Skip to main content
Administration und Sicherheit

Rollenmatrix

Die vollständige Übersicht, welche der fünf Ottili ONE Unternehmensrollen welche Aktionen ausführen darf — von der Teamverwaltung bis zu Freigaben und KI-Berechtigungen.

Überblick

Ottili ONE steuert Zugriff explizit: Personen und Automatisierungen erreichen nur, was ihnen erlaubt ist. Die Grundlage dafür sind fünf Unternehmensrollen — Inhaber, Admin, Manager, Mitarbeiter und Betrachter. Jede Rolle bestimmt, wer Daten sehen, Datensätze ändern, Module verwalten und Aktionen genehmigen darf.

Dieser Artikel fasst die Rollen in einer Matrix zusammen. Er baut auf dem Artikel [Rollen und Berechtigungen](/docs/roles-and-permissions) auf und ist die gleiche Quelle der Wahrheit wie das öffentliche Register config/product_truth/roles_permissions_audit.yaml. Die Rollenvergabe selbst ist ein live geschaltetes, produktives Verhalten — keine Beta- oder Konzeptfunktion.

Die fünf Rollen

Ottili ONE kennt fünf Rollen. Ihre Reichweite (Scope) ist im öffentlichen Register festgehalten und wird hier unverändert wiedergegeben:

RolleReichweite
Inhaber* (Owner)Volle Kontrolle über das Unternehmen — Abrechnung, Module, Einstellungen und Team-Management.
Admin*Teammitglieder einladen, Zugriff, Module, Einstellungen und Freigaben verwalten.
Manager*CRM, Bestand und Automatisierungs-Workflows verwalten, ohne Unternehmens-Einstellungen zu ändern.
Mitarbeiter* (Employee)Innerhalb der Unternehmensmodule arbeiten, ohne unternehmensweite Einstellungen zu ändern.
Betrachter* (Viewer)Nur-Lesen-Zugriff auf Unternehmensdaten und -module.

Nur Inhaber und Admins können Mitglieder einladen und Rollen ändern. Sensible Vorgänge — das Freigeben einer Aktion in der [Genehmigungs-Queue](/docs/approval-queue), das Ändern der Abrechnung oder das Anpassen von Unternehmens-Einstellungen — erfordern die passende Rolle.

Berechtigungsmatrix

Die folgende Matrix zeigt, welche Rolle welche Berechtigung besitzt. ✓ bedeutet voller Zugriff, ◐ eingeschränkt (innerhalb des eigenen Bereichs) und — kein Zugriff.

BerechtigungInhaberAdminManagerMitarbeiterBetrachter
Mitglieder einladen & Rollen ändern
Unternehmens-Einstellungen ändern
Module aktivieren & verwalten
Abrechnung & Abonnement verwalten
Freigaben in der Genehmigungs-Queue erteilen◐*◐*
CRM verwalten (Leads, Deals, Angebote, Aufträge, Rechnungen)
Bestand (Inventory) verwalten
Automatisierungs-Workflows (Flows) verwalten
Dateien & Module im erteilten Rahmen nutzen
Nur-Lesen-Zugriff auf Unternehmensdaten

\* Modul-spezifische Freigaben können so delegiert werden, dass Manager innerhalb ihres Verantwortungsbereichs freigeben. Die Grundsatzfreigabe über undernehmensweite sensible Vorgänge bleibt Inhaber und Admin vorbehalten.

Feinberechtigungen und Entitlements

Die Matrix oben zeigt die fünf Basisrollen. Darüber hinaus werden feingranulare, modulbezogene Rechte über das System der gemeinsamen Berechtigungen und Entitlements gesteuert, das in [Gemeinsame Berechtigungen und Entitlements](/docs/shared-permissions-and-entitlements) beschrieben ist. Dort wird festgelegt, welche konkreten Aktionen innerhalb eines Moduls (etwa Ottili HQ, Ottili Coder oder Ottili LD3) für eine Rolle freigeschaltet sind.

Die KI im Berechtigungsrahmen

Ottili KI (Ottili AI) arbeitet innerhalb der Berechtigungen, die Sie vergeben. Sie kann nur die Tools, Daten und Module lesen, die Sie verbinden, und nie eine genehmigungspflichtige Aktion ohne menschliche Freigabe ausführen. Das bedeutet praktisch:

  • Ein Betrachter gewährt der KI nur Nur-Lesen-Zugriff.
  • Ein Mitarbeiter gewährt denselben Schreibzugriff wie sein eigenes Konto — aber keine administrativen Rechte.
  • Genehmigungspflichtige Schritte werden unabhängig von der Rolle immer an eine Person zur Freigabe eskaliert.

Klare Rollen machen tiefen KI-Zugriff erst sicher. Die Aufgabe der Plattform ist es sicherzustellen, dass wichtige Aktionen nie ohne die richtige Person — oder Ihre ausdrückliche Genehmigung — passieren.

Verwandte Artikel

  • [Rollen und Berechtigungen](/docs/roles-and-permissions)
  • [Genehmigungs-Queue](/docs/approval-queue)
  • [Gemeinsame Berechtigungen und Entitlements](/docs/shared-permissions-and-entitlements)
  • [Sicherheitsüberblick](/docs/security-overview)
  • [Secrets-Management](/docs/secrets-management)
  • [Tenant-Isolation](/docs/tenant-isolation)
  • [Team-Verwaltung](/docs/team-administration)
  • [Audit-Logs](/docs/audit-logs)

War dieser Artikel hilfreich?