> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/de/user-group-based-access-control.md).

# Benutzergruppenbasierte Zugriffskontrolle

Konfigurieren Sie die benutzergruppenbasierte Zugriffskontrolle von Remote Desktop Manager, um vererbte, granulare Berechtigungen für Einträge, Ordner und Tresore festzulegen.

{% tabs %}
{% tab title="Windows" %}
Die benutzergruppenbasierte Zugriffskontrolle von Remote Desktop Manager ermöglicht die Erstellung eines flexiblen, granularen Schutzsystems. Flexibilität hat ihren Preis, und bei der Verwaltung komplexer Systeme wird eine sorgfältige Konfiguration notwendig.

Hier sind die wichtigsten Punkte des benutzergruppenbasierten Zugriffssystems:

* Sicherheit wird vererbt: Untergeordnete Elemente und Ordner werden von der Sicherheit eines übergeordneten Ordners abgedeckt.
* Berechtigungen können überschrieben werden: Eine für einen Unterordner festgelegte Berechtigung überschreibt die Berechtigung des übergeordneten Elements.
* Berechtigungen sind granular: Für Einträge können mehrere Berechtigungen gleichzeitig festgelegt werden.

#### Zusätzliche Sicherheitsebenen

Die benutzergruppenbasierte Zugriffskontrolle eignet sich hervorragend, um den Zugriff auf Einträge abzusichern, doch viele weitere Funktionen können verwendet werden, um zusätzliche Sicherheitsebenen hinzuzufügen. Weitere Informationen finden Sie in den folgenden Themen:

* [Sicherheitsanbieter](/rdm/de/ribbon-menu-bar/administration/security-providers.md)
* [Tresor](/rdm/de/ribbon-menu-bar/administration/vault-overview.md)
* [Passwortrichtlinien](/rdm/de/ribbon-menu-bar/administration/templates/password-policies.md)
* [Multi-Faktor-Authentifizierung](/rdm/de/getting-started/workspaces/multifactor-authentication.md)

### Konfiguration von Benutzergruppen

Benutzergruppen werden meistens verwendet, um den Benutzerzugriff für mehrere Benutzer gleichzeitig zu steuern. Gängige Arten von Benutzergruppen können sein:

* **Service Desk**: Zentrale Anlaufstelle für die Bearbeitung von Vorfällen, Problemen und Fragen von Mitarbeitenden und Kunden. Ein Service Desk bietet eine Schnittstelle für Aktivitäten wie Änderungsanfragen, Softwarelizenzen, Konfigurationsverwaltung und mehr.
* **Help Desk**: Abteilung oder Person, die Supportanfragen verwaltet, koordiniert und löst.
* **Berater**: In der Regel extern und befristet beschäftigte Benutzer mit Nur-Lese-Rechten, die nur eine bestimmte Teilmenge von Einträgen verwenden können.

#### Benutzergruppen erstellen

1. Um Benutzergruppen zu erstellen, navigieren Sie zu ***Administration*** – ***Benutzergruppen*** und klicken Sie dann auf ***Benutzergruppen hinzufügen***.
2. Alle Einstellungen können auf den Standardwerten belassen werden, es sei denn, die Benutzergruppe enthält ausschließlich Administratoren. Aktivieren Sie in diesem Fall beim Konfigurieren der Benutzergruppe das Kontrollkästchen ***Administrator***. Geben Sie einen ***Namen*** für die Benutzergruppe ein und klicken Sie dann auf ***OK***.
3. Um der Benutzergruppe Benutzer zuzuweisen, klicken Sie auf die Schaltfläche ***Benutzer zu Benutzergruppe zuweisen*** und aktivieren Sie dann das Kontrollkästchen ***Ist Mitglied*** des jeweiligen Benutzers.

### Benutzerkonfiguration

Es ist auch möglich, die Standard-Benutzervorlage zu ändern. Navigieren Sie dazu zu ***Administration*** – ***Systemeinstellungen*** – ***Benutzerverwaltung*** – ***Benutzervorlage***. Diese Einstellungen steuern die Standardeinstellungen eines neuen Benutzers.

#### Benutzer erstellen

Um Benutzer zu erstellen, navigieren Sie zu ***Administration*** – ***Benutzer*** und klicken Sie dann auf ***Benutzer hinzufügen***. Geben Sie einen ***Login*** und ein ***Passwort*** für den Benutzer ein und wählen Sie den ***Benutzertyp*** aus.

Ein Benutzer kann mehreren Benutzergruppen gleichzeitig zugewiesen werden, indem das Kontrollkästchen ***Ist Mitglied*** der jeweiligen Benutzergruppen im Abschnitt ***Benutzergruppen*** der ***Benutzerverwaltung*** aktiviert wird.

### Eintragskonfiguration

Der Zugriff wird Benutzern gewährt oder verweigert, indem Berechtigungen für Einträge oder Ordner festgelegt werden. ***Berechtigungen*** können entweder einzelnen Benutzern oder Benutzergruppen erteilt werden. Es wird empfohlen, Berechtigungen an Benutzergruppen zu vergeben, um den Zugriff für mehrere Benutzer gleichzeitig zu steuern.

Um Berechtigungen für einen Eintrag festzulegen, bearbeiten Sie einen beliebigen Eintrag und navigieren Sie dann zum Abschnitt ***Berechtigungen***. Dies kann auch beim Erstellen des Eintrags erfolgen.

Berechtigungen, die für Ordner festgelegt werden, gelten für alle untergeordneten Einträge. Es gilt als bewährte Vorgehensweise, alle Berechtigungen auf der Ebene des Tresor-Ordners auf ***Nicht zulässig*** zu setzen. Dadurch werden alle Berechtigungen aller Einträge standardmäßig verweigert.

Benutzern wird der Zugriff verweigert, indem der Zugriff ausdrücklich anderen Benutzern gewährt wird. Mit anderen Worten: Allen Benutzern, die nicht in der Liste einer Berechtigung stehen, wird der Zugriff verweigert.

Damit ein Benutzer Zugriff auf einen Unterordner hat, muss der Benutzer mindestens die Anzeigeberechtigung für alle übergeordneten Ordner besitzen.
{% endtab %}

{% tab title="macOS" %}
Die benutzergruppenbasierte Zugriffskontrolle von Remote Desktop Manager ermöglicht die Erstellung eines flexiblen, granularen Schutzsystems. Flexibilität hat ihren Preis, und bei der Verwaltung komplexer Systeme wird eine sorgfältige Konfiguration notwendig.

Hier sind die wichtigsten Punkte des benutzergruppenbasierten Zugriffssystems:

* Sicherheit wird vererbt: Untergeordnete Elemente und Ordner werden von der Sicherheit eines übergeordneten Ordners abgedeckt.
* Berechtigungen können überschrieben werden: Eine für einen Unterordner festgelegte Berechtigung überschreibt die Berechtigung des übergeordneten Elements.
* Berechtigungen sind granular: Für Einträge können mehrere Berechtigungen gleichzeitig festgelegt werden.

#### Zusätzliche Sicherheitsebenen

Die benutzergruppenbasierte Zugriffskontrolle eignet sich hervorragend, um den Zugriff auf Einträge abzusichern, doch viele weitere Funktionen können verwendet werden, um zusätzliche Sicherheitsebenen hinzuzufügen. Weitere Informationen finden Sie in den folgenden Themen:

* [Sicherheitsanbieter](/rdm/de/ribbon-menu-bar/administration/security-providers.md)
* [Tresor](/rdm/de/ribbon-menu-bar/administration/vault-overview.md)
* [Passwortrichtlinien](/rdm/de/ribbon-menu-bar/administration/templates/password-policies.md)
* [Multi-Faktor-Authentifizierung](/rdm/de/getting-started/workspaces/multifactor-authentication.md)

### Konfiguration von Benutzergruppen

Benutzergruppen werden meistens verwendet, um den Benutzerzugriff für mehrere Benutzer gleichzeitig zu steuern. Gängige Arten von Benutzergruppen können sein:

* **Service Desk**: Zentrale Anlaufstelle für die Bearbeitung von Vorfällen, Problemen und Fragen von Mitarbeitenden und Kunden. Ein Service Desk bietet eine Schnittstelle für Aktivitäten wie Änderungsanfragen, Softwarelizenzen, Konfigurationsverwaltung und mehr.
* **Help Desk**: Abteilung oder Person, die Supportanfragen verwaltet, koordiniert und löst.
* **Berater**: In der Regel extern und befristet beschäftigte Benutzer mit Nur-Lese-Rechten, die nur eine bestimmte Teilmenge von Einträgen verwenden können.

#### Benutzergruppen erstellen

1. Um Benutzergruppen zu erstellen, navigieren Sie zu ***Administration*** – ***Benutzergruppen*** und klicken Sie dann auf ***Benutzergruppen hinzufügen***.
2. Alle Einstellungen können auf den Standardwerten belassen werden, es sei denn, die Benutzergruppe enthält ausschließlich Administratoren. Aktivieren Sie in diesem Fall beim Konfigurieren der Benutzergruppe das Kontrollkästchen ***Administrator***. Geben Sie einen ***Namen*** für die Benutzergruppe ein und klicken Sie dann auf ***OK***.
3. Um der Benutzergruppe Benutzer zuzuweisen, klicken Sie auf die Schaltfläche ***Benutzer zu Benutzergruppe zuweisen*** und aktivieren Sie dann das Kontrollkästchen ***Ist Mitglied*** des jeweiligen Benutzers.

### Benutzerkonfiguration

Es ist auch möglich, die Standard-Benutzervorlage zu ändern. Navigieren Sie dazu zu ***Administration*** – ***Systemeinstellungen*** – ***Benutzerverwaltung*** – ***Benutzervorlage***. Diese Einstellungen steuern die Standardeinstellungen eines neuen Benutzers.

#### Benutzer erstellen

Um Benutzer zu erstellen, navigieren Sie zu ***Administration*** – ***Benutzer*** und klicken Sie dann auf ***Benutzer hinzufügen***. Geben Sie einen ***Login*** und ein ***Passwort*** für den Benutzer ein und wählen Sie den ***Benutzertyp*** aus.

Ein Benutzer kann mehreren Benutzergruppen gleichzeitig zugewiesen werden, indem das Kontrollkästchen ***Ist Mitglied*** der jeweiligen Benutzergruppen im Abschnitt ***Benutzergruppen*** der ***Benutzerverwaltung*** aktiviert wird.

#### Administratoren

***Administratoren*** können unabhängig von der Sicherheit alles tun. Diese Benutzer sind in der Regel die leitenden Angestellten und die Geschäftsleitung.

#### Eingeschränkte Benutzer

***Eingeschränkte Benutzer*** haben begrenzten Zugriff auf Ressourcen. Sie verfügen in der Regel nur über die Rechte ***Hinzufügen*** und ***Bearbeiten***. Diese Benutzer können Führungskräfte der mittleren oder ersten Ebene sein, wie zum Beispiel Service Desk und Help Desk.

#### Benutzer

***Benutzer*** haben ebenfalls begrenzten Zugriff auf Ressourcen, ähnlich wie eingeschränkte Benutzer. Benutzer verfügen jedoch standardmäßig über die Rechte ***Hinzufügen***, ***Bearbeiten*** und ***Löschen*** und können diese Aktionen für alle ungesicherten Einträge ausführen.

#### Benutzer mit Nur-Lese-Rechten

***Benutzer mit Nur-Lese-Rechten*** können Ressourcen nur anzeigen und verwenden, sie aber nicht bearbeiten. Diese Benutzer sind in der Regel externe Berater.

#### Den geeigneten Benutzertyp auswählen

Beim Erstellen von Benutzern müssen einige wichtige Punkte berücksichtigt werden:

* Sollen sie ohne Einschränkung auf jede Ressource zugreifen können? Dann sind sie als ***Administratoren*** vorgesehen.
* Sollen sie Einträge hinzufügen, bearbeiten oder löschen können? Ein ***Benutzer*** hätte all diese Rechte. Alternativ können Sie mit ***Eingeschränkter Benutzer*** spezifische Rechte auswählen.
* Sollen sie sensible Informationen sehen oder Einträge importieren und exportieren können? Falls nicht, eignen sich ***Nur-Lese***-Benutzer am besten für diejenigen, die nur sehr eingeschränkten Zugriff haben sollen.

### Eintragskonfiguration

Der Zugriff wird Benutzern gewährt oder verweigert, indem Berechtigungen für Einträge oder Ordner festgelegt werden. ***Berechtigungen*** können entweder einzelnen Benutzern oder Benutzergruppen erteilt werden. Es wird empfohlen, Berechtigungen an Benutzergruppen zu vergeben, um den Zugriff für mehrere Benutzer gleichzeitig zu steuern.

Um Berechtigungen für einen Eintrag festzulegen, bearbeiten Sie einen beliebigen Eintrag und navigieren Sie dann zum Abschnitt ***Berechtigungen***. Dies kann auch beim Erstellen des Eintrags erfolgen.

Berechtigungen, die für Ordner festgelegt werden, gelten für alle untergeordneten Einträge. Es gilt als bewährte Vorgehensweise, alle Berechtigungen auf der Ebene des Tresor-Ordners auf ***Nicht zulässig*** zu setzen. Dadurch werden alle Berechtigungen aller Einträge standardmäßig verweigert.

Benutzern wird der Zugriff verweigert, indem der Zugriff ausdrücklich anderen Benutzern gewährt wird. Mit anderen Worten: Allen Benutzern, die nicht in der Liste einer Berechtigung stehen, wird der Zugriff verweigert.

Damit ein Benutzer Zugriff auf einen Unterordner hat, muss der Benutzer mindestens die Anzeigeberechtigung für alle übergeordneten Ordner besitzen.
{% endtab %}
{% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/de/user-group-based-access-control.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
