Zum Inhalt springen
aYOUne
No está en su idioma

Esta página aún no está disponible en es. Está leyendo la versión de. Disponible en: EN

Users & Roles

Users & Roles

Das User-Management von aYOUne kombiniert klassische Rollen mit individuellen User-Rights und einer Paket-Schicht. Wer das Modell versteht, kann jeden noch so feinen Berechtigungsfall abbilden.

Das Rechte-Modell in einem Bild

        Customer.packages[]                 ← was ist gebucht (additiv)
                ∪ Customer.customRights[]
                                  │
                                  ↓ Schnittmenge
        Role.rights ∪ User.customRights.rights
                                  │
                                  ↓
                          Effektive Rechte

Wichtig: Pakete sind additiv, nicht restriktiv. Wenn dein Reseller ein Premium-Paket bucht, kannst du nur mehr Rechte vergeben, nicht weniger als die Role hergibt. Ein Tenant, der "nur CRM" verkaufen soll, braucht entweder ein getrimmtes Paket oder eine zugeschnittene Role.

User anlegen

In der UI: admin-v2 → Users → "+ Neuer User". Per CLI:

ay create users "max@firma.tld" \
  --set first_name=Max \
  --set last_name=Hanrieder \
  --set role=<roleId>

Pflichtfelder:

Feld Beschreibung
email Login-Identität
first_name / last_name Anzeige-Name
role ObjectId aus aYOUneRoles
language de, en, ...

Nach dem Anlegen erhält der User eine Begrüßungsmail mit Passwort-Reset-Link (sofern in Notifications konfiguriert).

Role-Editor

Roles bündeln Rechte zu wiederverwendbaren Sets. Der Modern Role Editor (admin-v2 v2026.x) bietet:

  • Tabs pro Modul (CRM, Marketing, CMS, …)
  • Live-Suche über alle Rechte
  • Default-Templates (Sales-Team, Support, Read-Only) als Startpunkt
  • Diff-View beim Speichern: was ändert sich für betroffene User?

Ein Right hat das Format <modul>.<entity>.<verb> — z.B. crm.consumers.view, marketing.coupons.create. Drei-Teil-Rechte werden in ayounestates als stateType:"right" gespiegelt.

Custom-Rights pro User

Manche User brauchen eine Sonderlocke ohne eigene Rolle. Dafür gibt es User.customRights.rights[]:

ay update users <id> \
  --set customRights.rights='["marketing.coupons.export"]'

Diese werden zur Role addiert (nicht ersetzt). Sichtbar im User-Profil unter "Zusätzliche Rechte".

Best Practices

  • Wenig Rollen, viele User: 5-10 wohldurchdachte Rollen schlagen 100 individuelle Rechte-Sets.
  • Templates nutzen: Statt jede Rolle from scratch zu bauen, dupliziere ein globales Default und passe an.
  • Audit aktivieren: Jede Rechteänderung landet im Audit-Trail — nutze das.
  • Service-Tokens für Integrationen: Niemals einen normalen User für Webhook-Auth missbrauchen. Siehe CORS & Auth.

Deaktivieren statt löschen

Inaktive Mitarbeiter setzt du auf _status: "inactive" — die Login-Versuche werden geblockt, Audit-Spuren bleiben aber lesbar. Hartes Löschen sollte nur für Test-Accounts genutzt werden.

ay update users <id> --set _status=inactive

Seguir trabajando con esta página

Instrucciones listas para tu herramienta de IA. Copia, pega y empieza: la IA obtiene el contenido por sí misma mediante la dirección incluida en el texto.

Resumir los pasos para mí Lo esencial, en el orden correcto.
Lee la siguiente documentación de tolinax UG y trabaja con ella.

Esta página: https://ayoune.com/es/docs/admin-handbook/getting-started/users-and-roles.md
La colección completa: https://ayoune.com/es/docs/admin-handbook.md

Resume el contenido para mí.

- Primero, en dos frases: ¿de qué trata esto?
- Después, los pasos en el orden en que debo darlos.
- Una línea por paso, en lenguaje sencillo.
- Al final: qué debería tener preparado de antemano.

No omitas nada que necesite para terminar de verdad.
Nota sobre las fuentes:
- Cada página de esta documentación está disponible como Markdown (la misma dirección con `.md`).
- Hay un resumen legible por máquina de todo el contenido público en `/llms.txt`.
- Si tienes acceso al servidor MCP de aYOUne, puedes trabajar con datos en vivo
  en lugar de esta instantánea. Si no, ignora este punto.
Explicar para qué necesito esto Para qué sirve y cuándo merece la pena.
Lee la siguiente documentación de tolinax UG y trabaja con ella.

Esta página: https://ayoune.com/es/docs/admin-handbook/getting-started/users-and-roles.md
La colección completa: https://ayoune.com/es/docs/admin-handbook.md

Explícame para qué necesito esto.

1. ¿Qué problema resuelve? En una frase, desde mi punto de vista.
2. Tres situaciones típicas en las que realmente me ayuda.
3. Cuándo NO lo necesito: eso me ahorra tiempo.
4. Qué puedo hacer en su lugar si no encaja.

Cíñete a lo que dice la fuente. Donde no aporte nada, dilo abiertamente en vez
de suponer.
Nota sobre las fuentes:
- Cada página de esta documentación está disponible como Markdown (la misma dirección con `.md`).
- Hay un resumen legible por máquina de todo el contenido público en `/llms.txt`.
- Si tienes acceso al servidor MCP de aYOUne, puedes trabajar con datos en vivo
  en lugar de esta instantánea. Si no, ignora este punto.
Ayudarme con la configuración Paso a paso, preguntándome sobre la marcha.
Lee la siguiente documentación de tolinax UG y trabaja con ella.

Esta página: https://ayoune.com/es/docs/admin-handbook/getting-started/users-and-roles.md
La colección completa: https://ayoune.com/es/docs/admin-handbook.md

Acompáñame paso a paso durante la configuración.

- Dime primero qué necesito tener preparado (accesos, datos, tiempo).
- Después guíame de UN paso en UN paso. Espera a que te diga "siguiente".
- En cada paso, indica cómo puedo saber que ha funcionado.
- Si algo falla, pídeme el mensaje exacto en vez de suponer.

Si las instrucciones dejan algo abierto, dímelo en lugar de inventarlo.
Nota sobre las fuentes:
- Cada página de esta documentación está disponible como Markdown (la misma dirección con `.md`).
- Hay un resumen legible por máquina de todo el contenido público en `/llms.txt`.
- Si tienes acceso al servidor MCP de aYOUne, puedes trabajar con datos en vivo
  en lugar de esta instantánea. Si no, ignora este punto.
Ayudarme con un problema Acotar la causa en vez de adivinar.
Lee la siguiente documentación de tolinax UG y trabaja con ella.

Esta página: https://ayoune.com/es/docs/admin-handbook/getting-started/users-and-roles.md
La colección completa: https://ayoune.com/es/docs/admin-handbook.md

Ayúdame a acotar un problema.

- Pregúntame primero qué observo y qué esperaba en su lugar.
- A partir de ahí, deduce las causas más probables acordes con esta fuente.
- Para cada causa, dame UNA prueba que la confirme o la descarte.
- Ordénalas de modo que la prueba más barata vaya primero.

No adivines. Si la fuente no cubre el problema, dime dónde debería seguir
buscando.
Nota sobre las fuentes:
- Cada página de esta documentación está disponible como Markdown (la misma dirección con `.md`).
- Hay un resumen legible por máquina de todo el contenido público en `/llms.txt`.
- Si tienes acceso al servidor MCP de aYOUne, puedes trabajar con datos en vivo
  en lugar de esta instantánea. Si no, ignora este punto.
Explicarlo con palabras sencillas Sin tecnicismos, desde cero.
Lee la siguiente documentación de tolinax UG y trabaja con ella.

Esta página: https://ayoune.com/es/docs/admin-handbook/getting-started/users-and-roles.md
La colección completa: https://ayoune.com/es/docs/admin-handbook.md

Explica el contenido de modo que lo entienda alguien sin conocimientos previos.

- Empieza por el propósito: ¿para qué existe esto?
- Explica los tecnicismos en media frase la primera vez que aparezcan.
- Una comparación cotidiana donde de verdad funcione, ninguna donde cojee.
- Al final: las tres cosas que conviene recordar.

No acortes omitiendo condiciones. Una simplificación que oculta un requisito es
una afirmación falsa.
Nota sobre las fuentes:
- Cada página de esta documentación está disponible como Markdown (la misma dirección con `.md`).
- Hay un resumen legible por máquina de todo el contenido público en `/llms.txt`.
- Si tienes acceso al servidor MCP de aYOUne, puedes trabajar con datos en vivo
  en lugar de esta instantánea. Si no, ignora este punto.
Una lista para ir marcando Para seguirla mientras lo haces.
Lee la siguiente documentación de tolinax UG y trabaja con ella.

Esta página: https://ayoune.com/es/docs/admin-handbook/getting-started/users-and-roles.md
La colección completa: https://ayoune.com/es/docs/admin-handbook.md

Conviértelo en una **lista de verificación** para la puesta en práctica.

- Exactamente una acción por punto, en imperativo.
- Ordénala de modo que ningún punto dependa de un requisito posterior.
- Requisitos y escollos como subpuntos con sangría.
- Termina con una comprobación: ¿cómo sé que todo está correcto?
Nota sobre las fuentes:
- Cada página de esta documentación está disponible como Markdown (la misma dirección con `.md`).
- Hay un resumen legible por máquina de todo el contenido público en `/llms.txt`.
- Si tienes acceso al servidor MCP de aYOUne, puedes trabajar con datos en vivo
  en lugar de esta instantánea. Si no, ignora este punto.

Was this article helpful?

👎 No (0)
Leave a comment