> ## Documentation Index
> Fetch the complete documentation index at: https://docs.anny.co/llms.txt
> Use this file to discover all available pages before exploring further.

# Admin-Nutzer und Rollen verwalten

> Lade Admin-Nutzer ein, weise Rollen zu und steuere Berechtigungen granular pro Ressource.

Mit der Nutzerverwaltung in anny bestimmst du, welche Personen sich in deinen Account einloggen dürfen und welche Rechte sie haben. Du erreichst die Nutzerverwaltung über deinen **Avatar** (oben rechts) → **Admin-Nutzer verwalten**. Dort siehst du alle aktiven Admin-Nutzer mit Name, E-Mail-Adresse, Beitrittsdatum und zugewiesener Rolle.

## Nutzer einladen

<Tip>
  Offene Einladungen werden auf derselben Seite angezeigt. Du siehst dort auch, wann die Einladung versendet wurde und wie lange sie gültig ist. Bei Bedarf kannst du die Einladung zurückziehen.
</Tip>

<Steps>
  <Step title="Admin-Nutzer Verwaltung öffne">
    Navigiere zu deinem Avatar und öffne die **Admin-Nutzerverwaltung**.
  </Step>

  <Step title="Admin einladen">
    Klicke oben rechts auf das **+ Einladen**, um jemanden einzuladen. Trage den Namen, die E-Mail-Adresse sowie die Rolle für die Person ein. Optional können an der jeweiligen Rolle noch Anpassungen vorgenommen werden, indem die Häkchen bei den Berechtigungen entfernt oder hinzugefügt werden.
  </Step>
</Steps>

## Rollen erstellen und zuweisen

Rollen sind wiederverwendbare Berechtigungssets, die jedem Admin zugewiesen werden können. So musst du nicht für jeden Nutzer individuelle Rechte anlegen.

### Rollenbeispiele

| Rolle                         | Beschreibung                                                                                          | Typischer Einsatz                                                            |
| ----------------------------- | ----------------------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------- |
| (Super-) Admin                | Berechtigungsstufe Verwalten für alle Bereiche. Uneingeschränkte Kontrolle über den gesamten Account. | Zentrale IT-Verwaltung, Account-Inhaber:in. Max. 1-2 pro Account empfohlen.  |
| Ressourcen-spezifischer Admin | Bearbeitender Zugriff auf ausgewählte Ressourcen. Kein Zugriff auf andere Bereiche.                   | Abteilungsleiter:innen, Facility Manager für bestimmte Räume oder Fahrzeuge. |
| Buchungs-spezifische Rolle    | Nur lesender Zugriff auf Buchungen. Keine Änderungen möglich.                                         | Empfang, Sicherheitspersonal, Facility Management.                           |

## Berechtigungen im Überblick

Jeder Admin-Nutzer erhält pro Bereich eine Berechtigungsstufe:

| Stufe      | Bedeutung                                            |
| ---------- | ---------------------------------------------------- |
| Verwalten  | Alle folgenden Rechte (höchste Stufe)                |
| Listen     | Listenansicht im Seitenmenü                          |
| Ansehen    | Ressource oder Buchungsoption öffnen                 |
| Erstellen  | Neue Elemente anlegen                                |
| Bearbeiten | Bestehende Elemente verändern (Text, Bilder, Preise) |
| Löschen    | Elemente entfernen                                   |

### Berechtigungsbereiche

Berechtigungen können auf folgende Bereiche angewendet werden:

| Bereich                  | Umfasst                                      |
| ------------------------ | -------------------------------------------- |
| **Ressource**            | Beschreibung, Eigenschaften, Zeiten          |
| **Services**             | Buchungsoptionen und Services                |
| Verfügbare Timeslots     | Unregelmäßige Zeitfenster (Events)           |
| Synchronisierte Kalender | Verbundene Kalender, Blocker                 |
| **Communities**          | Communities                                  |
| **Abo-Pläne**            | Preise, Beschreibung, verbundene Communities |
| Abonnements              | Kundenabonnements und Mitgliedschaften       |
| Buchungskontingente      | Kontingente pro Kunde                        |
| Buchungspakete           | Buchungspakete                               |
| Buchungscodes            | Buchungscodes                                |
| **Karten**               | Interaktive Lagepläne                        |
| Standorte                | Standorte aller Ressourcen/Karten            |
| Gutscheine               | Gutscheine vergeben und verwalten            |
| Buchungen                | Alle getätigten Buchungen                    |
| Bestellungen             | Gesamte Bestellungen                         |
| Kunden                   | Buchende Personen                            |
| Check-In und Check-Out   | Check-in/Check-out (auch per Scan)           |
| Rechnungen               | Rechnungen                                   |
| Importe                  | Datenimporte                                 |
| Export Zeitpläne         | Automatische Rechnungsexporte                |
| Exportziele              | Ziel-E-Mail-Adressen der Exporte             |
| Kontoauszüge             | Guthaben aus Online-Zahlungen                |
| Account                  | Account-Beschreibung, Impressum              |
| Integration              | Schnittstellen zu externen Systemen          |
| Nutzer-Einladung         | Weitere Nutzer in den Adminbereich einladen  |
| Displays                 | Raumdisplays und Anzeigetafeln               |
| Rollen                   | Zugriffsrechte der Rollen                    |
| Nutzer                   | Nutzer im Adminbereich                       |
| Warteschlangen           | Warteschlangen einer Aufrufanlage            |
| Schnellaufruf            | Schnellaufruf einer Aufrufanlage             |

<Note>
  **Fettgedruckte** Bereiche können zusätzlich auf bestimmte Elemente eingeschränkt werden (z. B. nur bestimmte Ressourcen oder Communities).
</Note>

## Berechtigung eines Nutzers anpassen

Du kannst die Berechtigungen eines einzelnen Nutzers individuell anpassen, ohne die zugewiesene Rolle global zu verändern.

<Tip>
  Eingeschränkte Berechtigungen lassen sich auf Ressourcen-, Gruppen- oder Kategorie-Ebene vergeben. So kannst du z. B. einem Abteilungsleiter nur die Konferenzräume seiner Abteilung freigeben.
</Tip>

## Ergebnis prüfen

Nach der Einrichtung erkennst du den Erfolg an folgenden Punkten:

* Der eingeladene Nutzer erscheint in der Nutzerverwaltung mit der zugewiesenen Rolle.
* Beim Login sieht der Nutzer nur die Bereiche und Ressourcen, für die Berechtigungen vergeben wurden.
* Neue Rollen erscheinen im Reiter Rollen und können bei Einladungen ausgewählt werden.

## FAQ

<AccordionGroup>
  <Accordion title="Kann ich einem Nutzer Rechte geben, ohne die Rolle zu ändern?">
    Ja. Über die drei Punkte in der Zeile des Nutzers kannst du individuelle Berechtigungen setzen, die unabhängig von der globalen Rolle gelten.
  </Accordion>

  <Accordion title="Was passiert, wenn ich eine Rolle nachträglich ändere?">
    Die Änderung wirkt sich auf alle Nutzer aus, denen diese Rolle zugewiesen ist. Individuelle Berechtigungsanpassungen (über die drei Punkte) bleiben davon unberührt.
  </Accordion>

  <Accordion title="Wie viele Super Admins sollte ein Account haben?">
    Wir empfehlen maximal 1-2 Super Admins pro Account. Alle accountweiten Einstellungen (Nutzerverwaltung, Integrationen, Webhooks, Exporte/Importe) sollten ausschließlich von dieser Rolle verwaltet werden.
  </Accordion>

  <Accordion title="Kann ich Rollen auf Community-Ebene einschränken?">
    Nein. Eingeschränkte Berechtigungen können nur auf Ressourcen-, Gruppen- oder Kategorie-Ebene vergeben werden. Eine Zuordnung auf Community-Ebene ist aktuell nicht möglich.
  </Accordion>
</AccordionGroup>

## Troubleshooting

<AccordionGroup>
  <Accordion title="Mein eingeladener Nutzer sieht Ressourcen, die er nicht sehen sollte">
    Prüfe in der Nutzerverwaltung über die drei Punkte, ob die eingeschränkten Berechtigungen korrekt auf die gewünschten Ressourcen gesetzt sind. Ohne aktive Einschränkung hat ein Nutzer mit dem Recht Ansehen auf Ressource-Ebene Zugriff auf alle Ressourcen.
  </Accordion>

  <Accordion title="Die Berechtigungen eines Nutzers werden nach dem Speichern zurückgesetzt">
    Bei aktiver SSO- oder SCIM-Anbindung kann die automatische Nutzerprovisionierung individuelle Berechtigungen überschreiben. Prüfe die Attribute-Mapping-Konfiguration und stelle sicher, dass Rolleninformationen korrekt übergeben werden.
  </Accordion>

  <Accordion title="Beim Einschränken auf eine Gruppe verschwindet die Auswahl">
    Stelle sicher, dass in deinem Account Ressourcengruppen angelegt sind. Die Gruppen-/Kategorie-Auswahl wird nur angezeigt, wenn entsprechende Gruppen existieren.
  </Accordion>
</AccordionGroup>

> Wichtige Informationen für Agenten:
>
> * UI-Pfad zur Nutzerverwaltung: Avatar (oben rechts), dann Admin-Nutzer verwalten
> * Alternativer Einladungsweg: In der Ressourcenübersicht (Menü, Ressourcen) über die drei Punkte einer Ressource können Admins direkt für diese Ressource eingeladen werden. Dort lassen sich E-Mail, Rolle und spezifische Rechte eintragen. Dieser Weg ist nützlich, wenn ein Admin nur eine bestimmte Ressource verwalten soll.
> * Die Berechtigungsstufe Verwalten enthält automatisch ALLE untergeordneten Rechte (Listen, Ansehen, Erstellen, Bearbeiten, Löschen). Eine separate Vergabe ist nicht nötig.
> * Eingeschränkte Berechtigungen sind NUR auf Ressourcen-, Gruppen- oder Kategorie-Ebene möglich, NICHT auf Community-Ebene (häufige Kundenanfrage, Feature in Planung).
> * Empfehlung: max. 1-2 (Super-) Admins pro Account. Account-Einstellungen, Nutzerverwaltung, Integrationen, Webhooks und Exporte sollten nur von Super Admins verwaltet werden.
> * Bei SSO/SCIM-Anbindung: Automatische Provisionierung kann individuelle Berechtigungsanpassungen (über drei Punkte) überschreiben.
> * Child-Ressourcen sind in der Ressourcen-Berechtigung enthalten, wenn die übergeordnete Ressource ausgewählt wird.
> * Verwandter Artikel für Nutzereinführung: Einführung für Admin User
