtigung des übergeordneten Elements.
* Berechtigungen sind granular: Für Einträge können mehrere Berechtigungen gleichzeitig festgelegt werden.

#### Zusätzliche Sicherheitsebenen

Die benutzergruppenbasierte Zugriffskontrolle ist zwar hervorragend geeignet, um den Zugriff auf Einträge zu sichern, doch viele weitere Funktionen können genutzt werden, um zusätzliche Sicherheitsebenen hinzuzufügen. Weitere Informationen finden Sie in den folgenden Themen:

* [Sicherheitsanbieter](/rdm/de/ribbon-menu-bar/administration/security-providers.md)
* [Tresor](/rdm/de/ribbon-menu-bar/administration/vault-overview.md)
* [Passwortrichtlinien](/rdm/de/ribbon-menu-bar/administration/templates/password-policies.md)
* [Multifaktor-Authentifizierung](/rdm/de/getting-started/workspaces/multifactor-authentication.md)

### Szenarien

Aufgrund der großen Flexibilität des Systems ist es schwierig zu beschreiben, wie das genau benötigte Sicherheitssystem für jeden möglichen Anwendungsfall erreicht werden kann. Aus diesem Grund behandelt dieses Thema die derzeit von Mitgliedern der Devolutions-Community am beliebtesten eingesetzten Systeme. Diese Strategien können natürlich beliebig kombiniert werden.

Weitere Details finden Sie hier:

* [Vereinfachte Sicherheit](/rdm/de/user-group-based-access-control/scenarios/simplified-security.md)
* [Erweiterte Sicherheit](/rdm/de/user-group-based-access-control/scenarios/advanced-security.md)

### Konfiguration von Benutzergruppen

Benutzergruppen werden meist verwendet, um den Benutzerzugriff für mehrere Benutzer gleichzeitig zu steuern. Häufige Typen von Benutzergruppen können sein:

* **Service Desk**: Zentraler Ansprechpartner für die Bearbeitung von Vorfällen, Problemen und Fragen von Mitarbeitenden und Kunden. Ein Service Desk bietet eine Schnittstelle für Aktivitäten wie Änderungsanfragen, Softwarelizenzen, Konfigurationsverwaltung und mehr.
* **Help Desk**: Abteilung oder Person, die Supportanfragen verwaltet, koordiniert und löst.
* **Berater**: Üblicherweise externe Benutzer mit Lesezugriff, die zeitlich begrenzt beschäftigt sind und nur eine bestimmte Teilmenge von Einträgen verwenden können.

#### Benutzergruppen erstellen

1. Um Benutzergruppen zu erstellen, navigieren Sie zu ***Administration*** – ***Benutzergruppen*** und klicken Sie dann auf ***Benutzergruppen hinzufügen***.

![](https://cdnweb.devolutions.net/docs/RDMM4079_2025_1.png)

2. Alle Einstellungen können auf den Standardwerten belassen werden, es sei denn, die Benutzergruppe enthält ausschließlich Administratoren. In diesem Fall aktivieren Sie das Kontrollkästchen ***Administrator*** bei der Konfiguration der Benutzergruppe. Geben Sie einen ***Namen*** für die Benutzergruppe ein und klicken Sie dann auf ***OK***.

![](https://cdnweb.devolutions.net/docs/RDMM4080_2025_1.png)

3. Um der Benutzergruppe Benutzer zuzuweisen, klicken Sie auf die Schaltfläche ***Benutzer der Benutzergruppe zuweisen*** und aktivieren Sie dann das Kontrollkästchen ***Ist Mitglied*** des jeweiligen Benutzers.

![](https://cdnweb.devolutions.net/docs/RDMM4084_2025_1.png)

### Benutzerkonfiguration

Es ist auch möglich, die Standardbenutzervorlage zu ändern. Navigieren Sie dazu zu ***Administration*** – ***Systemeinstellungen*** – ***Benutzerverwaltung*** – ***Benutzervorlage***. Diese Einstellungen steuern die Standardeinstellungen eines neuen Benutzers.

![](https://cdnweb.devolutions.net/docs/RDMM4082_2025_1.png)

#### Benutzer erstellen

Um Benutzer zu erstellen, navigieren Sie zu ***Administration*** – ***Benutzer*** und klicken Sie dann auf ***Benutzer hinzufügen***. Geben Sie einen ***Login*** und ein ***Passwort*** für den Benutzer ein und wählen Sie den ***Benutzertyp*** aus.

![](https://cdnweb.devolutions.net/docs/RDMM4083_2025_1.png)

Ein Benutzer kann mehreren Benutzergruppen gleichzeitig zugewiesen werden, indem das Kontrollkästchen ***Ist Mitglied*** der jeweiligen Benutzergruppen im Abschnitt ***Benutzergruppen*** der ***Benutzerverwaltung*** aktiviert wird.

![](https://cdnweb.devolutions.net/docs/RDMM4081_2025_1.png)

#### Administratoren

***Administratoren*** können unabhängig von der Sicherheit alles tun. Diese Benutzer sind üblicherweise Führungskräfte und die obere Managementebene.

#### Eingeschränkte Benutzer

***Eingeschränkte Benutzer*** haben begrenzten Zugriff auf Ressourcen. Sie verfügen üblicherweise nur über die Rechte ***Hinzufügen*** und ***Bearbeiten***. Diese Benutzer können Führungskräfte der mittleren oder ersten Ebene sein, wie zum Beispiel Service Desk und Help Desk.

#### Benutzer

***Benutzer*** haben ebenfalls begrenzten Zugriff auf Ressourcen, ähnlich wie eingeschränkte Benutzer. Benutzer verfügen jedoch standardmäßig über die Rechte ***Hinzufügen***, ***Bearbeiten*** und ***Löschen*** und können diese Aktionen für alle ungesicherten Einträge ausführen.

#### Benutzer mit Lesezugriff

***Benutzer mit Lesezugriff*** können Ressourcen nur ansehen und verwenden, sie aber nicht bearbeiten. Diese Benutzer sind üblicherweise externe Berater.

#### Den passenden Benutzertyp auswählen

Beim Erstellen von Benutzern müssen einige wichtige Punkte berücksichtigt werden:

* Sollen sie ohne Einschränkung auf jede Ressource zugreifen können? Dann sind sie als ***Administratoren*** gedacht.
* Sollen sie Einträge hinzufügen, bearbeiten oder löschen können? Ein ***Benutzer*** hätte all diese Rechte. Alternativ wählen Sie mit ***Eingeschränkter Benutzer*** bestimmte Rechte aus.
* Sollen sie vertrauliche Informationen sehen oder Einträge importieren und exportieren können? Wenn nicht, eignen sich ***Benutzer mit Lesezugriff*** am besten für diejenigen, die nur sehr begrenzten Zugriff haben sollen.

### Eintragskonfiguration

Der Zugriff wird Benutzern gewährt oder verweigert, indem Berechtigungen für Einträge oder Ordner festgelegt werden. ***Berechtigungen*** können entweder einzelnen Benutzern oder Benutzergruppen erteilt werden. Es wird empfohlen, Berechtigungen an Benutzergruppen zu erteilen, um den Zugriff für mehrere Benutzer gleichzeitig zu steuern.

Um Berechtigungen für einen Eintrag festzulegen, bearbeiten Sie einen beliebigen Eintrag und navigieren Sie dann zum Abschnitt ***Berechtigungen***. Dies kann auch beim Erstellen des Eintrags erfolgen.

![](https://cdnweb.devolutions.net/docs/RDMM4085_2025_1.png)

Berechtigungen, die für Ordner festgelegt werden, gelten für alle untergeordneten Einträge. Es gilt als bewährte Praxis, alle Berechtigungen auf der Ebene des Tresorordners auf ***Nicht erlaubt*** zu setzen. Dadurch werden alle Berechtigungen aller Einträge standardmäßig verweigert.

![](https://cdnweb.devolutions.net/docs/RDMM4086_2025_1.png)

Der Zugriff wird Benutzern verweigert, indem der Zugriff anderen Benutzern ausdrücklich gewährt wird. Anders gesagt: Allen Benutzern, die nicht in der Liste einer Berechtigung stehen, wird der Zugriff verweigert.

Damit ein Benutzer Zugriff auf einen Unterordner hat, muss der Benutzer mindestens die Ansichtsberechtigung für alle übergeordneten Ordner besitzen.

Betrachten Sie die folgende Struktur:

![](https://cdnweb.devolutions.net/docs/RDMM4088_2025_1.png)

Es gibt drei Ordnerebenen: den Tresor, DVLS Windjammer (Telemark) und die untergeordneten Elemente von DVLS Windjammer (Telemark).

Angenommen, ein Benutzer, etwa ein Berater, soll nur Zugriff auf den Ordner Montreal haben. Dem Berater muss ebenfalls die Ansichtsberechtigung für den Ordner DVLS Windjammer (Telemark) gewährt werden. Das Gewähren des Ansichtszugriffs auf den Ordner DVLS Windjammer (Telemark) gibt dem Berater jedoch die Berechtigungen, alle untergeordneten Elemente anzuzeigen. Um dem Berater die Ansichtsberechtigungen für bestimmte untergeordnete Elemente zu verweigern, müssen die Ansichtsberechtigungen dieser Elemente ausdrücklich für andere Benutzer festgelegt werden.

![](https://cdnweb.devolutions.net/docs/RDMM4089_2025_1.png)
{% endtab %}
{% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/de/user-group-based-access-control.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
