# Teammitglieder einladen, Rollen und Rechte verwalten

> Lade Personen in deine Vimonto-Deploy-Organisation ein und wähle ihre Rolle: Owner, Administrator, Manager, Developer oder Betrachter. Was darf jede Rolle?

Mitglieder sind die Personen, die zu einer Organisation gehören. Du fügst jemanden hinzu, indem du eine Einladung an seine E-Mail-Adresse schickst, und gibst ihm eine **Rolle**: Owner, Administrator, Manager, Developer oder Betrachter. Jedes Mitglied sieht alles in der Organisation, etwa Server, Sites, Deployments und Aktivität. Die Rolle entscheidet nur darüber, was ein Mitglied **ändern** darf. Um auch einzuschränken, welche Server jemand sieht, nutze [Teams](https://ops.vimonto.com/docs/de/organization/teams).

Mitglieder verwaltest du unter **Einstellungen** → **Mitglieder**.

![Die Mitgliederseite mit Einladungsformular, der Liste der Mitglieder und ihren Rollen](https://ops.vimonto.com/docs-media/de/members.webp?v=161e760d "Mitglieder einer Organisation")

## Jemanden einladen

1. Öffne **Einstellungen** → **Mitglieder**.
2. Gib unter **Jemanden einladen** die **E-Mail-Adresse** ein.
3. Wähle eine **Rolle**. Unter dem Formular erscheint eine kurze Beschreibung der Rolle.
4. Klicke auf **Einladung senden**.

Wir schicken per E-Mail einen Link, der **7 Tage** gültig ist. Wer ihn öffnet, sieht, welche Organisation eingeladen hat und mit welcher Rolle:

- Ist die Person mit der eingeladenen E-Mail-Adresse angemeldet, klickt sie auf **Einladung annehmen**, und die Organisation öffnet sich.
- Ist sie nicht angemeldet, klickt sie auf **Anmelden** oder, wenn sie noch keinen Account hat, auf **Account erstellen** und kehrt danach zur Einladung zurück.

Die Einladung ist persönlich: Nur der Account mit der eingeladenen E-Mail-Adresse kann sie annehmen. Ein weitergeleiteter Link nützt niemand anderem.

Zum Einladen brauchst du die Rolle Owner oder Administrator. Wer bereits Mitglied ist, kann nicht eingeladen werden.

### Eine Einladung erneut senden oder widerrufen

Offene Einladungen stehen unter **Offene Einladungen**, mit ihrer Rolle, wer sie verschickt hat und wann sie ablaufen.

- **Erneut senden** schickt eine neue E-Mail mit einem neuen Link, der weitere 7 Tage gültig ist. Der alte Link funktioniert nicht mehr.
- **Widerrufen** storniert die Einladung. Der Link funktioniert nicht mehr.

Lädst du dieselbe E-Mail-Adresse erneut ein, ersetzt das die frühere Einladung, mit der neuen Rolle und einem neuen Link.

## Was darf welche Rolle?

Jede Rolle kann alles in der Organisation ansehen. Die Tabelle zeigt, was jede Rolle ändern darf.

| Berechtigung | Owner | Administrator | Manager | Developer | Betrachter |
| --- | :-: | :-: | :-: | :-: | :-: |
| Server, Sites, Deployments, Aktivität und Audit-Log ansehen | ✓ | ✓ | ✓ | ✓ | ✓ |
| IP-Adressen im Audit-Log sehen | ✓ | ✓ | | | |
| Die Organisation umbenennen | ✓ | ✓ | | | |
| Die Organisation löschen | ✓ | | | | |
| Mitglieder einladen und entfernen, Rollen ändern | ✓ | ✓ | | | |
| Integrationen verbinden (Cloud-, DNS-, Git- und Speicher-Accounts) | ✓ | ✓ | | | |
| Teams anlegen und festlegen, welche Server Mitglieder sehen | ✓ | ✓ | ✓ | | |
| Die SSH-Schlüssel der Organisation verwalten | ✓ | ✓ | ✓ | | |
| Server anlegen | ✓ | ✓ | ✓ | | |
| Server löschen und an eine andere Organisation übertragen | ✓ | ✓ | ✓ | | |
| Server verwalten (Datenbanken, PHP, Prozesse, Scheduler, Netzwerk, Services, Einstellungen) | ✓ | ✓ | ✓ | ✓ | |
| Das Browser-Terminal öffnen | ✓ | ✓ | ✓ | ✓ | |
| Sites anlegen und verwalten (Deploy, Umgebung, Domains, Nginx, Funktionen) | ✓ | ✓ | ✓ | ✓ | |
| Rezepte anlegen, bearbeiten und ausführen | ✓ | ✓ | ✓ | ✓ | |
| Backups verwalten und Datenbanken wiederherstellen | ✓ | ✓ | ✓ | ✓ | |
| Von anderen gestartete Tasks abbrechen | ✓ | ✓ | ✓ | ✓ | |

Kurz gesagt:

- **Owner**: alles, einschließlich Löschen der Organisation und Ernennen von Ownern.
- **Administrator**: alles außer der Verwaltung von Ownern und dem Löschen der Organisation.
- **Manager**: legt Server an, verwaltet, löscht und überträgt sie, verwaltet Sites, Teams und die SSH-Schlüssel der Organisation, aber keine Mitglieder, Verbindungen oder Organisationseinstellungen.
- **Developer**: voller Zugriff auf Server und Sites, kann aber keine Server anlegen oder löschen.
- **Betrachter**: sieht alle Server und Sites, kann aber nichts ändern.

> [!NOTE]
> Einiges bleibt für Mitglieder verborgen, die Sites nicht ändern dürfen, obwohl sie die Site sehen können. Um zum Beispiel den Inhalt der Umgebungsdatei einer Site anzuzeigen, brauchst du die Berechtigung, Sites zu verwalten.

> [!WARNING]
> Terminal und Rezepte führen beliebige Befehle auf einem Server aus, als root, wenn das Mitglied das wählt. Gib die Rolle Developer oder höher nur Personen, denen du vollen Zugriff auf deine Server anvertraust.

Jeder kann einen wartenden Task abbrechen, den er selbst gestartet hat, unabhängig von seiner Rolle. Siehe [Aktivität](https://ops.vimonto.com/docs/de/organization/activity).

Ein [API-Token](https://ops.vimonto.com/docs/de/more/api) handelt im Namen der Person, die es angelegt hat: Es kann, was ihre Rolle erlaubt, und nicht mehr, als die Scopes des Tokens erlauben.

## Die Rolle eines Mitglieds ändern

1. Öffne **Einstellungen** → **Mitglieder**.
2. Wähle im Menü neben dem Mitglied eine neue Rolle. Die Änderung gilt sofort.

Du kannst nur Rollen vergeben, die du zuweisen darfst. Owner und Administratoren können Rollen ändern, aber nur ein **Owner** kann jemanden zum Owner machen oder die Rolle eines anderen Owners ändern oder entfernen. Deine eigene Rolle kannst du nicht ändern.

Jede Einladung, Rollenänderung und Entfernung wird im [Audit-Log](https://ops.vimonto.com/docs/de/organization/audit-log) festgehalten.

## Ein Mitglied entfernen

1. Öffne **Einstellungen** → **Mitglieder**.
2. Klicke neben dem Mitglied auf **Entfernen** und bestätige mit **Mitglied entfernen**.

Die Person verliert sofort den Zugriff auf alles in der Organisation und wird aus allen ihren [Teams](https://ops.vimonto.com/docs/de/organization/teams) genommen. Ihr Account bleibt bestehen; den Zugriff auf andere Organisationen, zu denen sie gehört, behält sie. Lädst du sie später erneut ein, beginnt sie ohne Teams und mit Zugriff auf jeden Server. Von ihr gestartete Tasks bleiben im Aktivitätsverlauf, und was sie getan hat, bleibt im Audit-Log.

## Regeln für Owner

- Jede Organisation behält immer mindestens einen Owner. Den letzten Owner kannst du nicht entfernen und seine Rolle nicht ändern.
- Nur Owner können Owner ernennen, ändern oder entfernen.
- Der einzige Owner kann die Organisation nicht verlassen. Mache zuerst jemand anderen zum Owner oder lösche die Organisation.
- Nur Owner können die Organisation löschen.

## Häufige Fragen

### Kann ich jemandem nur Lesezugriff geben?

Ja. Lade die Person mit der Rolle **Betrachter** ein. Sie sieht jeden Server, jede Site, jedes Deployment und jeden Task, kann aber nichts ändern.

### Kann ein Developer Server anlegen?

Nein. Developer können bestehende Server und Sites verwalten, aber zum Anlegen und Löschen von Servern braucht es die Rolle Manager oder höher.

### Kann ich jemanden auf einige Server beschränken?

Ja. Nimm die Person in ein [Team](https://ops.vimonto.com/docs/de/organization/teams) mit diesen Servern auf und stelle ihren Serverzugriff auf **Nur Server ihrer Teams**. Owner und Administratoren sehen immer jeden Server.

### Kann ein Manager Personen einladen?

Nein. Zum Einladen und Entfernen von Mitgliedern und zum Ändern von Rollen braucht es die Rolle Owner oder Administrator.

### Braucht die eingeladene Person zuerst einen Account?

Nein. Wer keinen Account hat, legt unterwegs einen mit der eingeladenen E-Mail-Adresse an und nimmt dann die Einladung an.

### Was passiert, wenn eine Einladung abläuft?

Der Link funktioniert nach 7 Tagen nicht mehr, und die Einladung wird unter **Offene Einladungen** als **Abgelaufen** angezeigt. Klicke auf **Erneut senden**, um eine neue zu verschicken.

### Kosten zusätzliche Mitglieder extra?

Nein. Das Abo gilt pro Organisation, mit unbegrenzt vielen Mitgliedern.
