Skip to main content
Was jemand in Laufwerk AI tun darf, ergibt sich aus drei Dingen:
  1. seiner Rolle im Workspace,
  2. den Berechtigungen seiner Gruppen,
  3. seinem Zugriff auf einzelne Inhalte – vor allem auf Spaces.
Alle drei wirken zusammen: Was über eine Gruppe erlaubt wird, kommt hinzu. Eine Gruppe kann keine Rechte entziehen, die jemand anderweitig hat.

Rollen

Abrechnung und Sicherheit erhalten Manager nicht automatisch. Ein Admin kann diese Berechtigungen aber einzelnen Gruppen geben, ohne deren Rolle zu ändern.

Berechtigungen über Gruppen

Berechtigungen werden immer an Gruppen vergeben, nicht an einzelne Personen. Soll nur eine Person eine Berechtigung bekommen, legen Sie eine Gruppe mit dieser Person an. Es gibt zwei Arten von Gruppen:
  • Bereitgestellte Gruppen kommen per SCIM aus Ihrem Verzeichnisdienst (z. B. Microsoft Entra ID) – siehe Single Sign-On und Domain.
  • Manuelle Gruppen legen Sie in Laufwerk AI unter Admin → People → Groups an.
Jede Berechtigung hat eine von drei Einstellungen: Everyone (alle Mitglieder), Groups (ausgewählte Gruppen) oder Admin only. Sie verwalten sie unter Settings & Governance.

Rollen automatisch über Gruppen vergeben

Unter Settings & Governance → Roles können Sie einer Gruppe die Rolle Admin oder Manager zuordnen. Alle Mitglieder der Gruppe erhalten dann diese Rolle; wer in mehreren Gruppen ist, bekommt die höchste. Das funktioniert mit bereitgestellten und manuellen Gruppen.

Mitglieder einladen

Unter Admin → People laden Sie neue Mitglieder per E-Mail ein und legen dabei Rolle und Sitzplatz fest. Haben Sie Ihre Domain verifiziert, können Kollegen dem Workspace auch selbst beitreten – siehe automatischer Beitritt. Wer den Workspace verlässt, entfernen Sie dort ebenfalls. Bei automatischer Bereitstellung per SCIM geschieht das über Ihren Verzeichnisdienst.

Sitzplätze und Credits

Unabhängig von der Rolle hat jedes Mitglied einen Sitzplatz. Er bestimmt, wie viele Credits ihm für die Nutzung zur Verfügung stehen. Rolle und Sitzplatz sind voneinander unabhängig – ein Admin kann einen kleinen, ein Member einen großen Sitzplatz haben.
  • Den Sitzplatz ändern Sie unter Admin → Usage über Change seat type. Ein Upgrade wirkt sofort, ein Downgrade zum nächsten Abrechnungszeitraum.
  • Mitglieder ohne Sitzplatz (Unassigned) können den Workspace öffnen, aber keine Nachrichten senden.
  • Ist das Kontingent eines Mitglieds aufgebraucht, kann es nicht weiterarbeiten. Schalten Sie unter Admin → Usage → Settings die Option Upgrade request ein, damit Mitglieder dann eine Erhöhung anfragen können. Anfragen bearbeiten Admins und Manager unter Requests.

Credit-Limits

Zusätzlich zum Sitzplatz lassen sich Ausgabegrenzen festlegen:
  • Persönliches Limit für ein einzelnes Mitglied – hat immer Vorrang.
  • Gruppenlimit – gilt für jedes Mitglied der Gruppe einzeln, nicht als gemeinsames Budget. Ist jemand in mehreren Gruppen, gilt das höchste Gruppenlimit.
  • Workspace-Standard – gilt, wenn weder ein persönliches noch ein Gruppenlimit gesetzt ist.
Ein höheres Limit kauft keine Credits hinzu, es erlaubt nur, mehr vom vorhandenen Kontingent zu nutzen.

Gruppenverantwortliche

Damit Teamleiter ihre Gruppen selbst verwalten können, ohne die Rolle Manager zu bekommen, kann ein Admin Gruppenverantwortliche ernennen: unter Admin → People → Groups, Gruppe öffnen, unter Group managers Personen auswählen, Save. Gruppenverantwortliche können
  • Mitglieder manueller Gruppen hinzufügen und entfernen,
  • Credit-Limits der Mitglieder und das Gruppenlimit ändern,
  • Credit-Anfragen ihrer Gruppenmitglieder genehmigen oder ablehnen.
Wer einer Gruppe hinzugefügt wird, erhält alle Rechte dieser Gruppe – Zugriff auf Spaces, Rollen, gegebenenfalls auch Abrechnungs- oder Sicherheitsrechte. Das gilt auch, wenn Gruppenverantwortliche sich selbst hinzufügen. Ernennen Sie deshalb nur vertrauenswürdige Personen.
Mitglieder von Gruppen aus dem Verzeichnisdienst und von Gruppen mit Admin-Rolle können Gruppenverantwortliche nur einsehen, nicht ändern.