Benutzerverwaltung — Hinzufügen von Benutzern aus Entra ID, Zuweisen von Rollen und Verwalten von Rollenzuweisungen
Last updated: August 09, 2026 by Steve
Benutzerverwaltung
Der Bildschirm Benutzerverwaltung ermöglicht es Administratoren, Benutzer aus dem Microsoft Entra ID-Verzeichnis der Organisation hinzuzufügen und ihnen Rollen in AccessPoint zuzuweisen. Es werden keine separaten Benutzernamen oder Passwörter benötigt — Benutzer melden sich mit ihren bestehenden Microsoft 365-Konten an.

Einen Benutzer hinzufügen
- Klicken Sie auf Benutzer hinzufügen.
- Suchen Sie die Person nach Name oder E-Mail-Adresse. Die Suche durchsucht das Entra ID-Verzeichnis Ihrer Organisation.
- Wählen Sie den Benutzer aus den Ergebnissen aus.
- Weisen Sie eine oder mehrere Rollen zu (siehe Rollenbeschreibungen unten).
- Klicken Sie auf Speichern.

Rollen ändern
Um die Rollen eines Benutzers zu ändern, finden Sie ihn in der Benutzerliste, klicken Sie auf Bearbeiten, passen Sie seine Rollenzuweisungen an und speichern Sie.
Rollen
Die Rollen, die Sie hier zuweisen, sind die Standardrollen Ihres Mandanten. Administrator ist die einzige integrierte Rolle — sie löst stets jede Berechtigung auf und kann dem letzten aktiven Administrator niemals entzogen werden. Jede andere Standardrolle ist mandantendefiniert, typischerweise gesät aus einem Rechtsordnungspaket — der paketseitig mitgelieferte Request Coordinator zum Beispiel ist die faktische Rolle des Beauftragten für Informationszugang und Datenschutz — und wird auf der Seite Rollen und Berechtigungen ausgestaltet. Die meisten Dienststellen definieren Rollen nach diesen Archetypen:
| Rolle | Beschreibung | Sieht PII |
|---|---|---|
| Administrator (integriert) | Systemeinstellungen konfigurieren, Benutzer verwalten und auf alle Verwaltungsfunktionen zugreifen | Ja |
| Request Coordinator (paketseitig gesäte Mandantenrolle) | Den gesamten Antragslebenszyklus verwalten — Anträge erstellen, zuweisen, verlängern, schließen und beantworten | Ja |
| Custodian | Dokumente für zugewiesene Aufgaben sammeln und einreichen. Kann keine personenbezogenen Daten des Antragstellers einsehen | Nein |
| Contributor | Aufgaben innerhalb von Zuweisungen erledigen. Kann keine personenbezogenen Daten des Antragstellers einsehen | Nein |
| Reviewer | Anträge prüfen und Schwärzungsanliegen kennzeichnen/klären. Kann keine personenbezogenen Daten des Antragstellers einsehen | Nein |
| Reader | Schreibgeschützter Zugriff auf zugehörige Anträge und freigegebene Dokumente. Kann keine personenbezogenen Daten des Antragstellers einsehen | Nein |
Custodian, Contributor, Reviewer, Reader und Advisor sind Beziehungsrollen. Sie werden automatisch durch die Arbeit verliehen, die Sie zuweisen — eine Custodian-Zuweisung, eine Contributor-Aufgabe, eine Prüfung, eine Advisor-/Reader-Mitgliedschaft — begrenzt auf diesen konkreten Datensatz, und sie können auf diesem Bildschirm nicht zugewiesen werden. Sie vergeben diese Rollen nicht hier; sie folgen der Arbeit. Die vollständige Unterscheidung zwischen zugewiesenen Rollen und Beziehungsrollen finden Sie unter Rollen und Berechtigungen.
PII-Sichtbarkeit
Personenbezogene Daten (PII) des Antragstellers sind nur für Rollen mit der Berechtigung zur Anzeige von Antragsteller-PII sichtbar (Administrator und koordinatorähnliche Rollen). Custodians, Contributors, Reviewer, Reader und Advisors sehen sie niemals — der Server entfernt sie aus jeder Antwort.
Mehrere Rollen und Ablauf
Ein Benutzer kann mehr als eine Rolle innehaben. Berechtigungen sind additiv — ein Benutzer mit zwei Rollen erhält die kombinierten Berechtigungen beider. Eine Rollenzuweisung kann außerdem ein optionales Ablaufdatum tragen: Nach dessen Ablauf verleiht die Rolle nichts mehr. Das ist nützlich für eine vorübergehende Abdeckung sowie für Auftragnehmer und Kundenbenutzer, deren Zugriff zu einem bekannten Datum enden soll.