aYOUne
translate
Not in your language

This page is not yet available in en. You're reading the de version.

Users & Roles

Das User-Management von aYOUne kombiniert klassische Rollen mit individuellen User-Rights und einer Paket-Schicht. Wer das Modell versteht, kann jeden noch so feinen Berechtigungsfall abbilden.

Das Rechte-Modell in einem Bild

        Customer.packages[]                 ← was ist gebucht (additiv)
                ∪ Customer.customRights[]
                                  │
                                  ↓ Schnittmenge
        Role.rights ∪ User.customRights.rights
                                  │
                                  ↓
                          Effektive Rechte

Wichtig: Pakete sind additiv, nicht restriktiv. Wenn dein Reseller ein Premium-Paket bucht, kannst du nur mehr Rechte vergeben, nicht weniger als die Role hergibt. Ein Tenant, der "nur CRM" verkaufen soll, braucht entweder ein getrimmtes Paket oder eine zugeschnittene Role.

User anlegen

In der UI: admin-v2 → Users → "+ Neuer User". Per CLI:

ay create users "max@firma.tld" \
  --set first_name=Max \
  --set last_name=Hanrieder \
  --set role=<roleId>

Pflichtfelder:

Feld Beschreibung
email Login-Identität
first_name / last_name Anzeige-Name
role ObjectId aus aYOUneRoles
language de, en, ...

Nach dem Anlegen erhält der User eine Begrüßungsmail mit Passwort-Reset-Link (sofern in Notifications konfiguriert).

Role-Editor

Roles bündeln Rechte zu wiederverwendbaren Sets. Der Modern Role Editor (admin-v2 v2026.x) bietet:

  • Tabs pro Modul (CRM, Marketing, CMS, …)
  • Live-Suche über alle Rechte
  • Default-Templates (Sales-Team, Support, Read-Only) als Startpunkt
  • Diff-View beim Speichern: was ändert sich für betroffene User?

Ein Right hat das Format <modul>.<entity>.<verb> — z.B. crm.consumers.view, marketing.coupons.create. Drei-Teil-Rechte werden in ayounestates als stateType:"right" gespiegelt.

Custom-Rights pro User

Manche User brauchen eine Sonderlocke ohne eigene Rolle. Dafür gibt es User.customRights.rights[]:

ay update users <id> \
  --set customRights.rights='["marketing.coupons.export"]'

Diese werden zur Role addiert (nicht ersetzt). Sichtbar im User-Profil unter "Zusätzliche Rechte".

Best Practices

  • Wenig Rollen, viele User: 5-10 wohldurchdachte Rollen schlagen 100 individuelle Rechte-Sets.
  • Templates nutzen: Statt jede Rolle from scratch zu bauen, dupliziere ein globales Default und passe an.
  • Audit aktivieren: Jede Rechteänderung landet im Audit-Trail — nutze das.
  • Service-Tokens für Integrationen: Niemals einen normalen User für Webhook-Auth missbrauchen. Siehe CORS & Auth.

Deaktivieren statt löschen

Inaktive Mitarbeiter setzt du auf _status: "inactive" — die Login-Versuche werden geblockt, Audit-Spuren bleiben aber lesbar. Hartes Löschen sollte nur für Test-Accounts genutzt werden.

ay update users <id> --set _status=inactive

Work with this page

Ready-made instructions for your AI tool. Copy, paste, go — the AI fetches the content itself via the address in the text.

Vertriebsunterlage daraus machen Nutzen und Einwaende statt Technik — fuer Gespraeche mit Interessenten.
Lies die folgende Dokumentation von tolinax UG und arbeite damit.

Diese Seite: https://ayoune.com/en/docs/admin-handbook/users-and-roles.md
Die vollstaendige Sammlung: https://ayoune.com/en/docs/admin-handbook.md

Erstelle daraus eine **Vertriebsunterlage**. Nicht die Technik beschreiben, sondern:

1. Welches Problem loest das aus Kundensicht? In einem Satz.
2. Die drei staerksten Nutzen-Argumente, je mit dem technischen Beleg dahinter.
3. Fuer wen ist es NICHT geeignet — ehrlich, das schafft Vertrauen im Gespraech.
4. Die fuenf wahrscheinlichsten Einwaende und je eine belastbare Antwort.
5. Eine Kurzfassung von maximal 120 Woertern fuer die erste Mail.

Erfinde nichts. Wo die Quelle etwas nicht hergibt, schreib "nicht dokumentiert"
statt zu raten — eine erfundene Zusage im Vertrieb kostet spaeter mehr, als sie bringt.
Hinweis zu den Quellen:
- Jede Seite dieser Dokumentation ist als Markdown abrufbar (dieselbe Adresse mit `.md`).
- Ein maschinenlesbarer Ueberblick aller oeffentlichen Inhalte liegt unter `/llms.txt`.
- Falls du Zugriff auf den aYOUne-MCP-Server hast, kannst du damit gegen lebende Daten
  arbeiten statt gegen diese Momentaufnahme. Falls nicht, ignoriere diesen Punkt.
In einfachen Worten erklaeren Fuer Kolleginnen und Kollegen ohne Vorwissen im Thema.
Lies die folgende Dokumentation von tolinax UG und arbeite damit.

Diese Seite: https://ayoune.com/en/docs/admin-handbook/users-and-roles.md
Die vollstaendige Sammlung: https://ayoune.com/en/docs/admin-handbook.md

Erklaere den Inhalt so, dass ihn jemand ohne Vorwissen versteht.

- Beginne mit dem Zweck: wozu gibt es das ueberhaupt?
- Fachbegriffe beim ersten Vorkommen in einem Halbsatz erklaeren.
- Ein Alltags-Vergleich, wo er wirklich traegt — keiner, wo er hinkt.
- Am Ende: die drei Dinge, die man sich merken sollte.

Kuerze nicht durch Weglassen von Einschraenkungen. Eine Vereinfachung, die eine
Bedingung unterschlaegt, ist eine Falschaussage.
Hinweis zu den Quellen:
- Jede Seite dieser Dokumentation ist als Markdown abrufbar (dieselbe Adresse mit `.md`).
- Ein maschinenlesbarer Ueberblick aller oeffentlichen Inhalte liegt unter `/llms.txt`.
- Falls du Zugriff auf den aYOUne-MCP-Server hast, kannst du damit gegen lebende Daten
  arbeiten statt gegen diese Momentaufnahme. Falls nicht, ignoriere diesen Punkt.
Einarbeitungs-Leitfaden bauen Ein Weg vom ersten Tag bis zur selbststaendigen Arbeit.
Lies die folgende Dokumentation von tolinax UG und arbeite damit.

Diese Seite: https://ayoune.com/en/docs/admin-handbook/users-and-roles.md
Die vollstaendige Sammlung: https://ayoune.com/en/docs/admin-handbook.md

Baue daraus einen **Einarbeitungs-Leitfaden** fuer eine neue Person im Team.

- In Etappen gliedern, jede mit einem pruefbaren Ergebnis ("danach kannst du X").
- Reihenfolge nach Abhaengigkeit, nicht nach Wichtigkeit.
- Je Etappe: was zu lesen ist, was zu tun ist, woran man merkt, dass es sitzt.
- Benenne die Stellen, an denen erfahrungsgemaess Rueckfragen entstehen.

Wo die Dokumentation eine Luecke hat, markiere sie als offene Frage an das Team,
statt sie zu ueberbruecken.
Hinweis zu den Quellen:
- Jede Seite dieser Dokumentation ist als Markdown abrufbar (dieselbe Adresse mit `.md`).
- Ein maschinenlesbarer Ueberblick aller oeffentlichen Inhalte liegt unter `/llms.txt`.
- Falls du Zugriff auf den aYOUne-MCP-Server hast, kannst du damit gegen lebende Daten
  arbeiten statt gegen diese Momentaufnahme. Falls nicht, ignoriere diesen Punkt.
Luecken und offene Fragen finden Was fehlt, was widerspricht sich, was ist nicht belegt.
Lies die folgende Dokumentation von tolinax UG und arbeite damit.

Diese Seite: https://ayoune.com/en/docs/admin-handbook/users-and-roles.md
Die vollstaendige Sammlung: https://ayoune.com/en/docs/admin-handbook.md

Pruefe die Dokumentation kritisch und benenne:

1. **Luecken** — was ein Leser braeuchte, aber nicht findet.
2. **Widersprueche** — Stellen, die sich gegenseitig ausschliessen.
3. **Unbelegtes** — Behauptungen ohne Beleg, Zahl oder Verweis.
4. **Veraltetes** — was nach Stand der Quelle ueberholt sein koennte.

Sortiere nach Auswirkung: was fuehrt einen Leser in die Irre, was ist nur unschoen.
Sei konkret mit Abschnitt und Zitat — eine allgemeine Kritik hilft niemandem.
Hinweis zu den Quellen:
- Jede Seite dieser Dokumentation ist als Markdown abrufbar (dieselbe Adresse mit `.md`).
- Ein maschinenlesbarer Ueberblick aller oeffentlichen Inhalte liegt unter `/llms.txt`.
- Falls du Zugriff auf den aYOUne-MCP-Server hast, kannst du damit gegen lebende Daten
  arbeiten statt gegen diese Momentaufnahme. Falls nicht, ignoriere diesen Punkt.
Fragen und Antworten ableiten Fuer Hilfe-Center, Support-Team oder die Produktseite.
Lies die folgende Dokumentation von tolinax UG und arbeite damit.

Diese Seite: https://ayoune.com/en/docs/admin-handbook/users-and-roles.md
Die vollstaendige Sammlung: https://ayoune.com/en/docs/admin-handbook.md

Leite daraus **Fragen und Antworten** ab.

- Formuliere die Fragen so, wie ein Nutzer sie stellen wuerde — nicht in Fachsprache.
- Jede Antwort in zwei bis vier Saetzen, mit Verweis auf den Abschnitt der Quelle.
- Ordne nach Haeufigkeit, mit der die Frage vermutlich auftritt.
- Nimm auch die unangenehmen Fragen auf (Grenzen, Kosten, Voraussetzungen).

Nur Fragen, die die Quelle wirklich beantwortet.
Hinweis zu den Quellen:
- Jede Seite dieser Dokumentation ist als Markdown abrufbar (dieselbe Adresse mit `.md`).
- Ein maschinenlesbarer Ueberblick aller oeffentlichen Inhalte liegt unter `/llms.txt`.
- Falls du Zugriff auf den aYOUne-MCP-Server hast, kannst du damit gegen lebende Daten
  arbeiten statt gegen diese Momentaufnahme. Falls nicht, ignoriere diesen Punkt.
Arbeits-Checkliste erstellen Zum Abarbeiten waehrend der Umsetzung.
Lies die folgende Dokumentation von tolinax UG und arbeite damit.

Diese Seite: https://ayoune.com/en/docs/admin-handbook/users-and-roles.md
Die vollstaendige Sammlung: https://ayoune.com/en/docs/admin-handbook.md

Mache daraus eine **abhakbare Checkliste** fuer die praktische Umsetzung.

- Je Punkt genau eine Handlung, im Imperativ.
- Reihenfolge so, dass kein Punkt eine spaetere Voraussetzung braucht.
- Voraussetzungen und Stolperstellen als eingerueckte Unterpunkte.
- Am Ende eine Abnahme: woran erkenne ich, dass alles richtig ist?
Hinweis zu den Quellen:
- Jede Seite dieser Dokumentation ist als Markdown abrufbar (dieselbe Adresse mit `.md`).
- Ein maschinenlesbarer Ueberblick aller oeffentlichen Inhalte liegt unter `/llms.txt`.
- Falls du Zugriff auf den aYOUne-MCP-Server hast, kannst du damit gegen lebende Daten
  arbeiten statt gegen diese Momentaufnahme. Falls nicht, ignoriere diesen Punkt.

Was this article helpful?

👎 No (0)
Leave a comment