Berechtigungen

Festlegen, welche Teams und Personen Assistenten, Projekte, Automationen und mehr erstellen, teilen und veröffentlichen dürfen

Mit Berechtigungen legst Du pro Team oder Person fest, wer im Workspace etwas bauen und verteilen darf: Assistenten, Projekte und Workflows, Automationen, API-Keys, eigene MCP-Server, Meetings und Chat-Links. So öffnest Du das Bauen für die Fachbereiche, ohne die Kontrolle darüber abzugeben, was an den ganzen Workspace geht.

Workspace-Admins werden nie eingeschränkt — sie dürfen immer alles.

Verfügbarkeit

Hinweis

Berechtigungen werden pro Workspace vom MeinGPT-Support freigeschaltet. Wende Dich an den Support, um Berechtigungen für Deinen Workspace freizuschalten.

Solange die Funktion nicht freigeschaltet ist, verhält sich alles wie bisher. Danach findest Du als Workspace-Admin die Seite unter Einstellungen → Workspace → Berechtigungen. Auch nach dem Freischalten ändert sich erst etwas, wenn Du eine Regel festlegst: Ohne eigene Regel gilt für jede Berechtigung ihre Voreinstellung (siehe unten).

Was Du festlegen kannst

Die Seite ist nach Bereichen gruppiert. Jede Zeile ist eine Berechtigung mit ihrer Voreinstellung:

BerechtigungVoreinstellungHinweis
Assistenten erstellenAlle
Assistenten teilenAlle
Assistenten an alle veröffentlichenNur AdminsErhöht, nur mit Lizenz
Projekte erstellenAlleNur mit Lizenz
Projekte teilenAlleNur mit Lizenz
Projekte an alle veröffentlichenNur AdminsErhöht, nur mit Lizenz
Workflows erstellenAlleNur mit Lizenz; zusätzlich braucht es Bearbeitungsrechte im Projekt
Automationen erstellenAlle
API-Keys erstellenAlleErhöht, nur mit Lizenz
Eigene MCP-Server hinzufügenAlleErhöht
Meetings teilenAlleGilt auch für das automatische Teilen von Bot-Aufnahmen mit den Teilnehmenden
Meetings an alle veröffentlichenNur AdminsErhöht, nur mit Lizenz
Chats per Link teilenAlleLink, über den Kolleg*innen im Workspace einen Chat lesen können
  • Nur mit Lizenz: Betrachter ohne Seat bekommen diese Berechtigung nie, egal welche Regel gilt.
  • Erhöht: Diese Berechtigungen können nicht an Teams mit Team-Admins vergeben werden — mehr dazu unter Team-Admins.

Wer eine Berechtigung nicht hat, sieht die entsprechende Schaltfläche deaktiviert mit dem Hinweis „Von deinem Admin nicht freigegeben“.

Eine Berechtigung einstellen

Klicke in der Zeile auf den Button mit der aktuellen Einstellung (z. B. „Standard: Alle“). Im Dialog wählst Du unter Verfügbarkeit:

  • Standard — keine eigene Regel, es gilt die Voreinstellung.
  • Alle — alle Mitglieder dürfen das. Einzelne Personen kannst Du ausnehmen.
  • Nur Admins — nur Workspace-Admins und die Personen, die Du hinzufügst.
  • Nur ausgewählte Teams — nur die Teams und Personen, die Du hinzufügst.
  • Alle außer — alle, außer den Teams und Personen, die Du hinzufügst.

Einzelne Personen trägst Du als Ausnahme ein und stellst sie auf Erlaubt oder Gesperrt — etwa „Alle außer Azubis, aber Max schon“.

So werden mehrere Teams zusammengeführt

  • Eine Personen-Ausnahme geht immer vor. Sie gilt unabhängig davon, in welchen Teams die Person ist.
  • Nur ausgewählte Teams: Es reicht, wenn die Person in einem der ausgewählten Teams ist.
  • Alle außer: Es reicht, wenn die Person in einem der ausgeschlossenen Teams ist — dann ist sie gesperrt, auch wenn sie zusätzlich in anderen Teams ist.
  • Das Standard-Team enthält alle Mitglieder des Workspace. Wählst Du es aus, betrifft die Regel also alle.

Bevor Du speicherst, zeigt Dir der Dialog die Auswirkung: wie viele Mitglieder das danach dürfen, wie viele es verlieren und wie viele es neu bekommen (Admins nicht mitgezählt).

Teilen und an alle veröffentlichen

Bei Assistenten, Projekten und Meetings unterscheidet MeinGPT zwei Reichweiten:

  • Teilen — mit einzelnen Personen und mit Teams, in denen Du selbst Mitglied bist.
  • An alle veröffentlichen — mit dem ganzen Workspace, dem Standard-Team oder Teams, in denen Du nicht Mitglied bist.

Wer veröffentlichen darf, darf automatisch auch teilen — die Zeile „teilen“ zeigt das mit dem Hinweis „Enthalten in …“ an. Ausnahme: Ist eine Person beim Teilen ausdrücklich gesperrt (als Personen-Ausnahme oder über ein Team unter Alle außer), darf sie auch nicht veröffentlichen. Für Projekte gilt: Wer die Rolle eines Mitglieds oder Teams im Projekt erhöht, braucht dafür dieselbe Berechtigung wie beim Teilen.

Veröffentlichte Assistenten und Projekte bearbeiten: Ist ein Assistent oder Projekt an alle veröffentlicht (für den ganzen Workspace oder das Standard-Team freigegeben), darf es nur bearbeiten, wer zusätzlich an alle veröffentlichen darf. So kann niemand etwas für alle umbauen, der selbst nicht veröffentlichen dürfte. Admins dürfen es immer.

Team-Admins

Wer die Mitglieder eines Teams pflegt, entscheidet damit mit, wer die Berechtigungen dieses Teams bekommt. Deshalb gilt für Teams mit Team-Admins:

  • Standard-Berechtigungen (erstellen, teilen) kannst Du auch an Teams mit Team-Admins vergeben. Der Dialog weist darauf hin, dass die Team-Admins damit mitbestimmen.
  • Erhöhte Berechtigungen (an alle veröffentlichen, API-Keys, eigene MCP-Server) und Alle außer kannst Du nicht an Teams mit Team-Admins vergeben. Wähle stattdessen Personen direkt aus oder ein Team, dessen Mitglieder nur Workspace-Admins pflegen — z. B. ein eigenes Team „Marketing – Veröffentlichen“.
  • Ein Team mit solchen Regeln bekommt keine Team-Admins, solange die Regeln bestehen.

Teams, die in einer Regel verwendet werden, kannst Du nicht löschen und nicht zwischen „Für alle zugänglich“ an und aus umschalten. Entferne das Team zuerst aus den Regeln.

Berechtigungen einer Person prüfen

Unter Einstellungen → Workspace → Mitglieder öffnest Du über das Schild-Symbol in der Zeile einer Person die Übersicht Berechtigungen von …. Sie zeigt für jede Berechtigung, ob die Person sie hat — und warum, z. B. „Freigegeben über Team Vertrieb“, „Persönliche Ausnahme“ oder „Braucht eine Lizenz – diese Person hat keine“. Ändern kannst Du das auf der Seite Berechtigungen.

Jede Änderung einer Berechtigung wird im Audit-Log festgehalten.

Was passiert, wenn jemand eine Berechtigung verliert

  • Wer eine Berechtigung zum Erstellen verliert, behält die bereits erstellten Assistenten, Projekte oder Automationen.
  • Wer Teilen oder Veröffentlichen verliert, kann nicht mehr neu teilen. Bestehende Freigaben bleiben erhalten.
  • Persönliche API-Keys hören auf zu funktionieren, sobald ihr Besitzer API-Keys erstellen nicht mehr darf.

Empfohlene Einstellungen

Lass alle Voreinstellungen stehen. Alle dürfen bauen und teilen, an alle veröffentlichen nur Admins. Du musst nichts einstellen.

Weiterführend

War diese Seite hilfreich?