> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/verwaltung-and-einstellungen/permission/pre-defined-roles.md).

# Vordefinierte Rollen

## Nutzung

Alle **vordefinierte Rollen** kann **zugewiesen** zu **eine oder mehrere Entra-Gruppen**. Wenn gewünscht, können Sie diese Gruppen über Microsoft Entra Privileged Identity Management verwalten (z. B. Just-in-Time-Privilegienzugriff mit Genehmigungsmechanismen umsetzen).

Klicken Sie einfach auf "\[x] groups" und fügen Sie die gewünschten Entra-Gruppen hinzu oder entfernen Sie sie.

<figure><img src="/files/cf81e26e0f1082b4cadd744cd76a23b5a9959a38" alt=""><figcaption></figcaption></figure>

## Verfügbare Rollen

### Administratorberechtigungen

Dies gewährt **die vollständige administrative und konfigurationsbezogene Kontrolle** über das RealmJoin Portal. Dazu gehören z. B.:

* Zugriff auf alle Funktionen von [Benutzer-, Gruppen- und Geräteverwaltung](/de/ugd-management/user-group-device-management.md) und [Prozessautomatisierung](/de/automatisierung/runbooks.md)
* Zugriff auf alle Funktionen von [Anwendungsverwaltung](/de/anwendungsverwaltung/packages.md)
* Vollzugriff auf [Settings](/de/verwaltung-and-einstellungen/settings.md) einschließlich:
  * Berechtigungen / Delegierungen ändern
  * Runbook-Integration einrichten/ändern
  * Runbook-Berechtigungen ändern und anpassen
  * Standardwerte der Paketautomatisierung ändern
* Abrufen von LAPS-Anmeldeinformationen
* Workplace Cloud Storage verwalten

### Prüfberechtigungen

Dies gewährt schreibgeschützten Zugriff auf alle Bereiche des RealmJoin Portals.

* Schreibgeschützter Zugriff auf alle Bereiche von [Benutzer-, Gruppen- und Geräteverwaltung](/de/ugd-management/user-group-device-management.md)
* Schreibgeschützter Zugriff auf alle Funktionen von [Anwendungsverwaltung](/de/anwendungsverwaltung/packages.md)
* Lesen von Runbook-Jobprotokollen

Diese Berechtigung umfasst nicht:

* Starten von Runbooks
* Abonnieren von Apps/Paketen
* Ändern von Gruppenmitgliedschaften / Zuweisungen
* Zugriff auf [Settings](/de/verwaltung-and-einstellungen/settings.md)
* Abrufen von LAPS-Anmeldeinformationen

{% hint style="info" %}
Wenn Sie „Auditor“ mit den unten aufgeführten Rollen kombinieren, ist das Abrufen von LAPS-Anmeldeinformationen nicht möglich.
{% endhint %}

### Supporter-Berechtigungen

Dies gewährt:

* Schreibgeschützter Zugriff auf alle Bereiche von [Benutzer-, Gruppen- und Geräteverwaltung](/de/ugd-management/user-group-device-management.md)
* Remote-Support-Sitzungen initiieren
* Abrufen von LAPS-Anmeldeinformationen
* Geräte synchronisieren/scannen
* Geräteprotokolle anfordern

Diese Berechtigung umfasst nicht:

* Abonnieren von Apps/Paketen
* Ändern von Gruppenmitgliedschaften / Zuweisungen
* Zugriff auf [Settings](/de/verwaltung-and-einstellungen/settings.md)
* Runbooks starten oder Runbook-Jobprotokolle lesen

### Erweiterte Supporter-Berechtigungen

Dies gewährt:

* Schreibgeschützter Zugriff auf alle Bereiche von [Benutzer-, Gruppen- und Geräteverwaltung](/de/ugd-management/user-group-device-management.md)
* Remote-Support-Sitzungen initiieren
* Abrufen von LAPS-Anmeldeinformationen
* Geräte synchronisieren/scannen
* Geräteprotokolle anfordern
* Proaktive Behebungsskripte ausführen
* Primären Benutzer ändern
* Runbooks starten und Runbook-Jobprotokolle lesen
* Mehrere schreibgeschützte Berechtigungen in Bereichen wie Apps/Pakete mit Einstellungen, Paketstore, Device-Health-Skripts, Benachrichtigungen, Vorlagen, Favoriten, Organisationsdateien, Softwarebericht usw.

Diese Berechtigung umfasst nicht:

* Abonnieren von Apps/Paketen
* Ändern von Gruppenmitgliedschaften / Zuweisungen
* Zugriff auf [Settings](/de/verwaltung-and-einstellungen/settings.md)

### Runbook-Runner-Berechtigungen

Dies gewährt:

* Schreibgeschützter Zugriff auf alle Bereiche von [Benutzer-, Gruppen- und Geräteverwaltung](/de/ugd-management/user-group-device-management.md)
* Starten von Runbooks
* Lesen von Runbook-Jobprotokollen

Diese Berechtigung umfasst nicht:

* Abonnieren von Apps/Paketen
* Ändern von Gruppenmitgliedschaften / Zuweisungen
* Zugriff auf [Settings](/de/verwaltung-and-einstellungen/settings.md)

### Berechtigungen für den Software-Agenten

Dies gewährt:

* Schreibgeschützter Zugriff auf [Benutzer- und Gruppenverwaltung](/de/ugd-management/user-group-device-management.md)
  * Vollzugriff auf Anwendungsverwaltungsgruppen
* Zugriff auf alle Funktionen von [Anwendungsverwaltung](/de/anwendungsverwaltung/packages.md)

Diese Berechtigung umfasst nicht:

* Starten von Runbooks
* Ändern von Gruppenmitgliedschaften / Zuweisungen außerhalb der Anwendungsverwaltung
* [Geräteverwaltung](/de/ugd-management/user-list.md)
* Zugriff auf [Settings](/de/verwaltung-and-einstellungen/settings.md)

### Berechtigungen für Software-Anforderer

Dies ermöglicht es einem Benutzer, bei RealmJoin die Erstellung und Bereitstellung eines neuen Softwarepakets für seine Organisation / seinen Mandanten zu beantragen. Normale Softwareanfragen werden vom Team „package as a service“ bei RealmJoin bearbeitet.

Diese Berechtigung umfasst nicht:

* Zugriff auf [Benutzer-, Gruppen- und Geräteverwaltung](/de/ugd-management/user-group-device-management.md)
* Zugriff auf [Anwendungsverwaltung](/de/anwendungsverwaltung/packages.md)
* Runbooks starten oder Runbook-Jobprotokolle lesen
* Zugriff auf [Settings](/de/verwaltung-and-einstellungen/settings.md)

### Berechtigungen für organische Software-Anforderer

Dies ermöglicht es einem Benutzer, automatisch ein Softwarepaket aus hochgeladenen Quellen in seiner Organisation / seinem Mandanten zu erstellen. Diese Pakete werden vom Team „package as a service“ bei RealmJoin nicht manuell geprüft.

Diese Berechtigung umfasst nicht:

* Zugriff auf [Benutzer-, Gruppen- und Geräteverwaltung](/de/ugd-management/user-group-device-management.md)
* Zugriff auf [Anwendungsverwaltung](/de/anwendungsverwaltung/packages.md)
* Runbooks starten oder Runbook-Jobprotokolle lesen
* Zugriff auf [Settings](/de/verwaltung-and-einstellungen/settings.md)

### Berechtigungen für den Benachrichtigungs-Agenten

Dies ermöglicht es einem Benutzer, Benachrichtigungen zu erstellen und zu veröffentlichen.

Diese Berechtigung umfasst nicht:

* Zugriff auf [Benutzer-, Gruppen- und Geräteverwaltung](/de/ugd-management/user-group-device-management.md)
* Zugriff auf [Anwendungsverwaltung](/de/anwendungsverwaltung/packages.md)
* Runbooks starten oder Runbook-Jobprotokolle lesen
* Zugriff auf [Settings](/de/verwaltung-and-einstellungen/settings.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/verwaltung-and-einstellungen/permission/pre-defined-roles.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
