In diesem Artikel findest du eine Übersicht über die Systemrollen in deskbird und die jeweiligen Berechtigungen. Nutze ihn als Referenz, wenn du Rollen an Nutzer in deinem Unternehmen vergibst.
Zusätzlich zu den Systemrollen kannst du benutzerdefinierte Rollen erstellen, um deinem Team genau die Berechtigungen zu geben, die es braucht. Mehr dazu findest du hier: Benutzerdefinierte Rollen und ihre Berechtigungen
1. Berechtigungsübersicht
Die folgende Tabelle zeigt, welche Aktionen für jede Systemrolle in deskbird möglich sind:
| Aufgabe | User | Gruppenmanager | Manager | Office Admin | Global Admin |
|---|---|---|---|---|---|
| Ressource für sich selbst buchen | ✅ | ✅ | ✅ | ✅ | ✅ |
| Eigenen Status setzen | ✅ | ✅ | ✅ | ✅ | ✅ |
| Für andere Nutzer in der eigenen Gruppe buchen * | ❌ | ✅ | ✅ | ✅ | ✅ |
| Status für Nutzer in der eigenen Gruppe setzen | ❌ | ✅ | ✅ | ✅ | ✅ |
| Status für alle Nutzer im Unternehmen setzen | ❌ | ❌ | ✅ | ✅ | ✅ |
| Büro-Einstellungen und Buchungsregeln ändern (pro Büro) | ❌ | ❌ | ❌ | ✅ | ✅ |
| Nutzer und Rollen verwalten (außer Global Admins zuweisen), Nutzer per E-Mail einladen | ❌ | ❌ | ❌ | ✅ | ✅ |
| Nutzer per .csv erstellen, aktualisieren, deaktivieren und löschen | ❌ | ❌ | ❌ | ❌ | ✅ |
| Weitere Global Admins zuweisen | ❌ | ❌ | ❌ | ❌ | ✅ |
| Buchungsregeln für alle Büros ändern | ❌ | ❌ | ❌ | ❌ | ✅ |
| Zugriff auf Workforce / Office Analytics ** | ❌ | Eingeschränkt | Voll | Voll | Voll |
| Zugriff auf Office Analytics ** | ❌ | ❌ | ❌ | Eingeschränkt | Voll |
| Im Namen von Besuchern buchen (Buchen für Gäste) *** | Bedingt | Bedingt | Bedingt | ✅ | ✅ |
| Meetingraum-Details sehen, wenn der geschützte Modus aktiv ist | Nur als Teilnehmer | Nur für verwaltete Gruppe | ✅ | ✅ | ✅ |
| Zugriff auf das Service Requests Dashboard (Catering) **** | Bedingt | Bedingt | Bedingt | Bedingt | Bedingt |
| API/SCIM-Token generieren und verwalten | ❌ | ❌ | ❌ | ❌ | ✅ |
* (Gruppen-)Manager können für andere buchen, es sei denn, der Bereichszugang ist für die ausgewählte Person eingeschränkt und der Bereich ist für sie ausgeblendet.
** Eingeschränkter Zugriff: Gruppenmanager und Office Admins können nur Daten für die Gruppe(n) und/oder das/die Büro(s) sehen, die sie verwalten.
*** Bedingt: Kann über Admin > Buchungseinstellungen > Buchen für Gäste konfiguriert werden.
**** Bedingt: Zugriff kann über Admin > Catering & Services > Nutzer mit Zugriff auf das Services Dashboard vergeben werden.
2. Rollenbeschreibungen & Best Practices
- User: Das ist die Standardrolle für alle regulären Mitarbeitenden. User können Desks oder Räume für sich selbst buchen und ihren eigenen Status setzen (z. B. Homeoffice, im Büro), aber nicht im Namen anderer handeln oder Einstellungen ändern.
- Gruppenmanager: Ideal für Teamleads, HR oder Office Assistants. Gruppenmanager können Buchungen und Status für Nutzer in den von ihnen betreuten Gruppen verwalten, haben aber keinen Zugriff auf globale oder büroweit geltende Admin-Einstellungen.
- Manager: Diese Rolle hat einen größeren Handlungsspielraum als Gruppenmanager. Manager können im Namen aller Nutzer im Unternehmen agieren, aber keine Einstellungen ändern. Typischerweise wird diese Rolle für leitende HR-Mitarbeitende oder Abteilungsleiter genutzt.
-
Office Admin: Office Admins können Einstellungen für ein oder mehrere bestimmte Büros verwalten, einschließlich Buchungsregeln und Bürokonfiguration. Sie verwalten auch Nutzer, können aber keine Global Admins zuweisen. Diese Rolle sollte nur an geschulte Personen vergeben werden, die mit den deskbird-Einstellungen vertraut sind.
💡 Hinweis: Wenn du diese Rolle vergibst, stelle sicher, dass im Profil des Nutzers auch die entsprechenden Büros hinterlegt sind. Andernfalls erhält die Person eine Fehlermeldung beim Versuch, das Admin-Panel zu öffnen. - Global Admin: Die höchste Rolle in deskbird. Global Admins haben uneingeschränkten Zugriff auf das gesamte Konto, können Nutzer löschen, Einstellungen für alle Büros ändern und weitere Global Admins zuweisen. Diese Rolle sollte nur an wenige deskbird-Expert:innen im Unternehmen vergeben werden.