Systemrollen
Erfahre mehr über die Systemrollen in Paragraph CMS: Owner, Admin und Member. Diese integrierten, schreibgeschützten Rollen stellen das standardmäßige Zugriffsmodell für Organisationen bereit.

Systemrollen sind die integrierten Zugriffsrollen in Paragraph CMS: Owner, Admin und Member. Sie bilden das standardmäßige Berechtigungsmodell für Organisationen und erscheinen zusammen mit benutzerdefinierten Rollen, wenn der spezielle Workspace Roles verfügbar ist.
Im Gegensatz zu benutzerdefinierten Rollen sind Systemrollen festgelegt. Ihre Namen und Berechtigungen können nicht bearbeitet werden, und sie sollen Organisationen vom ersten Tag an eine stabile Grundlage für den Zugriff geben.
Integriert und absichtlich schreibgeschützt
Wenn eine Systemrolle in der Roles-Ansicht ausgewählt wird, zeigt Paragraph CMS sie als schreibgeschützt an und erklärt, dass integrierte Rollen nicht bearbeitet werden können. Das schützt das grundlegende Zugriffsmodell vor versehentlichen Änderungen.
Dieselbe Stabilität zeigt sich auch in den Mitgliedschaftsabläufen. Zum Beispiel ist die Rolle Owner im Bereich Members vor Entfernung und vor einer Neuzuweisung der Rolle geschützt.

Wofür Owner, Admin und Member gedacht sind
Owner ist die Rolle mit dem höchsten Zugriff. Sie ist die oberste administrative Rolle für die Organisation und ist im Ablauf der Mitgliederverwaltung vor Entfernung oder Herabstufung geschützt.
Admin ist die umfassende operative Rolle. Sie hat weitreichenden Zugriff auf Workspace, Organisationseinstellungen, KI, Medien und Entwicklerfunktionen, ohne das geschützte Owner-Konto zu sein.
Member ist die Rolle für die tägliche Inhaltsarbeit. Im aktuellen Berechtigungsmodell kann sie mit Seiten, Medien, Papierkorb, Aktivitäten und KI-Nutzung arbeiten, erhält jedoch keinen Zugriff auf Einstellungen und nur Lesezugriff auf konfigurationsintensive Bereiche wie Collections, Datenmodelle, Locales, Status, Labels und API-Schlüssel.
Direkt in der Mitgliederverwaltung verwendet
Systemrollen sind nicht abstrakt. Sie werden direkt dort angezeigt, wo Zugriffe zugewiesen werden: in Einladungsdialogen und bei der Rollenauswahl für Mitglieder.
Dadurch sind sie praktische Standardwerte für die meisten Organisationen, noch bevor benutzerdefinierte Rollen eingeführt werden. Teams können mit Owner, Admin und Member starten und später weitere spezialisierte Rollen hinzufügen, wenn der Workspace feinere Abgrenzungen benötigt.

