Berechtigungen und Einstellungen
Über den Tab Permissions and settings können Sie bestimmte Rechte ändern, die ein Benutzer von seiner Rolle erbt. Wählen Sie dazu einen Benutzer aus und öffnen Sie den Tab Permissions and settings:

Wenn Sie die Änderungen speichern, können Sie wählen, ob Sie diese auf die gesamte Rolle anwenden oder eine neue Rolle basierend auf den neuen Einstellungen erstellen möchten:

Allgemein
Hier können Sie Benutzern Zugriffsrechte gewähren, um den Verlauf von Aktionen im Zusammenhang mit Einstellungen und Benutzern einzusehen, das Aktivitätsprotokoll, die SSO- und Hintergrundaufgaben-Einstellungen anzuzeigen und zu verwalten sowie auf Lizenzinformationen zuzugreifen.

Systemeinstellungen
Hier können Sie Benutzern das Recht gewähren, bestimmte Gruppen von Systemeinstellungen anzuzeigen und zu ändern.

Tresore
Hier können Sie den Benutzerzugriff auf bestimmte Tabs der Tresorverwaltung konfigurieren.

LDAP-Einstellungen
Hier können Sie Benutzern das Recht gewähren, LDAP-Parameter anzuzeigen und zu ändern, einschließlich des Hinzufügens und Löschens von Servern, der Registrierung neuer Benutzer, der Verwaltung von Gruppenlisten sowie der Anzeige und Konfiguration von Synchronisationseinstellungen.

Benutzerverwaltung
Hier können Sie Benutzern Zugriffsrechte gewähren, um Parameter der Benutzerverwaltung anzuzeigen und zu ändern. Dazu gehören alle erforderlichen Aktionen mit Benutzern und Gruppen, wie das Erstellen, Löschen und Bearbeiten von Benutzern oder Gruppen sowie das Senden von Einladungen.

Rollenbasierte Benutzerverwaltung
Hier können Sie einer Rolle die Rechte gewähren, andere Rollen zu verwalten.

Rollen
In diesem Bereich können Benutzer Rollen und deren Einstellungen anzeigen oder verwalten.

Offline-Zugriff
Hier können Sie Benutzern erlauben, Offline-Kopien von Einträgen in den Mobile- und Desktop-Apps zu speichern, sowie die Anzahl der Einträge und die Dauer der Offline-Speicherung begrenzen.

Account
Hier können Sie Benutzern die Möglichkeit gewähren, ihren Account zu verwalten, die Oberfläche zu ändern, die API, die Mobile- und Desktop-Apps sowie die Erweiterung zu nutzen.

Authentifizierung
Hier können Sie die Sicherheitsrichtlinien verwalten, die für einen Benutzer gelten. Beispielsweise können Sie die Lebensdauer von Sitzungen, Erweiterungen und Token begrenzen, eine verpflichtende 2FA aktivieren oder die Verwendung von Sicherheitsschlüsseln anstelle von Passwörtern erlauben.
