> For the complete documentation index, see [llms.txt](https://help.verkada.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.verkada.com/access-control/de/erste-schritte/roles-and-permissions-for-access-control.md).

# Rollen und Berechtigungen für die Zutrittskontrolle

{% hint style="success" %}
Stand dem 14. November 2024 haben sich die Zugriffssteuerungsberechtigungen geändert. Benutzer mit Legacy-Zugriffssteuerungsrollen behalten ihre Berechtigungen, bis sie auf die in diesem Artikel beschriebenen aktuellen Rollen aktualisiert werden. Siehe [Legacy-Zugriffssteuerungsrollen](/access-control/de/benutzer-und-berechtigungen/add-and-modify-access-groups/legacy-access-control-roles.md) für weitere Informationen.
{% endhint %}

Dieser Artikel beschreibt die Rollen und zugehörigen Berechtigungen für [Verkada-Zutrittskontrolle](https://www.verkada.com/access-control/). Weitere Informationen zu Rollen und Berechtigungen für andere Verkada-Produktlinien finden Sie unter [Rollen und Berechtigungen für Command](/command/de/benutzer-and-berechtigungen/roles-and-permissions-for-command.md).

***

### Überlegungen zu Berechtigungen

* Subsites erben Berechtigungen von allen übergeordneten Sites, einschließlich der obersten übergeordneten Site.
* Benutzer können mehreren Gruppen angehören. Bei Rollenkonflikten erhält der Benutzer die **höchste Rolle** die direkt oder über eine beliebige Gruppe gewährt wurde.
* Gruppenzugewiesene Rollen können manuell hochgestuft, aber nicht herabgestuft werden. Entfernen Sie den Benutzer aus der Gruppe mit der höheren Rolle, um seine Berechtigungen herabzustufen.

Die Berechtigungen für die Zugriffssteuerung werden sowohl auf Organisationsebene als auch auf Site-Ebene festgelegt. Es gibt zwei Rollen auf Organisationsebene und eine Rolle auf Site-Ebene, die die Berechtigungen eines Benutzers zum Anzeigen und Verwalten von Zugriffssteuerungsberechtigungen und -geräten definieren:

{% hint style="warning" %}
Zugriffssteuerungsrollen werden Benutzern unabhängig voneinander gewährt.
{% endhint %}

***

## Rollen auf Organisationsebene

Rollen für das Zugriffssystem gewähren Berechtigungen zum Verwalten organisationsweiter Zugriffssteuerungseinstellungen für alle Sites.

| Berechtigung                                                          | Access-System-Manager | Zugriff auf System-Admin |
| --------------------------------------------------------------------- | :-------------------: | :----------------------: |
| Türpläne, Türausnahmen und Zugriffsausnahmen erstellen und bearbeiten |           ✅           |             ✅            |
| Ausweisvorlagen erstellen und bearbeiten                              |                       |             ✅            |
| Access-Site-Admin-Berechtigungen für alle Sites erhalten              |                       |             ✅            |
| Organisationsweite Zugriffssteuerungseinstellungen verwalten          |                       |             ✅            |
| Gebäude und Etagen erstellen und bearbeiten                           |                       |             ✅            |
| Access-System-Rollen an andere Benutzer vergeben                      |                       |             ✅            |

#### Rollenübersicht

<details>

<summary>Access-System-Manager</summary>

Ein Benutzer oder eine Gruppe mit Access-System-Manager kann:

* Türpläne und Türausnahmen anzeigen, hinzufügen, löschen und bearbeiten.
* Zugriffsausnahmen anzeigen, hinzufügen, löschen und bearbeiten.

</details>

<details>

<summary>Zugriff auf System-Admin</summary>

{% hint style="info" %}
Access-System-Administratoren werden automatisch [Access-Site-Administrator](/access-control/de/erste-schritte/roles-and-permissions-for-access-control.md) für **allen Sites**.
{% endhint %}

Ein Benutzer oder eine Gruppe mit Access-User-Admin kann:

* Alles tun, was ein Access-System-Manager tun kann.
* Vergeben [Access-System-Rolle](/access-control/de/erste-schritte/roles-and-permissions-for-access-control.md) und [Access-Site-Rolle](/access-control/de/erste-schritte/roles-and-permissions-for-access-control.md) Berechtigungen für jede Site.
* Organisationsweite Zugriffseinstellungen konfigurieren, z. B. Bluetooth-Entsperrung.
* Ausweisvorlagen hinzufügen, bearbeiten und löschen.
* Gebäude, Etagen bearbeiten und löschen sowie Etagen Grundrisse hinzufügen.
* Die Beschreibungen gespeicherter Ereignisberichte anzeigen und von anderen Benutzern erstellte gespeicherte Ereignisberichte löschen.
* [Supportzugriff aktivieren](/command/de/brauchen-sie-hilfe/contact-verkada-support/enable-support-access.md) für Command for Organization.

</details>

<details>

<summary>Keine</summary>

Hat **nicht** Berechtigung, organisationsweite Zugriffssteuerungseinstellungen für eine Organisation zu verwalten.

</details>

***

## Rollen für die Benutzerverwaltung

Rollen für die Access-User-Verwaltung gewähren Berechtigungen zum Verwalten von Zugriffsbenutzern, Anmeldeinformationen und Zugriffsgruppen.

| Berechtigung                                                        | Access Credential Manager | Access-User-Manager | Access-User-Admin |
| ------------------------------------------------------------------- | :-----------------------: | :-----------------: | :---------------: |
| Benutzeranmeldeinformationen verwalten und Benutzerausweise drucken |             ✅             |          ✅          |         ✅         |
| Benutzerzugriff sperren                                             |             ✅             |          ✅          |         ✅         |
| Benutzer erstellen und bearbeiten                                   |                           |          ✅          |         ✅         |
| Mitgliedschaft in Zugriffsgruppen bearbeiten                        |                           |          ✅          |         ✅         |
| Zugriffsgruppen erstellen                                           |                           |                     |         ✅         |
| Access-User-Rollen an andere Benutzer vergeben                      |                           |                     |         ✅         |
| Ausweisvorlagen erstellen und bearbeiten                            |                           |                     |         ✅         |

#### Rollenübersicht

<details>

<summary>Access Credential Manager</summary>

Ein Benutzer oder eine Gruppe mit Access-Credential-Manager kann:

* Alle Zugriffsbenutzer anzeigen.
* Anmeldeinformationen für Zugriffsbenutzer hinzufügen, bearbeiten und löschen.
* Profilbilder für Zugriffsbenutzer hinzufügen und löschen.
* Benutzerausweise drucken.
* Pass-App-Einstellungen für Zugriffsbenutzer konfigurieren.
* Zugriff für Zugriffsbenutzer gewähren und sperren, einschließlich des Bearbeitens des Start- und Enddatums eines Benutzers für temporären Zugriff.

</details>

<details>

<summary>Access-User-Manager</summary>

Ein Benutzer oder eine Gruppe mit Access-User-Manager kann:

* Alles tun, was ein Access-Credential-Manager tun kann.
* Zugriffsbenutzer hinzufügen und bearbeiten, die nicht über SCIM synchronisiert werden, einschließlich der Aktualisierung aller Benutzerprofilinformationen.
* Benutzer aus vorhandenen Zugriffsgruppen hinzufügen und entfernen (nicht über SCIM synchronisiert).

</details>

<details>

<summary>Access-User-Admin</summary>

Ein Benutzer oder eine Gruppe mit Access-User-Admin kann:

* Alles tun, was ein Access-User-Manager tun kann.
* Vergeben [Rolle für die Access-User-Verwaltung](/access-control/de/erste-schritte/roles-and-permissions-for-access-control.md) Berechtigungen für die Organisation.
* Zugriffsbenutzer löschen (nicht über SCIM synchronisiert).
* Zugriffsgruppen hinzufügen, bearbeiten und löschen (nicht über SCIM synchronisiert).
* [Supportzugriff aktivieren](/command/de/brauchen-sie-hilfe/contact-verkada-support/enable-support-access.md) für Command for Organization.

</details>

<details>

<summary>Keine</summary>

Hat **nicht** Berechtigung haben, Zugriffsbenutzer oder Gruppen einer Organisation zu verwalten.

</details>

***

## Rollen auf Site-Ebene

Rollen für Sites gewähren Berechtigungen zum Verwalten von Zugriffssteuerungseinstellungen, Geräten und Türzugriff. Rollen auf Site-Ebene können einzelnen Benutzern oder Gruppen zugewiesen werden und gelten nur für eine bestimmte Site. Subsites erben Berechtigungen von übergeordneten Sites weiter oben in der Hierarchie.

<table><thead><tr><th>Berechtigung</th><th align="center">Zugriffsstandort-Viewer</th><th align="center" valign="middle">Access-Standort-Besuchsmanager</th><th align="center">Access-Standortmanager</th><th align="center">Access-Site-Administrator</th></tr></thead><tbody><tr><td>Türen, Eingänge/Ausgänge und Ereignisse der Site anzeigen</td><td align="center">✅</td><td align="center" valign="middle">✅</td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Türen der Site per Fernzugriff entsperren</td><td align="center">Nur Türen, für die Zugriff gewährt wurde</td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Besuche für die Site verwalten</td><td align="center"></td><td align="center" valign="middle">✅</td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Türpläne, Türausnahmen und Überschreibungen auf die Türen der Site anwenden</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Zugriffsebenen und Zugriffsausnahmen für die Site erstellen und bearbeiten</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Besuchszugriffsvorlagen für die Site erstellen und bearbeiten</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Vorlagen für Roll-Call für die Site erstellen und bearbeiten</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Bereiche anzeigen und Anti-Passback-Verstöße für die Site beheben</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Sperrungen für die Site verwalten</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr><tr><td>Bereichseinstellungen für die Site verwalten</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr><tr><td>Türen, Eingänge/Ausgänge und Zutrittskontroller für die Site verwalten</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr><tr><td>Zugriffssteuerungseinstellungen der Site verwalten</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr><tr><td>Access-Site-Rollen an andere Benutzer vergeben</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr></tbody></table>

#### Rollenübersicht

<details>

<summary>Zugriffsstandort-Viewer</summary>

Ein Benutzer oder eine Gruppe mit Access-Site-Viewer-Berechtigungen für eine Site kann:

* Jede Tür in der Site anzeigen.
* Türen, auf die der Benutzer Zugriff hat, über Command entsperren.
* Einen Grundriss anzeigen, dem Türen aus der Site hinzugefügt wurden.
* Live- und historische Zugriffsereignisse für die Site anzeigen.
* Berichte über historische Zugriffsereignisse ausführen, speichern, exportieren und verteilen.
* Warnungen basierend auf Zugriffsereignissen hinzufügen und bearbeiten.
* Roll-Call-Berichte aus vorhandenen Roll-Call-Vorlagen ausführen und beenden und Personen in einem aktiven Roll-Call-Bericht als sicher oder vermisst markieren.

</details>

<details>

<summary>Access-Standort-Besuchsmanager</summary>

Ein Benutzer oder eine Gruppe mit Access-Site-Visit-Manager-Berechtigungen für eine Site kann:

* Alles tun, was ein Site-Viewer tun kann.
* Besuche für eine Site verwalten, einschließlich des Erstellens von Besuchern und des Zuweisens von Anmeldeinformationen.

</details>

<details>

<summary>Access-Standortmanager</summary>

Ein Benutzer oder eine Gruppe mit Access-Site-Manager-Berechtigungen für eine Site kann:

* Alles tun, was ein Access-Site-Visit-Manager tun kann.
* Jede Tür in der Site über Command entsperren.
* Den Zeitplan für jede Tür in der Site über Command überschreiben.
* Den Zeitplan einer Tür auf einen anderen bereits vorhandenen Zeitplan ändern.
* Vorhandene Türausnahmen anwenden oder entfernen.
* Zugriffsebenen hinzufügen, konfigurieren und löschen.
* Live- und historische Zugriffsereignisse anzeigen.
* Berichte über historische Zugriffsereignisse ausführen, speichern, exportieren und verteilen.
* Roll-Call-Vorlagen erstellen, konfigurieren und löschen.
* Bereiche anzeigen und Anti-Passback-Verstöße beheben.

</details>

<details>

<summary>Access-Site-Administrator</summary>

Ein Benutzer oder eine Gruppe mit Access-Site-Admin-Berechtigungen für eine Site kann:

* Alles tun, was ein Access-Site-Manager tun kann.
* Vergeben [Access-Site-Rolle](/access-control/de/erste-schritte/roles-and-permissions-for-access-control.md) Berechtigungen für die Site.
* Zutrittskontrollgeräte hinzufügen, konfigurieren und löschen.
* Türen, AUX-Eingänge und AUX-Ausgänge hinzufügen, konfigurieren und löschen.
* Sperrungen hinzufügen, konfigurieren und löschen.
* Bereiche und Anti-Passback-(APB)-Einstellungen konfigurieren.
* Site-Level-Zugriffseinstellungen für die Site verwalten, z. B. Bluetooth-Entsperrung und geplante Firmware-Updates.
* [Supportzugriff aktivieren](/command/de/brauchen-sie-hilfe/contact-verkada-support/enable-support-access.md) für Command for Organization.

</details>

<details>

<summary>Keine</summary>

Hat **nicht** Berechtigung haben, die Zugriffssteuerungseinstellungen oder -geräte einer Site zu verwalten.

</details>

***

## Berechtigungen festlegen

Sie können Site-Berechtigungen für vorhandene Benutzer und Gruppen festlegen, indem Sie Benutzerrollen oder Gruppen verwalten.

<details>

<summary>Benutzer</summary>

{% stepper %}
{% step %}
**Gehen Sie in Verkada Command zu Alle Produkte > Admin.**
{% endstep %}

{% step %}
**Unter Org-Einstellungen > Benutzer & Berechtigungen wählen Sie Benutzer aus.**
{% endstep %}

{% step %}
**Wählen Sie einen Benutzer aus.**
{% endstep %}

{% step %}
**Klicken Sie rechts neben Site-Rollen auf Verwalten.**

1. Wählen Sie oben links **Zutrittskontrolle** als Produktlinie aus.
2. Wählen Sie die dem Benutzer zu vergebende Rolle aus.
3. Klicken Sie auf **Speichern**.
   {% endstep %}
   {% endstepper %}

</details>

<details>

<summary>Gruppen</summary>

{% stepper %}
{% step %}
**Gehen Sie in Verkada Command zu Alle Produkte > Admin.**
{% endstep %}

{% step %}
**Unter Org-Einstellungen > Benutzer & Berechtigungen wählen Sie Gruppen aus.**
{% endstep %}

{% step %}
**Wählen Sie eine Gruppe aus.**
{% endstep %}

{% step %}
**Klicken Sie rechts neben Site-Rollen auf Verwalten.**

1. Wählen Sie oben links **Zutrittskontrolle** als Produktlinie aus.
2. Wählen Sie die der Gruppe zu vergebende Rolle aus.
3. Klicken Sie auf **Speichern**.
   {% endstep %}
   {% endstepper %}

</details>

***

### Häufige Konfigurationen von Zugriffssteuerungsberechtigungen

|                                                                                                                                                                                                                                                                                                         |                                                                                                                             |
| ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------- |
| **Szenario**                                                                                                                                                                                                                                                                                            | **Rollenkonfiguration**                                                                                                     |
| <p>Der Benutzer benötigt vollständige Kontrolle über alle Einstellungen, Geräte und Benutzer des Zutrittskontrollsystems.<br>​<br>Zum Beispiel ein Sicherheitsdirektor.</p>                                                                                                                             | <p><a href="#access-system-admin">Zugriff auf System-Admin</a></p><p><a href="#access-user-admin">Access-User-Admin</a></p> |
| <p>Der Benutzer muss Türpläne oder Türausnahmen erstellen und bearbeiten können, die auf Türen an einer oder mehreren Sites angewendet werden.</p><p>Zum Beispiel ein Mitglied des Sicherheitsteams.</p>                                                                                                | [Access-System-Manager](#access-system-manager)                                                                             |
| <p>Der Benutzer ist für das Onboarding neuer Benutzer durch das Drucken von Ausweisen und das Hinzufügen zu Zugriffsgruppen verantwortlich.<br>​<br>Zum Beispiel ein Mitarbeiter der Personalabteilung.</p>                                                                                             | [Access-User-Manager](#access-user-manager)                                                                                 |
| <p>Der Benutzer ist nur dafür verantwortlich, Anmeldeinformationen hinzuzufügen und Ausweise für neue Benutzer zu drucken, z. B. für über SCIM synchronisierte Benutzer.<br>​<br>Zum Beispiel ein Mitarbeiter der Personalabteilung.</p>                                                                | [Access Credential Manager](#access-credential-manager)                                                                     |
| <p>Der Benutzer muss alle standortspezifischen Zugriffssteuerungseinstellungen verwalten, sollte aber <strong>nicht</strong> Benutzer- oder Zugriffsgruppeneinstellungen bearbeiten können (gewährt durch Rollen für die Benutzerverwaltung).<br>​<br>Zum Beispiel ein General Manager eines Büros.</p> | [Access-Site-Administrator](#access-site-admin)                                                                             |
| <p>Der Benutzer muss verwalten, welche Zugriffsgruppen Zugriff auf Türen für eine bestimmte Site haben, sollte aber <strong>nicht</strong> andere Zugriffssteuerungseinstellungen für die Site bearbeiten können.<br>​<br>Zum Beispiel ein Mitarbeiter des Facility-Managements eines Büros.</p>        | [Access-Standortmanager](#access-site-manager)                                                                              |
| <p>Der Benutzer muss Besuchern nur vorübergehend Zugang gewähren.<br><br>Zum Beispiel ein Mitarbeiter an der Rezeption.</p>                                                                                                                                                                             | [Access-Standort-Besuchsmanager](#access-site-visit-manager)                                                                |
| <p>Der Benutzer muss für eine bestimmte Site nur bestimmte Türen anzeigen und entsperren können.<br>​<br>Zum Beispiel ein Mitarbeiter an der Rezeption.</p>                                                                                                                                             | [Zugriffsstandort-Viewer](/access-control/de/erste-schritte/roles-and-permissions-for-access-control.md)                    |

***

{% hint style="info" %}
**Revisionen**

11/14/2024:

* Die neuen Rollen für Zugriffssystem, Zugriff-Benutzerverwaltung und Zugriff-Site hinzugefügt.
* Die alten Rollen Access Control Admin, Access Control Manager und Access Site Admin entfernt. Siehe [Legacy-Zugriffssteuerungsrollen](/access-control/de/benutzer-und-berechtigungen/add-and-modify-access-groups/legacy-access-control-roles.md) für weitere Informationen.
  {% endhint %}

{% hint style="info" %}
**Möchten Sie es in Aktion sehen?** Sehen Sie sich das [Video-Tutorial an](https://www.youtube.com/watch?v=akeui7lbme0).
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.verkada.com/access-control/de/erste-schritte/roles-and-permissions-for-access-control.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
