---
title: Rollen
id: "de:accounts:ROOT:roles.adoc"
site: de
component: accounts
module: ROOT
version: 3.0
lang: de
url: "https://help.rtlscloud.io/de/accounts/3.0/roles.html"
source_repo: "https://github.com/iot-invent/xCloud.git@3.0.x"
source_path: accounts/docs/de/modules/ROOT/pages/roles.adoc
---

# Rollen

Eine Rolle ist ein Bündel von Berechtigungen. Berechtigungen werden ausschließlich in Rollen festgelegt — einem Benutzer wird nie ein einzelnes Recht zugewiesen, sondern immer eine Rolle, und zwar auf einem bestimmten Objekt: einem Mandanten oder einem Space.

Diese Seite ist der Katalog der mitgelieferten Rollen. Wie eine Rolle zugewiesen wird, steht unter [Berechtigungen](permissions.md).

## Die mitgelieferten Rollen

Die Spalte **Ebene** sagt, an welchem Objekt eine Rolle vergeben werden kann. Die Spalte **Enthält** nennt die Rollen, deren Rechte sie mitbringt — wer **Space Admin** vergibt, vergibt damit auch **Device Admin** und **Location Admin**.

| Rolle | Ebene | Enthält | Wofür |
| --- | --- | --- | --- |
| **Mandant** |  |  |  |
| Tenant Admin | Mandant | Space Admin, RTLS Analysis User, Tracking Admin | Verwaltet den Mandanten: Benutzer lesen und bearbeiten, Einladungen vollständig, Gruppen, vertrauenswürdige Zertifikate, Integration Flows, Gateways — und über die enthaltenen Rollen alles, was in den Spaces des Mandanten möglich ist. |
| **IoT Spaces** |  |  |  |
| Space Admin | Space | Device Admin, Location Admin | Vollzugriff auf den Space: Standorte, Geräte, Tags, Tag-Profile, Szenarien und deren Betrieb. |
| Space Viewer | Space | Device Viewer, Location Viewer | Lesezugriff auf den gesamten Space. |
| Location Admin | Space | Location Editor | Vollzugriff auf die Standorte des Spaces. |
| Location Editor | Space | Location Viewer | Standorte anlegen, bearbeiten und löschen, Karten bearbeiten, Szenarien im Standort starten und beenden. |
| Location Viewer | Space |  | Standorte, Standort-Typen, Karten und Szenarien lesen. |
| Device Admin | Space |  | Vollzugriff auf die Geräte des Spaces und ihre Things. |
| Device Viewer | Space |  | Geräte und Gerätemodelle lesen. |
| **RTLS Analysis** |  |  |  |
| RTLS Analysis User | Space |  | Analyse-Tags und Referenzpunkte vollständig; Standorte, Karten und Tags lesend, Tags zusätzlich bearbeitend. |
| **Tracking** |  |  |  |
| Tracking Admin | Space | Tracking Viewer | Vollzugriff auf die Tracking-Anwendung: Assets, Asset-Typen, Routen, Regeln, Tracks, Labels und Export-Vorlagen. |
| Tracking Viewer | Space |  | Lesezugriff auf die Tracking-Anwendung. |
| Tracking Asset Assignment | Space |  | Assets anlegen und bearbeiten und ihnen Tags zuweisen — die Rolle für den Arbeitsplatz, an dem Tags an Betriebsmittel kommen, ohne Zugriff auf den Rest der Anwendung. |
