Benutzerrollen

Im Advanced- oder Enterprise-Paket können Sie Benutzerrollen anlegen und diese pro Benutzer zuweisen. Damit steuern Sie, welche Funktionen ein Benutzer im SecureCloud Webinterface und in den Clients nutzen darf, ohne ihm automatisch den vollen Funktionsumfang geben zu müssen.

Benutzerrollen regeln dabei ausschließlich den grundsätzlichen Funktionsumfang eines Benutzers. Sie legen nicht fest, welche Rechte er in einer einzelnen Bibliothek oder einem freigegebenen Ordner hat. Diese werden separat pro Freigabe gesetzt. Mehr dazu im Abschnitt „Abgrenzung zu Bibliotheks- und Ordnerrechten".



📖 Warum Benutzerrollen?

In vielen Organisationen arbeiten Personen mit sehr unterschiedlichem Aufgabenumfang in derselben Cloud. Nicht jede Person benötigt dabei alle Funktionen. Beispiele:

  • Ein Mandant oder externer Partner soll ausschließlich auf die mit ihm geteilten Inhalte zugreifen, aber keine eigenen Bibliotheken anlegen und keine Freigabelinks erzeugen.
  • Ein Projektmitarbeiter soll mit dem Sync- und Drive-Client arbeiten dürfen, aber keine externen Gäste einladen.
  • Eine feste Mitarbeiterin benötigt den vollen Funktionsumfang für die tägliche Zusammenarbeit.

Benutzerrollen ermöglichen es Ihnen, das Least-Privilege-Prinzip (Prinzip der geringsten Berechtigung) und das Need-to-Know-Prinzip konsequent umzusetzen.

Tipp: Benutzerrollen und Administratorrollen sind voneinander unabhängig. Ein Benutzer kann z. B. die Benutzerrolle „Gast" und gleichzeitig eine eingeschränkte Administratorrolle besitzen.



☁️ Vordefinierte Benutzerrollen

SecureCloud stellt zwei vordefinierte Benutzerrollen bereit:

RolleBeschreibung
StandardDer volle Funktionsumfang für die tägliche Arbeit. Wird standardmäßig jedem neuen Benutzer zugewiesen. Nicht enthalten sind das Einladen externer Gäste und der Tab „Für alle freigegeben".
GastKeine der wählbaren Optionen ist aktiv. Gäste können ausschließlich auf Inhalte zugreifen, die ausdrücklich mit ihnen geteilt wurden.

Die Rolle „Standard" umfasst alle Optionen mit Ausnahme des Einladens von Gästen und des Tabs „Für alle freigegeben". Bei der Rolle „Gast" ist keine der Optionen aktiv. Für jede weitere Rolle können Sie einen eigenen Namen vergeben, zum Beispiel „Extern", „Mitarbeiter" oder „Mandant".



🛠️ Verfügbare Optionen für Benutzerrollen

Jede Benutzerrolle setzt sich aus den folgenden Optionen zusammen. Jede Option wird pro Rolle einzeln aktiviert oder deaktiviert:

OptionBeschreibung
Bibliotheken anlegenDer Benutzer kann eigene Bibliotheken erstellen, sowohl im Webinterface als auch in den Clients. Ohne diese Option arbeitet er ausschließlich in Bibliotheken, die mit ihm geteilt wurden.
Gruppen anlegenDer Benutzer kann eigene Gruppen erstellen und deren Mitglieder verwalten.
Tab „Für alle freigegeben" anzeigenBlendet den Bereich ein, in dem alle Bibliotheken sichtbar sind, die für sämtliche Benutzer der Organisation freigegeben wurden.
Nach Benutzernamen suchenDer Benutzer findet andere Benutzer über das globale Adressbuch, zum Beispiel beim Auswählen von Empfängern für eine Freigabe.
Download-Links erzeugenDer Benutzer kann Freigabelinks erstellen, über die Dateien und Ordner heruntergeladen werden können.
Upload-Links erzeugenDer Benutzer kann Upload-Links erstellen, über die Dritte Dateien in einen Ordner hochladen, ohne dessen Inhalt einzusehen.
Freigabe-Links per E-Mail versendenDer Benutzer kann einen erstellten Freigabelink direkt aus dem Webinterface heraus per E-Mail verschicken.
Gäste einladenDer Benutzer kann externe Personen per E-Mail-Einladung als Gast-Benutzer in die SecureCloud einladen.
Android-Clients verbindenAnmeldung über die SecureCloud App für Android.
iOS-Clients verbindenAnmeldung über die SecureCloud App für iPhone und iPad.
Desktop-Clients verbindenAnmeldung über den SecureCloud Sync-Client und den Drive-Client. Ohne diese Option ist ausschließlich der Zugriff über das Webinterface möglich.
Standard-SpeicherplatzSpeicherplatz, den Benutzer dieser Rolle standardmäßig erhalten. Der Wert ist pro Rolle frei festlegbar und lässt sich zusätzlich für einzelne Benutzer abweichend setzen.
⚠️

Warnung: Die Option „Bibliotheken anlegen" betrifft ausschließlich das Erstellen eigener Bibliotheken. Ordner und Dateien innerhalb einer freigegebenen Bibliothek kann der Benutzer weiterhin anlegen, sofern die Freigabe Schreibrechte enthält. Siehe Abschnitt „Abgrenzung zu Bibliotheks- und Ordnerrechten".



🔐 Berechtigungsmatrix der vordefinierten Rollen

Die folgende Übersicht zeigt, welche Optionen in den beiden vordefinierten Benutzerrollen aktiviert sind:

OptionStandardGast
Bibliotheken anlegen
Gruppen anlegen
Tab „Für alle freigegeben" anzeigen
Nach Benutzernamen suchen
Download-Links erzeugen
Upload-Links erzeugen
Freigabe-Links per E-Mail versenden
Gäste einladen
Android-Clients verbinden
iOS-Clients verbinden
Desktop-Clients verbinden
Standard-Speicherplatzfrei festlegbarfrei festlegbar

Die Optionen „Gäste einladen" und „Tab „Für alle freigegeben" anzeigen" sind bei SecureCloud in allen Rollen deaktiviert. Benötigen Sie eine davon, richten wir Ihnen dafür gerne eine eigene Rolle ein, so bleibt die Funktion auf den Personenkreis beschränkt, der sie wirklich braucht.



⚙️ Individuelle Benutzerrollen erstellen

Neben den beiden vordefinierten Rollen können Sie eigene Benutzerrollen mit einer individuellen Kombination der Optionen anlegen lassen. Den Namen bestimmen Sie selbst, zum Beispiel „Mitarbeiter", „Extern" oder „Prüfer".

Die folgenden drei Beispiele zeigen typische Zuschnitte:

BeispielrolleTypischer Einsatzzweck
MitarbeiterFeste Beschäftigte, die intern uneingeschränkt zusammenarbeiten und Inhalte nach außen teilen dürfen, externe Gäste aber nicht selbst einladen.
ExternDienstleister und Projektpartner, die über den Desktop-Client an geteilten Inhalten mitarbeiten, Daten aber nicht per Link weitergeben dürfen.
PrüferWirtschaftsprüfung, Revision oder Aufsicht: reiner Lesezugriff über das Webinterface, ohne Clients und ohne Möglichkeit zur Weitergabe.
OptionMitarbeiterExternPrüfer
Bibliotheken anlegen
Gruppen anlegen
Tab „Für alle freigegeben" anzeigen
Nach Benutzernamen suchen
Download-Links erzeugen
Upload-Links erzeugen
Freigabe-Links per E-Mail versenden
Gäste einladen
Android-Clients verbinden
iOS-Clients verbinden
Desktop-Clients verbinden
Standard-Speicherplatz100 GB25 GB5 GB

Tipp: Die Speicherplatz-Angaben in dieser Tabelle sind Beispielwerte. Sie legen für jede Rolle einen eigenen Wert fest und können ihn für einzelne Benutzer jederzeit abweichend setzen, siehe Speicherplatz ändern.

Auch bei einer restriktiven Rolle wie „Extern" oder „Prüfer" entscheidet die jeweilige Freigabe darüber, was der Benutzer in einer Bibliothek tatsächlich tun kann. Eine Rolle ersetzt keine sauber gesetzten Bibliotheks- und Ordnerrechte.

Individuelle Benutzerrollen richten wir bei der Ersteinrichtung Ihrer SecureCloud oder jederzeit später auf Anfrage für Sie ein. Kontaktieren Sie dazu unser Support-Team mit der gewünschten Rollenkonfiguration.



🔧 Benutzerrolle zuweisen

Sobald eine Rolle eingerichtet ist, weisen Sie diese selbst im Administrationspanel zu.

Schritt 1 - Administrationspanel öffnen

Klicken Sie oben rechts auf Ihr Avatar-Icon und wählen Sie „Administration". Navigieren Sie anschließend zum Bereich „Benutzer".

Schritt 2 - Benutzerrolle ändern

Klicken Sie beim gewünschten Benutzer in der Spalte „Rolle" auf das Dropdown-Menü und wählen Sie die passende Benutzerrolle aus.

Die Änderung wird sofort wirksam. Der Benutzer sieht beim nächsten Laden der Oberfläche nur noch die Funktionen, für die seine Rolle berechtigt ist.

Tipp: Weisen Sie die passende Rolle direkt beim Anlegen neuer Benutzer zu. So erhält niemand vorübergehend mehr Rechte als vorgesehen.



📁 Abgrenzung zu Bibliotheks- und Ordnerrechten

Benutzerrollen und Freigabeberechtigungen sind zwei getrennte Ebenen und werden häufig verwechselt:

EbeneRegeltFestgelegt durch
BenutzerrolleWelche Funktionen dem Benutzer grundsätzlich zur Verfügung stehen: ob er überhaupt eigene Bibliotheken anlegen, Freigabelinks erzeugen oder Clients nutzen darf.Administrator, pro Benutzer
Bibliotheks- und OrdnerrechteWas der Benutzer innerhalb einer einzelnen Bibliothek oder eines freigegebenen Ordners tun darf: lesen, bearbeiten, Ordner und Dateien anlegen.Eigentümer der Bibliothek, pro Freigabe

Beispiel: Die Rolle eines Benutzers erlaubt das Anlegen von Bibliotheken nicht. Er kann also keine eigene Bibliothek erstellen. Wird ihm eine Bibliothek mit Schreibrechten freigegeben, kann er darin dennoch Ordner und Dateien anlegen, bearbeiten und löschen. Erhält er dieselbe Bibliothek nur mit Leserechten, ist beides nicht möglich.

Die Benutzerrolle bestimmt also den Rahmen, die Freigabe den konkreten Handlungsspielraum innerhalb einer Bibliothek. Wirken beide Ebenen zusammen, gilt jeweils die restriktivere Einstellung.

⚠️

Warnung: Eine restriktive Benutzerrolle allein verhindert nicht, dass ein Benutzer Inhalte in geteilten Bibliotheken verändert. Prüfen Sie zusätzlich, mit welchen Rechten Ihre Bibliotheken und Ordner freigegeben sind.

Wie Sie Freigabeberechtigungen setzen, erfahren Sie unter Bibliotheken teilen und Ordner teilen.



🔄 Zusammenspiel mit Administratorrollen

In SecureCloud greifen drei voneinander unabhängige Berechtigungsebenen:

  • Benutzerrollen steuern, was ein Benutzer im normalen Webinterface und in den Clients tun darf (eigene Bibliotheken anlegen, Freigabelinks erstellen, Clients nutzen usw.).
  • Administratorrollen steuern, was ein Administrator im Administrationspanel sehen und verwalten darf.
  • Bibliotheks- und Ordnerrechte steuern, was ein Benutzer in einer konkreten Bibliothek oder einem freigegebenen Ordner tun darf.

Ein Benutzer kann gleichzeitig eine Benutzerrolle und eine Administratorrolle besitzen. Es gibt keine Abhängigkeiten zwischen beiden Rollensystemen.

Tipp: Kombinieren Sie Benutzerrollen mit Bereichen und Gruppen, um eine klare Aufgabentrennung über die gesamte Organisation hinweg abzubilden.



⚖️ Compliance und Rechteverwaltung

Die Rechteprofile sind geeignet, eine Verwaltung der Zugangs- und Zugriffsberechtigungen gemäß des Prinzips der geringsten Berechtigung („Least-Privilege-Prinzip") und wie es für die Aufgabenwahrnehmung notwendig ist („Need-to-Know-Prinzip") zu ermöglichen und den Grundsatz der Funktionstrennung zwischen operativen und kontrollierenden Funktionen („Separation of Duties") umzusetzen.

PrinzipUmsetzung über Benutzerrollen
Least Privilege (geringste Berechtigung)Jede Rolle erhält ausschließlich die Optionen, die für die jeweilige Tätigkeit erforderlich sind. Nicht benötigte Funktionen bleiben deaktiviert.
Need to Know (Kenntnis nur soweit nötig)Zugangs- und Zugriffsberechtigungen werden genau in dem Umfang vergeben, wie es für die Aufgabenwahrnehmung notwendig ist.
Separation of Duties (Funktionstrennung)Operative und kontrollierende Tätigkeiten lassen sich auf getrennte Rollen verteilen, etwa eine Rolle für die tägliche Bearbeitung und eine reine Prüfer-Rolle.

Eine an diesen Prinzipien ausgerichtete Rollenvergabe unterstützt Sie bei der Umsetzung der Anforderungen aus ISO 27001 und BSI C5 an die Verwaltung von Berechtigungen. Welche Rolle welche Optionen erhält, legen Sie dabei als Kunde selbst fest.

Eine vollständige Berechtigungsvergabe umfasst dabei beide Ebenen: die Benutzerrolle und die Rechte, mit denen Bibliotheken und Ordner freigegeben sind.

Nachweisführung

Änderungen an der Benutzerverwaltung, einschließlich der Zuweisung einer Benutzerrolle, werden in den Admin-Protokollen erfasst. Der Zugriff darauf lässt sich über eine eigene Administratorrolle auf Revision und Compliance beschränken, sodass operative Verwaltung und Kontrolle getrennt bleiben.

Tipp: Halten Sie fest, welche Rolle in Ihrer Organisation welchem Personenkreis zugeordnet ist. Diese Zuordnung ist bei Audits die zentrale Grundlage für den Nachweis Ihrer Berechtigungsvergabe.

Weitere Angaben zu Sicherheitsmaßnahmen und Zertifizierungen finden Sie unter Wie sicher ist SecureCloud? und Compliance-relevante Einstellungen in SecureCloud.



❓ Häufige Fragen

Kann ich Benutzerrollen selbst anlegen?
Das Anlegen und Ändern von Rollen übernimmt unser Support-Team, bei der Ersteinrichtung oder jederzeit auf Anfrage. Die Zuweisung einer bestehenden Rolle zu einem Benutzer nehmen Sie selbst im Administrationspanel vor.

Ein Benutzer darf laut Rolle keine Bibliotheken anlegen. Warum kann er trotzdem Ordner erstellen?
Weil es zwei verschiedene Ebenen sind. Die Benutzerrolle steuert, ob jemand eigene Bibliotheken erstellen darf. Was er innerhalb einer freigegebenen Bibliothek tun darf, ergibt sich aus den Rechten der jeweiligen Freigabe. Soll er dort keine Ordner anlegen können, geben Sie die Bibliothek oder den Ordner mit Leserechten frei.

Kann ich über die Benutzerrolle steuern, wer welche Bibliothek sehen darf?
Nein. Die Sichtbarkeit einzelner Bibliotheken ergibt sich ausschließlich daraus, ob und wie diese für den Benutzer, seine Gruppe oder seinen Bereich freigegeben wurde, siehe Bibliotheken teilen.

Kann ein Benutzer mehrere Benutzerrollen gleichzeitig besitzen?
Nein, jeder Benutzer hat genau eine Benutzerrolle. Eine kumulative Vergabe mehrerer Rollen wird nicht unterstützt.

Was passiert, wenn ich die Rolle eines Benutzers ändere?
Die neuen Einstellungen gelten sofort. Funktionen, die die neue Rolle nicht erlaubt, stehen dem Benutzer ab dem nächsten Laden der Oberfläche nicht mehr zur Verfügung. Bereits gesetzte Bibliotheks- und Ordnerfreigaben bleiben von einem Rollenwechsel unberührt.

Warum können Benutzer mit der Rolle „Standard" keine Gäste einladen?
Das Einladen externer Personen ist bewusst nicht Teil der Standardrolle, damit externe Zugänge kontrolliert vergeben werden. Benötigen einzelne Personen diese Möglichkeit, richten wir Ihnen dafür gerne eine eigene Rolle ein.

Wie viele Rollen kann ich anlegen lassen?
Die Anzahl ist nicht begrenzt. In der Praxis genügen meist drei bis fünf Rollen. Zu viele Varianten erschweren die Pflege.

In welchen Paketen sind Benutzerrollen verfügbar?
Benutzerrollen stehen im Advanced- und im Enterprise-Paket zur Verfügung. Eine Übersicht der Pakete finden Sie unter securecloud.de/preise.

Wie viel Speicherplatz erhält ein Benutzer?
Standardmäßig den in seiner Rolle hinterlegten Wert. Abweichende Werte lassen sich pro Benutzer setzen, siehe Speicherplatz ändern.



💡 Gut zu wissen

  • Zwei Ebenen zusammen denken: Planen Sie Benutzerrollen und Freigabeberechtigungen gemeinsam. Die Rolle setzt den Rahmen, die Freigabe entscheidet über den Zugriff auf konkrete Inhalte.
  • Sprechende Rollennamen: Vergeben Sie Namen, die sich an Ihrer Organisation orientieren (z. B. „Mitarbeiter", „Mandant", „Extern"). Das erleichtert die spätere Zuweisung im Administrationspanel.
  • Vor dem Rollout testen: Prüfen Sie eine neue Rolle zunächst mit einem Testbenutzer, bevor Sie sie flächendeckend zuweisen. So sehen Sie unmittelbar, welche Funktionen tatsächlich ausgeblendet werden.
  • Regelmäßig prüfen: Kontrollieren Sie in festen Abständen, ob die vergebenen Rollen noch zur tatsächlichen Aufgabe der Benutzer passen, etwa nach einem Abteilungswechsel oder zum Projektende.
  • Übersichtlich bleiben: Wenige, klar abgegrenzte Rollen sind in der Praxis leichter zu pflegen als viele Einzelfalllösungen.


🆘 Hilfe und Support

Sie möchten eine individuelle Benutzerrolle einrichten lassen oder haben Fragen zur Konfiguration? Unser Support-Team hilft Ihnen gerne:

☎️ +49 (0) 9181 - 27 308 -0

📧 [email protected]


Did this page help you?