Developer Docs

Berechtigungs-Matrix

Genau welche Aktionen jede Rolle ausführen kann — für Users, Properties, Billing, Dashboards und Tracking. Nutze das als kanonische Referenz, wenn du entscheidest, wer welchen Seat braucht.

v3.0Aktualisiert Mai 2026

Wie Rollen funktionieren

datataste hat vier Rollen: Owner, Admin, Manager, Viewer. Sie existieren auf zwei Ebenen:

  • Account-Ebene — gilt über jede Property im Account hinweg. Verfügbare Roles: Owner, Admin, Manager, Viewer. Jeder Account muss mindestens einen bestätigten Owner haben und kann mehrere Owner haben.
  • Property-Ebene — gilt nur für eine bestimmte Property. Verfügbare Rollen: Admin, Manager, Viewer.

Eine Rolle auf Property-Ebene überschreibt die kaskadierte Rolle der Account-Ebene für diese Property. So kann ein User, der Account Viewer ist, auf einer einzelnen Property zum Property Admin befördert werden — auf jeder anderen Property bleibt sein Zugriff Viewer. Die Owner-Rolle existiert nur auf der Account-Ebene.

Die Matrizen unten zeigen, was jede Rolle tatsächlich tun kann. Zellen markiert mit Wenn freigegeben erfordern zuerst eine per-User Billing-Access-Freigabe durch einen Owner; Zellen markiert mit Nur eigene bedeuten, dass die Aktion am eigenen Account erlaubt ist, aber nicht an dem von anderen.

Account

Account-weite Aktionen, die Ownership, Identität oder Settings im gesamten Workspace ändern. Owner verwalten Owner-Roles und destruktive Account-Aktionen; Admins können den Account umbenennen und seine Settings ansehen.

AktionOwnerAdminManagerViewer
Owner-Roles verwalten
Owner können weitere Owner hinzufügen, User zum Owner befördern sowie Owner herabstufen oder entfernen. Mindestens ein bestätigter Owner muss im Account bleiben.
Account löschen
Account umbenennen
Account Settings ansehen

Users

Owner können jede Account-Role vergeben und verwalten. Admins können User ohne Owner-Role einladen, bearbeiten und entfernen, aber keine Owner-Role vergeben, ändern oder entfernen. Manager können nur auf Property-Ebene einladen; Viewer können nur ihr eigenes Profil bearbeiten.

AktionOwnerAdminManagerViewer
Account-Level User ohne Owner-Role einladen
Owner-Role vergeben
Per Einladung oder Beförderung.
Account-Level User ohne Owner-Role bearbeiten / entfernen
Owner bearbeiten / entfernen
Mindestens ein bestätigter Owner muss im Account bleiben.
Property-only User einladen
Auf zugewiesenen Properties.
Viewer → Manager befördern
Nicht umkehrbar. Innerhalb zugewiesener Properties.
Eigenes Profil bearbeiten
Nur eigeneNur eigeneNur eigeneNur eigene

Billing

Aktionen rund um Subscription, Invoices und Payment-Methode. Nur Owner können Billing-Access freigeben; einmal freigegeben, erhalten Admins / Managers / Viewers dieselben Billing-Capabilities — markiert mit „Wenn freigegeben“ unten.

AktionOwnerAdminManagerViewer
Billing-Access freigeben
Invoices ansehen
Erfordert Billing-Access-Freigabe von einem Owner.
Wenn freigegebenWenn freigegebenWenn freigegeben
Plan / Add-ons ändern
Erfordert Billing-Access.
Wenn freigegebenWenn freigegebenWenn freigegeben
Payment-Methode aktualisieren
Erfordert Billing-Access.
Wenn freigegebenWenn freigegebenWenn freigegeben
Subscription kündigen
Wenn freigegebenWenn freigegebenWenn freigegeben

Properties

Properties anlegen, löschen und konfigurieren — inklusive Tracking-Snippet und First-party-Subdomain-Setup. Admins verwalten den Property-Roster; Manager konfigurieren Properties, denen sie zugewiesen sind.

AktionOwnerAdminManagerViewer
Property erstellen
Property archivieren / löschen
Property-Settings bearbeiten
Auf zugewiesenen Properties.
Tracking-Snippet installieren / rotieren
First-party-Tracking-Subdomain konfigurieren

Dashboards & Daten

Was jede Rolle mit dem Analytics-Output tun kann: Dashboards ansehen, Layouts bearbeiten und die AI Engine nutzen. Viewer bekommen vollen Read-Access (inkl. AI Queries), können aber nichts speichern oder ändern.

AktionOwnerAdminManagerViewer
Dashboards ansehen
Viewer ist read-only.
Dashboards bearbeiten
Dashboard-Snapshots speichern
AI Engine nutzen
AI Dashboards speichern