Überblick
Ottili ONE steuert Zugriff explizit: Personen und Automatisierungen erreichen nur, was ihnen erlaubt ist. Die Grundlage dafür sind fünf Unternehmensrollen — Inhaber, Admin, Manager, Mitarbeiter und Betrachter. Jede Rolle bestimmt, wer Daten sehen, Datensätze ändern, Module verwalten und Aktionen genehmigen darf.
Dieser Artikel fasst die Rollen in einer Matrix zusammen. Er baut auf dem Artikel [Rollen und Berechtigungen](/docs/roles-and-permissions) auf und ist die gleiche Quelle der Wahrheit wie das öffentliche Register config/product_truth/roles_permissions_audit.yaml. Die Rollenvergabe selbst ist ein live geschaltetes, produktives Verhalten — keine Beta- oder Konzeptfunktion.
Die fünf Rollen
Ottili ONE kennt fünf Rollen. Ihre Reichweite (Scope) ist im öffentlichen Register festgehalten und wird hier unverändert wiedergegeben:
| Rolle | Reichweite |
|---|---|
| Inhaber* (Owner) | Volle Kontrolle über das Unternehmen — Abrechnung, Module, Einstellungen und Team-Management. |
| Admin* | Teammitglieder einladen, Zugriff, Module, Einstellungen und Freigaben verwalten. |
| Manager* | CRM, Bestand und Automatisierungs-Workflows verwalten, ohne Unternehmens-Einstellungen zu ändern. |
| Mitarbeiter* (Employee) | Innerhalb der Unternehmensmodule arbeiten, ohne unternehmensweite Einstellungen zu ändern. |
| Betrachter* (Viewer) | Nur-Lesen-Zugriff auf Unternehmensdaten und -module. |
Nur Inhaber und Admins können Mitglieder einladen und Rollen ändern. Sensible Vorgänge — das Freigeben einer Aktion in der [Genehmigungs-Queue](/docs/approval-queue), das Ändern der Abrechnung oder das Anpassen von Unternehmens-Einstellungen — erfordern die passende Rolle.
Berechtigungsmatrix
Die folgende Matrix zeigt, welche Rolle welche Berechtigung besitzt. ✓ bedeutet voller Zugriff, ◐ eingeschränkt (innerhalb des eigenen Bereichs) und — kein Zugriff.
| Berechtigung | Inhaber | Admin | Manager | Mitarbeiter | Betrachter |
|---|---|---|---|---|---|
| Mitglieder einladen & Rollen ändern | ✓ | ✓ | — | — | — |
| Unternehmens-Einstellungen ändern | ✓ | ✓ | — | — | — |
| Module aktivieren & verwalten | ✓ | ✓ | — | — | — |
| Abrechnung & Abonnement verwalten | ✓ | ✓ | — | — | — |
| Freigaben in der Genehmigungs-Queue erteilen | ✓ | ✓ | ◐* | ◐* | — |
| CRM verwalten (Leads, Deals, Angebote, Aufträge, Rechnungen) | ✓ | ✓ | ✓ | ✓ | — |
| Bestand (Inventory) verwalten | ✓ | ✓ | ✓ | ✓ | — |
| Automatisierungs-Workflows (Flows) verwalten | ✓ | ✓ | ✓ | ✓ | — |
| Dateien & Module im erteilten Rahmen nutzen | ✓ | ✓ | ✓ | ✓ | — |
| Nur-Lesen-Zugriff auf Unternehmensdaten | ✓ | ✓ | ✓ | ✓ | ✓ |
\* Modul-spezifische Freigaben können so delegiert werden, dass Manager innerhalb ihres Verantwortungsbereichs freigeben. Die Grundsatzfreigabe über undernehmensweite sensible Vorgänge bleibt Inhaber und Admin vorbehalten.
Feinberechtigungen und Entitlements
Die Matrix oben zeigt die fünf Basisrollen. Darüber hinaus werden feingranulare, modulbezogene Rechte über das System der gemeinsamen Berechtigungen und Entitlements gesteuert, das in [Gemeinsame Berechtigungen und Entitlements](/docs/shared-permissions-and-entitlements) beschrieben ist. Dort wird festgelegt, welche konkreten Aktionen innerhalb eines Moduls (etwa Ottili HQ, Ottili Coder oder Ottili LD3) für eine Rolle freigeschaltet sind.
Die KI im Berechtigungsrahmen
Ottili KI (Ottili AI) arbeitet innerhalb der Berechtigungen, die Sie vergeben. Sie kann nur die Tools, Daten und Module lesen, die Sie verbinden, und nie eine genehmigungspflichtige Aktion ohne menschliche Freigabe ausführen. Das bedeutet praktisch:
- Ein Betrachter gewährt der KI nur Nur-Lesen-Zugriff.
- Ein Mitarbeiter gewährt denselben Schreibzugriff wie sein eigenes Konto — aber keine administrativen Rechte.
- Genehmigungspflichtige Schritte werden unabhängig von der Rolle immer an eine Person zur Freigabe eskaliert.
Klare Rollen machen tiefen KI-Zugriff erst sicher. Die Aufgabe der Plattform ist es sicherzustellen, dass wichtige Aktionen nie ohne die richtige Person — oder Ihre ausdrückliche Genehmigung — passieren.
Verwandte Artikel
- [Rollen und Berechtigungen](/docs/roles-and-permissions)
- [Genehmigungs-Queue](/docs/approval-queue)
- [Gemeinsame Berechtigungen und Entitlements](/docs/shared-permissions-and-entitlements)
- [Sicherheitsüberblick](/docs/security-overview)
- [Secrets-Management](/docs/secrets-management)
- [Tenant-Isolation](/docs/tenant-isolation)
- [Team-Verwaltung](/docs/team-administration)
- [Audit-Logs](/docs/audit-logs)
War dieser Artikel hilfreich?
