Zum Inhalt

Anmeldung

Der Zugang zu Business GPT erfolgt über einen dedizierten Link für Ihre Business GPT Umgebung, den Sie nach der Bestellung und Einrichtung Ihrer Umgebung erhalten.

Voraussetzung für den Zugriff auf Business GPT ist eine Anbindung an Ihren Identity Provider (Azure EntraID) oder ADFS. Weitere Anbindungen via OpenId Connect, SAML und weitere sind auf Anfrage möglich.

Detaillierte Anleitungen zur Einrichtung finden Sie hier:

Nutzerrollen

Business GPT steuert den Funktionsumfang eines Anwenders über seine Rolle. Jede Rolle wird als technischer Wert (Claim) aus Ihrem Identity Provider (z. B. Entra ID, ADFS) per JWT an Business GPT übermittelt. Das Anlegen und Zuweisen der Rollen erfolgt ausschließlich in Ihrer eigenen Nutzerverwaltung durch Rollendefinition — nicht in Business GPT selbst.

Business GPT kennt drei Rollen:

Anzeigename Technischer Claim Zuständigkeit
Standardnutzer user Nutzt Business GPT im Rahmen der ihm zugewiesenen Berechtigungen (Chat, freigegebene Assistenten und Container). Hat keinen Zugriff auf die Verwaltung.
Administrator admin Verwaltet den gesamten Tenant: Einstellungen, Gruppen, Container, Assistenten, Integrationen und die Bereiche-Funktion. Hat den weitreichendsten Zugriff.
Bereichsadministrator area_admin Verwaltet ausschließlich die Inhalte der ihm zugewiesenen Bereiche. Diese Rolle ist nur wirksam, wenn die Funktion Bereiche aktiviert ist (siehe unten).

Technische Claim-Werte exakt anlegen

Die Anzeigenamen (Administrator, Bereichsadministrator, Standardnutzer) sind nur die Sprechweise in der Oberfläche und in dieser Dokumentation. Maßgeblich sind die technischen Claim-Werte admin, area_admin und user (Kleinbuchstaben). Legen Sie die Rollen in Ihrem Identity Provider genau unter diesen Werten an, damit Business GPT sie erkennt. Die erwarteten Werte lassen sich bei Bedarf über die Konfiguration anpassen (z. B. AUTH_ROLES_AREA_ADMIN_STRING).

Rollen sind kumulativ — die Nutzer-Grundrechte sind immer enthalten

Sowohl Administratoren (admin) als auch Bereichsadministratoren (area_admin) verfügen automatisch über dieselben Grundberechtigungen wie ein Standardnutzer (user) — etwa das Chatten sowie die Nutzung freigegebener Assistenten und Container. Die Verwaltungsrechte kommen zusätzlich obendrauf.

Sie müssen einem Administrator oder Bereichsadministrator daher nicht zusätzlich die Rolle user zuweisen, damit er Business GPT normal nutzen kann. Eine einzige Rolle je Benutzer genügt.

Rollen ohne die Funktion Bereiche

Standardmäßig (Funktion Bereiche deaktiviert) sind nur die Rollen Standardnutzer (user) und Administrator (admin) relevant:

  • Administratoren können sämtliche Einstellungen und Inhalte des Tenants einsehen und verändern.
  • Standardnutzer nutzen Business GPT, haben aber keinen Zugriff auf die Verwaltung.

Die Rolle Bereichsadministrator (area_admin) hat in diesem Zustand keine Wirkung — sie wird erst relevant, sobald die Funktion Bereiche aktiviert wird.

Rollen mit aktivierter Funktion Bereiche

Ist die Funktion Bereiche in den Workspace-Einstellungen aktiviert, delegiert der Administrator die Verwaltung einzelner Organisationseinheiten an dedizierte Bereichsadministratoren. Die Zuständigkeiten verschieben sich dann wie folgt:

  • Der Administrator (admin) behält die Kontrolle über die Bereiche-Struktur und über alle Inhalte, die keinem Bereich zugewiesen sind. Inhalte innerhalb eines Bereichs sieht er nur noch lesend.
  • Der Bereichsadministrator (area_admin) verwaltet ausschließlich die Inhalte seiner eigenen Bereiche. Der Zugriff greift nur, wenn er zusätzlich Mitglied einer dem Bereich zugewiesenen Gruppe ist (Dual-Authorization-Modell).
  • Standardnutzer (user) sind von der Bereiche-Funktion nicht betroffen; ihr Nutzungszugriff bleibt rein gruppenbasiert.

Details zur Delegation über Bereiche

Die vollständige Beschreibung der Rollen, Zuständigkeiten und Einrichtung im Zusammenhang mit Bereichen finden Sie unter Bereiche.