> For the complete documentation index, see [llms.txt](https://help.verkada.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.verkada.com/access-control/de/erste-schritte/roles-and-permissions-for-access-control.md).

# Rollen und Berechtigungen für die Zutrittskontrolle

{% hint style="success" %}
Stand 14. November 2024 haben sich die Berechtigungen der Zugriffskontrolle geändert. Benutzer mit älteren Zugriffskontrollrollen behalten ihre Berechtigungen, bis sie auf die in diesem Artikel beschriebenen aktuellen Rollen aktualisiert werden. Siehe [Ältere Zugriffskontrollrollen](/access-control/de/benutzer-and-anmeldedaten/add-and-modify-access-groups/legacy-access-control-roles.md) für weitere Informationen.
{% endhint %}

Dieser Artikel beschreibt die Rollen und zugehörigen Berechtigungen für [Verkada Access Control](https://www.verkada.com/access-control/). Weitere Informationen zu Rollen und Berechtigungen für andere Verkada-Produktlinien finden Sie unter [Rollen und Berechtigungen für Command](/command/de/benutzer-und-berechtigungen/roles-and-permissions-for-command.md).

***

### Überlegungen zu Berechtigungen

* Untereinheiten erben Berechtigungen von allen übergeordneten Standorten, einschließlich des obersten übergeordneten Standorts.
* Benutzer können mehreren Gruppen angehören. Wenn Rollen miteinander in Konflikt stehen, erhält der Benutzer die **höchste Rolle** die direkt oder über eine beliebige Gruppe gewährt wurde.
* Gruppenzugewiesene Rollen können manuell hochgestuft, aber nicht herabgestuft werden. Entfernen Sie den Benutzer aus der Gruppe mit der höheren Rolle, um seine Berechtigungen herabzustufen.

Berechtigungen für die Zugriffskontrolle werden sowohl auf Organisations- als auch auf Standortebene festgelegt. Es gibt zwei Rollen auf Organisationsebene und eine Rolle auf Standortebene, die die Berechtigungen eines Benutzers zum Anzeigen und Verwalten von Zugriffskontrollberechtigungen und -geräten festlegen:

{% hint style="warning" %}
Zugriffskontrollrollen werden Benutzern unabhängig voneinander zugewiesen.
{% endhint %}

***

## Rollen auf Organisationsebene

Access-System-Rollen gewähren Berechtigungen zur Verwaltung organisationsweiter Zugriffskontrolleinstellungen für alle Standorte.

| Berechtigung                                                          | Access System Manager | Access System Admin |
| --------------------------------------------------------------------- | :-------------------: | :-----------------: |
| Türpläne, Türausnahmen und Zugriffsausnahmen erstellen und bearbeiten |           ✅           |          ✅          |
| Vorlagen für Ausweise erstellen und bearbeiten                        |                       |          ✅          |
| Access Site Admin-Berechtigungen für alle Standorte erhalten          |                       |          ✅          |
| Organisationsweite Zugriffskontrolleinstellungen verwalten            |                       |          ✅          |
| Gebäude und Stockwerke erstellen und bearbeiten                       |                       |          ✅          |
| Access System-Rollen anderen Benutzern zuweisen                       |                       |          ✅          |

#### Rollenübersicht

<details>

<summary>Access System Manager</summary>

Ein Benutzer oder eine Gruppe mit Access System Manager kann:

* Türpläne und Türausnahmen anzeigen, hinzufügen, löschen und bearbeiten.
* Zugriffsausnahmen anzeigen, hinzufügen, löschen und bearbeiten.

</details>

<details>

<summary>Access System Admin</summary>

{% hint style="info" %}
Access System Admins erhalten automatisch [Access Site Admin](/access-control/de/erste-schritte/roles-and-permissions-for-access-control.md) für **alle Standorte**.
{% endhint %}

Ein Benutzer oder eine Gruppe mit Access System Admin kann:

* Alles tun, was ein Access System Manager tun kann.
* Gewähren [Access-System-Rolle](/access-control/de/erste-schritte/roles-and-permissions-for-access-control.md) und [Access-Site-Rolle](/access-control/de/erste-schritte/roles-and-permissions-for-access-control.md) Berechtigungen für jeden Standort.
* Organisationsweite Zugriffseinstellungen konfigurieren, z. B. Bluetooth-Entsperrung.
* Ausweisvorlagen hinzufügen, bearbeiten und löschen.
* Gebäude, Stockwerke und Grundrisse für Stockwerke bearbeiten und löschen.
* Die Beschreibungen gespeicherter Ereignisberichte, die von anderen Benutzern erstellt wurden, anzeigen und löschen.
* [Supportzugriff](/command/de/brauchen-sie-hilfe/contact-verkada-support/enable-support-access.md) für Command in der Organisation aktivieren.

</details>

<details>

<summary>Keine</summary>

Verfügt **nicht** über die Berechtigung, organisationsweite Zugriffskontrolleinstellungen für eine Organisation zu verwalten.

</details>

***

## Rollen für die Benutzerverwaltung

Rollen der Zugriff-Benutzerverwaltung gewähren Berechtigungen zur Verwaltung von Zugriffsbenutzern, Anmeldedaten und Zugriffsgruppen.

| Berechtigung                                                | Access Credential Manager | Access User Manager | Access User Admin |
| ----------------------------------------------------------- | :-----------------------: | :-----------------: | :---------------: |
| Benutzeranmeldedaten verwalten und Benutzerausweise drucken |             ✅             |          ✅          |         ✅         |
| Benutzerzugriff sperren                                     |             ✅             |          ✅          |         ✅         |
| Benutzer erstellen und bearbeiten                           |                           |          ✅          |         ✅         |
| Mitgliedschaft in Zugriffsgruppen bearbeiten                |                           |          ✅          |         ✅         |
| Zugriffsgruppen erstellen                                   |                           |                     |         ✅         |
| Access User-Rollen anderen Benutzern zuweisen               |                           |                     |         ✅         |
| Ausweisvorlagen erstellen und bearbeiten                    |                           |                     |         ✅         |

#### Rollenübersicht

<details>

<summary>Access Credential Manager</summary>

Ein Benutzer oder eine Gruppe mit Access Credential Manager kann:

* Alle Zugriffsbenutzer anzeigen.
* Anmeldedaten für Zugriffsbenutzer hinzufügen, bearbeiten und löschen.
* Profilbilder für Zugriffsbenutzer hinzufügen und löschen.
* Benutzerausweise drucken.
* Pass-App-Einstellungen für Zugriffsbenutzer konfigurieren.
* Zugriff für Zugriffsbenutzer gewähren und sperren, einschließlich der Bearbeitung des Start- und Enddatums eines Benutzers für temporären Zugriff.

</details>

<details>

<summary>Access User Manager</summary>

Ein Benutzer oder eine Gruppe mit Access User Manager kann:

* Alles tun, was ein Access Credential Manager tun kann.
* Zugriffsbenutzer hinzufügen und bearbeiten (nicht über SCIM synchronisiert), einschließlich der Aktualisierung aller Benutzerprofilinformationen.
* Benutzer zu vorhandenen Zugriffsgruppen hinzufügen und daraus entfernen (nicht über SCIM synchronisiert).

</details>

<details>

<summary>Access User Admin</summary>

Ein Benutzer oder eine Gruppe mit Access User Admin kann:

* Alles tun, was ein Access User Manager tun kann.
* Gewähren [Rolle der Benutzerverwaltung für Zugriffsbenutzer](/access-control/de/erste-schritte/roles-and-permissions-for-access-control.md) Berechtigungen für die Organisation.
* Zugriffsbenutzer löschen (nicht über SCIM synchronisiert).
* Zugriffsgruppen hinzufügen, bearbeiten und löschen (nicht über SCIM synchronisiert).
* [Supportzugriff](/command/de/brauchen-sie-hilfe/contact-verkada-support/enable-support-access.md) für Command in der Organisation aktivieren.

</details>

<details>

<summary>Keine</summary>

Verfügt **nicht** über keine Berechtigung verfügen, die Zugriffsbenutzer oder -gruppen einer Organisation zu verwalten.

</details>

***

## Standortrollen

Access-Site-Rollen gewähren Berechtigungen zur Verwaltung von Zugriffskontrolleinstellungen, Geräten und Türzugriff. Rollen auf Standortebene können einzelnen Benutzern oder Gruppen zugewiesen werden und gelten nur für einen bestimmten Standort. Untereinheiten erben Berechtigungen von den übergeordneten Standorten in der Hierarchie.

<table><thead><tr><th>Berechtigung</th><th align="center">Access Site Viewer</th><th align="center" valign="middle">Access Site Visit Manager</th><th align="center">Access Site Manager</th><th align="center">Access Site Admin</th></tr></thead><tbody><tr><td>Türen, Ein-/Ausgänge und Ereignisse des Standorts anzeigen</td><td align="center">✅</td><td align="center" valign="middle">✅</td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Türen des Standorts aus der Ferne entsperren</td><td align="center">Nur Türen, für die Zugriff gewährt wurde</td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Besuche für den Standort verwalten</td><td align="center"></td><td align="center" valign="middle">✅</td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Türpläne, Türausnahmen und Überschreibungen auf die Türen des Standorts anwenden</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Zugriffsebenen und Zugriffsausnahmen für den Standort erstellen und bearbeiten</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Vorlagen für Besuchszugriff für den Standort erstellen und bearbeiten</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Vorlagen für Anwesenheitskontrollen für den Standort erstellen und bearbeiten</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Bereiche anzeigen und Verstöße gegen Anti-Passback für den Standort beheben</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Sperrungen für den Standort verwalten</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr><tr><td>Bereichseinstellungen für den Standort verwalten</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr><tr><td>Türen, Ein-/Ausgänge und Zugriffscontroller für den Standort verwalten</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr><tr><td>Zugriffskontrolleinstellungen des Standorts verwalten</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr><tr><td>Access-Site-Rollen anderen Benutzern zuweisen</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr></tbody></table>

#### Rollenübersicht

<details>

<summary>Access Site Viewer</summary>

Ein Benutzer oder eine Gruppe mit Access Site Viewer-Berechtigungen für einen Standort kann:

* Jede Tür im Standort anzeigen.
* Türen, für die der Benutzer Zugriff hat, über Command entsperren.
* Einen Grundriss anzeigen, dem Türen des Standorts hinzugefügt wurden.
* Live- und historische Zugriffsvorgänge für den Standort anzeigen.
* Berichte über historische Zugriffsvorgänge ausführen, speichern, exportieren und verteilen.
* Warnmeldungen basierend auf Zugriffsvorgängen hinzufügen und bearbeiten.
* Anwesenheitsberichte aus vorhandenen Vorlagen ausführen und beenden sowie Personen in einem aktiven Anwesenheitsbericht als anwesend oder vermisst markieren.

</details>

<details>

<summary>Access Site Visit Manager</summary>

Ein Benutzer oder eine Gruppe mit Access Site Visit Manager-Berechtigungen für einen Standort kann:

* Alles tun, was ein Site Viewer tun kann.
* Besuche für einen Standort verwalten, einschließlich dem Erstellen von Besuchern und dem Zuweisen von Anmeldedaten.

</details>

<details>

<summary>Access Site Manager</summary>

Ein Benutzer oder eine Gruppe mit Access Site Manager-Berechtigungen für einen Standort kann:

* Alles tun, was ein Access Site Visit Manager tun kann.
* Jede Tür im Standort über Command entsperren.
* Den Zeitplan für jede Tür im Standort über Command außer Kraft setzen.
* Den Zeitplan einer Tür durch einen anderen bereits vorhandenen Zeitplan ersetzen.
* Vorhandene Türausnahmen anwenden oder entfernen.
* Zugriffsebenen hinzufügen, konfigurieren und löschen.
* Live- und historische Zugriffsvorgänge anzeigen.
* Berichte über historische Zugriffsvorgänge ausführen, speichern, exportieren und verteilen.
* Vorlagen für Anwesenheitskontrollen erstellen, konfigurieren und löschen.
* Bereiche anzeigen und Anti-Passback-Verstöße beheben.

</details>

<details>

<summary>Access Site Admin</summary>

Ein Benutzer oder eine Gruppe mit Access Site Admin-Berechtigungen für einen Standort kann:

* Alles tun, was ein Access Site Manager tun kann.
* Gewähren [Access-Site-Rolle](/access-control/de/erste-schritte/roles-and-permissions-for-access-control.md) Berechtigungen für den Standort.
* Zugriffskontrollgeräte hinzufügen, konfigurieren und löschen.
* Türen, AUX-Eingänge und AUX-Ausgänge hinzufügen, konfigurieren und löschen.
* Sperrungen hinzufügen, konfigurieren und löschen.
* Bereiche und Anti-Passback-(APB-)Einstellungen konfigurieren.
* Standortbezogene Zugriffseinstellungen für den Standort verwalten, z. B. Bluetooth-Entsperrung und geplante Firmware-Updates.
* [Supportzugriff](/command/de/brauchen-sie-hilfe/contact-verkada-support/enable-support-access.md) für Command in der Organisation aktivieren.

</details>

<details>

<summary>Keine</summary>

Verfügt **nicht** über keine Berechtigung verfügen, die Zugriffskontrolleinstellungen oder -geräte eines Standorts zu verwalten.

</details>

***

## Berechtigungen festlegen

Sie können Standortberechtigungen für vorhandene Benutzer und Gruppen festlegen, indem Sie Benutzerrollen oder Gruppen verwalten.

<details>

<summary>Benutzer</summary>

{% stepper %}
{% step %}
**Gehen Sie in Verkada Command zu Alle Produkte > Admin.**
{% endstep %}

{% step %}
**Wählen Sie unter Orgeinstellungen > Benutzer & Berechtigungen die Option Benutzer aus.**
{% endstep %}

{% step %}
**Wählen Sie einen Benutzer aus.**
{% endstep %}

{% step %}
**Klicken Sie rechts neben Standortrollen auf Verwalten.**

1. Wählen Sie oben links **Access Control** als Produktlinie aus.
2. Wählen Sie die Rolle aus, die dem Benutzer gewährt werden soll.
3. Klicken Sie auf **Speichern**.
   {% endstep %}
   {% endstepper %}

</details>

<details>

<summary>Gruppen</summary>

{% stepper %}
{% step %}
**Gehen Sie in Verkada Command zu Alle Produkte > Admin.**
{% endstep %}

{% step %}
**Wählen Sie unter Orgeinstellungen > Benutzer & Berechtigungen die Option Gruppen aus.**
{% endstep %}

{% step %}
**Wählen Sie eine Gruppe aus.**
{% endstep %}

{% step %}
**Klicken Sie rechts neben Standortrollen auf Verwalten.**

1. Wählen Sie oben links **Access Control** als Produktlinie aus.
2. Wählen Sie die Rolle aus, die der Gruppe gewährt werden soll.
3. Klicken Sie auf **Speichern**.
   {% endstep %}
   {% endstepper %}

</details>

***

### Häufige Konfigurationen von Berechtigungen für die Zugriffskontrolle

|                                                                                                                                                                                                                                                                                                                     |                                                                                                                        |
| ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------- |
| **Szenario**                                                                                                                                                                                                                                                                                                        | **Rollenkonfiguration**                                                                                                |
| <p>Der Benutzer benötigt vollständige Kontrolle über alle Einstellungen, Geräte und Benutzer des Zugriffskontrollsystems.<br><br>Zum Beispiel ein Sicherheitsleiter.</p>                                                                                                                                           | <p><a href="#access-system-admin">Access System Admin</a></p><p><a href="#access-user-admin">Access User Admin</a></p> |
| <p>Der Benutzer muss Türpläne oder Ausnahmen, die auf Türen an einem oder mehreren Standorten angewendet werden, erstellen und bearbeiten können.</p><p>Zum Beispiel ein Mitglied des Sicherheitsteams.</p>                                                                                                         | [Access System Manager](#access-system-manager)                                                                        |
| <p>Der Benutzer ist für das Onboarding neuer Benutzer verantwortlich, indem er Ausweise druckt und sie Zugriffsgruppen hinzufügt.<br><br>Zum Beispiel ein Mitarbeiter der Personalabteilung.</p>                                                                                                                   | [Access User Manager](#access-user-manager)                                                                            |
| <p>Der Benutzer ist nur für das Hinzufügen von Anmeldedaten und das Drucken von Ausweisen für neue Benutzer verantwortlich, z. B. für über SCIM synchronisierte Benutzer.<br><br>Zum Beispiel ein Mitarbeiter der Personalabteilung.</p>                                                                           | [Access Credential Manager](#access-credential-manager)                                                                |
| <p>Der Benutzer muss alle standortspezifischen Zugriffskontrolleinstellungen verwalten, sollte aber <strong>nicht</strong> in der Lage sein, Benutzer- oder Zugriffsgruppeneinstellungen zu bearbeiten (gewährt durch Rollen der Benutzerverwaltung).<br><br>Zum Beispiel ein General Manager eines Büros.</p>     | [Access Site Admin](#access-site-admin)                                                                                |
| <p>Der Benutzer muss verwalten, welche Zugriffsgruppen Zugriff auf Türen für einen bestimmten Standort haben, sollte aber <strong>nicht</strong> in der Lage sein, andere Zugriffskontrolleinstellungen für den Standort zu bearbeiten.<br><br>Zum Beispiel ein Mitarbeiter der Gebäudeverwaltung eines Büros.</p> | [Access Site Manager](#access-site-manager)                                                                            |
| <p>Der Benutzer muss Besuchern nur vorübergehend Zugriff gewähren.<br><br>Zum Beispiel ein Mitarbeiter an der Rezeption.</p>                                                                                                                                                                                        | [Access Site Visit Manager](#access-site-visit-manager)                                                                |
| <p>Der Benutzer muss nur bestimmte Türen für einen bestimmten Standort anzeigen und entsperren können.<br><br>Zum Beispiel ein Mitarbeiter an der Rezeption.</p>                                                                                                                                                   | [Access Site Viewer](/access-control/de/erste-schritte/roles-and-permissions-for-access-control.md)                    |

***

{% hint style="info" %}
**Revisionen**

11/14/2024:

* Die neuen Rollen Access System, Access User Management und Access Site hinzugefügt.
* Die alten Rollen Access Control Admin, Access Control Manager und Access Site Admin entfernt. Siehe [Ältere Zugriffskontrollrollen](/access-control/de/benutzer-and-anmeldedaten/add-and-modify-access-groups/legacy-access-control-roles.md) für weitere Informationen.
  {% endhint %}

{% hint style="info" %}
**Möchten Sie es in Aktion sehen?** Sehen Sie sich das [Video-Tutorial an](https://www.youtube.com/watch?v=akeui7lbme0).
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.verkada.com/access-control/de/erste-schritte/roles-and-permissions-for-access-control.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
