Wie Rollen funktionieren
datataste hat vier Rollen: Owner, Admin, Manager, Viewer. Sie existieren auf zwei Ebenen:
- Account-Ebene — gilt über jede Property im Account hinweg. Verfügbare Roles: Owner, Admin, Manager, Viewer. Jeder Account muss mindestens einen bestätigten Owner haben und kann mehrere Owner haben.
- Property-Ebene — gilt nur für eine bestimmte Property. Verfügbare Rollen: Admin, Manager, Viewer.
Eine Rolle auf Property-Ebene überschreibt die kaskadierte Rolle der Account-Ebene für diese Property. So kann ein User, der Account Viewer ist, auf einer einzelnen Property zum Property Admin befördert werden — auf jeder anderen Property bleibt sein Zugriff Viewer. Die Owner-Rolle existiert nur auf der Account-Ebene.
Die Matrizen unten zeigen, was jede Rolle tatsächlich tun kann. Zellen markiert mit Wenn freigegeben erfordern zuerst eine per-User Billing-Access-Freigabe durch einen Owner; Zellen markiert mit Nur eigene bedeuten, dass die Aktion am eigenen Account erlaubt ist, aber nicht an dem von anderen.
Account
Account-weite Aktionen, die Ownership, Identität oder Settings im gesamten Workspace ändern. Owner verwalten Owner-Roles und destruktive Account-Aktionen; Admins können den Account umbenennen und seine Settings ansehen.
Users
Owner können jede Account-Role vergeben und verwalten. Admins können User ohne Owner-Role einladen, bearbeiten und entfernen, aber keine Owner-Role vergeben, ändern oder entfernen. Manager können nur auf Property-Ebene einladen; Viewer können nur ihr eigenes Profil bearbeiten.
Billing
Aktionen rund um Subscription, Invoices und Payment-Methode. Nur Owner können Billing-Access freigeben; einmal freigegeben, erhalten Admins / Managers / Viewers dieselben Billing-Capabilities — markiert mit „Wenn freigegeben“ unten.
Properties
Properties anlegen, löschen und konfigurieren — inklusive Tracking-Snippet und First-party-Subdomain-Setup. Admins verwalten den Property-Roster; Manager konfigurieren Properties, denen sie zugewiesen sind.
Dashboards & Daten
Was jede Rolle mit dem Analytics-Output tun kann: Dashboards ansehen, Layouts bearbeiten und die AI Engine nutzen. Viewer bekommen vollen Read-Access (inkl. AI Queries), können aber nichts speichern oder ändern.