Zugriffsrechte

Alles, was regelt, wer einen KI-Assistenten erreichen kann, befindet sich an einer einzigen Stelle: im Share-Dialog. Dort geben Sie einzelnen Benutzern, ganzen Teams und ganzen Organisationen Zugriff, entscheiden, ob Personen außerhalb von QAnswer den Assistenten nutzen dürfen, und erzeugen API-Schlüssel für den programmatischen Zugriff.

Info
In diesem Dialog gibt es keine Schaltfläche zum Speichern. Jede Änderung – eine neue Freigabe, eine geänderte Zugriffsstufe, ein anderer externer Zugriff – wird sofort übernommen und mit einer kurzen Meldung bestätigt.

Den Share-Dialog öffnen

Klicken Sie auf die Schaltfläche Share. Sie steht an zwei Stellen zur Verfügung:

  • Im Assistenten-Editor in der Symbolleiste oben rechts, neben Use und dem Menü ⋯.
  • Auf der eigenen Seite des Assistenten, neben Edit und dem Menü ⋯.

Der Dialog ist eine einzige scrollbare Ansicht mit vier Bereichen, von oben nach unten:

  1. Access types explained – eine Erinnerung daran, was jede Zugriffsstufe erlaubt.
  2. Freigabe – die drei Suchfelder und die Liste aller, für die der Assistent bereits freigegeben ist.
  3. External Access – wer den Assistenten über bereitgestellte Oberflächen, Integrationen und APIs erreichen darf.
  4. Share with API key – API-Schlüssel für genau diesen Assistenten erzeugen und verwalten.
The Share button in the assistant editor toolbar
Dieselbe Ansicht an anderer Stelle
Die Freigabeliste ist eine allgemeine Komponente. Genau dieselben Felder, Spalten und Aktionen begegnen Ihnen wieder, wenn Sie eine Unterhaltung aus dem Chat heraus teilen oder wenn eine Administratorin bzw. ein Administrator ein Sprachmodell, einen Embedder, einen Bildgenerator, eine Spracherkennung, eine Websuche oder einen MCP-Anbieter freigibt.

Zugriffsstufen

Jede Freigabe – ob für einen Benutzer, ein Team oder eine Organisation – trägt eine von drei Zugriffsstufen. Der blaue Kasten oben im Dialog wiederholt sie, damit Sie nie raten müssen.

Access types explained
  • Use onlyerlaubt die Interaktion mit dem KI-Assistenten, aber die Benutzer können weder Protokolle einsehen noch Einstellungen ändern.
  • Read onlyerlaubt den Benutzern, mit diesem KI-Assistenten zu interagieren und seine Protokolle einzusehen.
  • Read and writegewährt vollen Zugriff: Die Benutzer können mit dem KI-Assistenten interagieren, seine Protokolle einsehen und seine Einstellungen ändern.
The Access types explained box at the top of the Share dialog
ZugriffsstufeMit dem Assistenten chattenProtokolle einsehenEinstellungen und Daten ändernFreigeben und Schlüssel verwalten
Use only
Read only
Read and write
Eigentümer
Welche Stufe zuerst gilt
Wenn Sie jemanden hinzufügen, wird der Assistent standardmäßig mit Use only freigegeben – der restriktivsten Stufe. Erhöhen Sie sie anschließend in der Spalte Access, falls die Person mehr benötigt. Das Löschen eines Assistenten und die Übertragung des Eigentums bleiben dem Eigentümer vorbehalten, auch gegenüber Personen mit Read and write.

Freigabe für Benutzer, Teams und Organisationen

Alle drei Arten von Empfängern werden in einer einzigen Liste verwaltet. Die Freigabe für ein Team oder eine Organisation ist der schnellste Weg, eine Gruppe einzubinden: Alle Mitglieder erben die Zugriffsstufe, und wer später dazukommt, erhält sie automatisch.

Jemanden hinzufügen

  1. Öffnen Sie den Share-Dialog.
  2. Klicken Sie in das passende Feld – Share with organization, Share with team oder Share with user – und beginnen Sie zu tippen. Die Suche läuft während der Eingabe auf dem Server, und beim Scrollen werden weitere Treffer nachgeladen.
  3. Klicken Sie ein Ergebnis in der Auswahlliste an.

Es gibt keine Bestätigungsschaltfläche: Mit der Auswahl eines Treffers wird der Assistent sofort freigegeben, das Feld leert sich, und unten in der Liste erscheint eine neue Zeile.

Benutzer werden als Name (Benutzername) angezeigt, sodass Sie zwei Personen mit gleichem Anzeigenamen unterscheiden können.

Searching for a user in the Share dialog

Die Liste der Freigaben

Alles, wofür der Assistent freigegeben ist, erscheint in einer einzigen Tabelle mit vier Spalten:

  • Shared withLogo bzw. Avatar und Name des Benutzers, Teams oder der Organisation.
  • TypeOrganization, Team oder User.
  • Accesseine Auswahlliste mit Use only, Read only und Read and write. Wenn Sie den Assistenten nicht verwalten dürfen, wird die Stufe stattdessen als reiner Text angezeigt.
  • Aktionendie in dieser Zeile verfügbaren Schaltflächen – Entfernen oder, bei einer noch offenen Anfrage, Genehmigen, Ablehnen und Zurückziehen.

Solange nichts freigegeben ist, zeigt die Tabelle „Not shared with any organization, team or user“.

The list of users, teams and organizations an assistant is shared with

Zugriff ändern oder entziehen

  • Um eine Zugriffsstufe zu ändern, wählen Sie in der Auswahlliste Access der Zeile einen anderen Wert. Die Änderung greift sofort – im alten Design mussten Sie sie in einem Warnhinweis bestätigen, im neuen nicht mehr.
  • Um eine Freigabe zu entfernen, klicken Sie am Ende der Zeile auf den roten Papierkorb und bestätigen Sie im Dialog Remove access.
Gruppenzugriff entziehen nur als Plattformadministrator
Eine Freigabe an einzelne Benutzer können Sie jederzeit entfernen. Das Entfernen einer Organisations- oder Teamfreigabe ist Plattformadministratoren vorbehalten – für alle anderen ist der Papierkorb ausgegraut und erklärt beim Überfahren mit der Maus, warum.
Changing the access level of an existing share

Freigabeanfragen und Genehmigung

Ob ein Assistent für eine Organisation oder ein Team freigegeben wird, können Sie nicht immer allein entscheiden. Wählen Sie eine Organisation oder ein Team, die bzw. das Sie nicht administrieren, erteilt QAnswer den Zugriff nicht, sondern legt eine Anfrage an, die dort ein Administrator genehmigt oder ablehnt.

Wann aus einer Freigabe eine Anfrage wird

Sie tun nichts anderes: Sie fügen die Organisation oder das Team wie gewohnt über das Feld Share with organization bzw. Share with team hinzu. Was dann passiert, hängt davon ab, ob Sie dort Administrator sind.

  1. Administrieren Sie die Organisation oder das Team, wird die Freigabe sofort erteilt und die Zeile erscheint wie jede andere.
  2. Sind Sie nur Mitglied, antwortet QAnswer stattdessen mit „Share request sent — awaiting admin approval“.
  3. Die Anfrage steht dann oben in der Liste mit dem orangefarbenen Hinweis Awaiting approval. Solange sie offen ist, können Sie sie über Cancel request (✕) in dieser Zeile zurückziehen.

Eine Anfrage genehmigen

Administratoren, die denselben Dialog öffnen, sehen die offenen Zeilen mit einer bearbeitbaren Auswahlliste Access und zwei Schaltflächen:

  • Approve gewährt die in dieser Zeile ausgewählte Zugriffsstufe – Sie können eine Anfrage also auch auf einer niedrigeren Stufe genehmigen als beantragt.
  • Reject lehnt die Anfrage ab und entfernt die Zeile.

Organisationsadministratoren erhalten zusätzlich auf der Assistentenseite der Organisation den Bereich Pending Share Requests, der jede offene Anfrage als „'<Benutzer>' wants to share '<Assistent>'“ mit den Schaltflächen Approve und Reject sowie einer Verknüpfung zur Konfiguration des Assistenten auflistet.

Info
Über Anfragen und neu gewährten Zugriff informieren E-Mails und das Benachrichtigungszentrum. Unter Benachrichtigungen legen Sie fest, welche davon Sie erreichen.

External Access

Der Bereich External Access steuert, wer den Assistenten über alles erreicht, was Sie bereitstellen – die öffentliche Chatseite, das Widget, die CMS-Plugins und die öffentliche API. Wählen Sie eine von drei Möglichkeiten:

  • Accessible to everyoneJede Person mit dem Link kann den Assistenten nutzen, ganz ohne QAnswer-Konto.
  • Accessible to everyone that is logged inJede angemeldete QAnswer-Benutzerin und jeder angemeldete Benutzer kann ihn nutzen, anonyme Besucher nicht.
  • Not accessibleNur die oben aufgeführten Personen, Teams und Organisationen können ihn nutzen. Das ist die Voreinstellung für einen neuen Assistenten.
The External Access section of the Share dialog
Tools und anonyme Besucher
Wenn der Assistent MCP-Tools verwendet und Sie ihn für alle zugänglich machen, weist QAnswer darauf hin, dass der Tool-Zugriff für nicht angemeldete Benutzer eingeschränkt ist. Der Assistent antwortet weiterhin, führt diese Tools für anonyme Besucher aber nicht aus.

External Access legt fest, wer die bereitgestellten Oberflächen nutzen darf; wie Sie sie bereitstellen, beschreibt Assistenten bereitstellen.


Share with API key

Mit einem API-Schlüssel kann eine Anwendung ohne Benutzerkonto mit diesem Assistenten sprechen. Sie können beliebig viele Schlüssel anlegen, jeden mit eigener Zugriffsstufe, und sie einzeln widerrufen.

  1. Scrollen Sie unten im Dialog zu Share with API key.
  2. Geben Sie im Feld API key name einen Namen ein – am besten einen, der die nutzende Anwendung benennt.
  3. Wählen Sie daneben die Zugriffsstufe: Read and write, Read only oder Use only.
  4. Klicken Sie auf die runde Schaltfläche + oder drücken Sie die Eingabetaste. Der Schlüssel wird erzeugt und einmalig unter dem Formular angezeigt – klicken Sie ihn an, um ihn zu kopieren.
Generating an API key for an AI assistant
Ein Schlüssel lässt sich nur einmal kopieren
Der vollständige Schlüssel wird nur direkt nach der Erzeugung angezeigt. Kopieren Sie ihn und bewahren Sie ihn sicher auf, bevor Sie das Fenster schließen — falls Sie ihn verlieren, können Sie ihn weiterhin auf der Seite API Access in Ihrem Profil erneut kopieren oder den Schlüssel löschen und einen neuen erzeugen.
Halten Sie Ihre Schlüssel geheim
Wer einen Schlüssel besitzt, hat die Zugriffsstufe, mit der er erzeugt wurde. Nehmen Sie einen Schlüssel niemals in ein Repository auf und liefern Sie ihn nicht im Frontend-Code aus, geben Sie jeder Anwendung einen eigenen Schlüssel, damit Sie einen widerrufen können, ohne die anderen zu stören, und wählen Sie die niedrigste Stufe, die noch funktioniert – Use only für ein öffentliches Chat-Widget.
Ein Assistenten-Schlüssel funktioniert nur auf diesem Assistenten
Ein hier erzeugter Schlüssel ist an diesen Assistenten gebunden: Er darf dessen Chat, Suche, Konversationen und Datenquellen aufrufen und sonst nichts. Jeder andere Endpunkt antwortet mit HTTP 401 und einer Meldung, die den Assistenten benennt. Er kann weder Ihr Konto lesen noch API-Schlüssel verwalten noch einen anderen Assistenten erreichen — dafür brauchen Sie einen persönlichen User-Schlüssel.

Persönliche API-Schlüssel

Die Schlüssel oben sind an diesen Assistenten gebunden. Schlüssel, die Ihnen selbst und nicht einem einzelnen Assistenten gehören, erstellen Sie auf der Seite API Access in Ihrem Profil — dort stehen auch die an einen Assistenten gebundenen Schlüssel, sodass Sie alles an einer Stelle verfolgen und widerrufen können:

  • Create API key öffnet ein kleines Dialogfenster mit einem Namen und optional einem Ablaufdatum, einem Frage-Kontingent und einer Kreditkapazität — das Formular pro Assistent bietet nichts davon, hier legen Sie es also fest.
  • Der neue Schlüssel wird genau einmal in einem Banner oben in der Liste angezeigt, mit einer Copy-Schaltfläche.
  • Jede Zeile zeigt den Namen des Schlüssels, ein Badge mit seiner Art, sein Ablaufdatum (oder „No expiry“) und seinen Credit-Verbrauch, dazu Symbole zum Kopieren, zum Öffnen der Nutzungsdetails und zum Widerrufen.

Siehe API Access für die vollständige Seite, einschließlich der Frage, was die jeweilige Art von Schlüssel aufrufen darf.

The API Access page listing personal and assistant-bound keys

Eigentum übertragen

Der Eigentümer ist kein Eintrag in der Freigabeliste – das Eigentum wird in einem eigenen Ablauf übertragen, und zwar an eine Person oder an eine Gruppe. Es gibt immer nur einen Eigentümer zugleich.

  1. Öffnen Sie das Menü ⋯ des Assistenten und wählen Sie Change owner.
  2. Wählen Sie unter Select a type, welcher Art der neue Eigentümer ist.
  3. Suchen Sie den neuen Eigentümer im Feld, das darunter erscheint.
  4. Klicken Sie auf Transfer und bestätigen Sie.

Welche Arten angeboten werden, hängt davon ab, wo Sie Mitglied sind:

  • A userimmer verfügbar. Der Assistent wird zum persönlichen Assistenten dieser Person.
  • A teamnur, wenn Sie mindestens einem Team angehören. Der Assistent wird zum Team-Assistenten.
  • An organizationnur, wenn Sie mindestens einer Organisation angehören. Der Assistent wird zum Assistenten der Organisation.
  • Admin (no owner)nur für Plattformadministratoren. Der Assistent bleibt ohne Eigentümer und wird von der Plattform verwaltet.
Das lässt sich nicht rückgängig machen
Nach der Übertragung sind Sie nicht mehr Eigentümer und verlieren möglicherweise das Recht, den Assistenten zu verwalten. Wenn Sie danach weiterhin Zugriff brauchen, bitten Sie den neuen Eigentümer, ihn wieder für Sie freizugeben – oder geben Sie ihn vor der Übertragung mit Read and write für sich selbst frei.
The ⋯ menu of an AI assistant

Was sich gegenüber dem alten Design geändert hat

Wenn Sie die alte Seite Access Rights kannten: Das ist umgezogen.

  • Zugriffsrechte sind keine eigene Seite im Assistentenmenü mehr – sie stecken in einem Dialog hinter der Schaltfläche Share.
  • Die drei getrennten Bereiche für Benutzer, Teams und Organisationen wurden zu einer Tabelle mit einer Spalte Type zusammengeführt, und aus den Freitextfeldern wurden durchsuchbare Auswahllisten.
  • Die nur für Teams gedachten Hinweise Under Review / Approved wurden durch den allgemeinen Ablauf für Freigabeanfragen ersetzt, der jetzt auch Organisationen abdeckt und in einem Administrationsbereich erscheint.
  • Das Ändern einer Zugriffsstufe öffnet keinen Bestätigungsdialog mehr, sondern greift sofort.
  • Das Entfernen einer Organisations- oder Teamfreigabe erfordert jetzt einen Plattformadministrator.
  • Personen mit reinem Lesezugriff können den Dialog öffnen und sehen, für wen der Assistent freigegeben ist, statt ausgesperrt zu werden.