> For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/benutzer/administrative-benutzer.md).

# Administrative Benutzer

## Einführung

LUCY bietet eine rollenbasierte Zugriffskontrolle (RBAC), die den Systemzugriff auf autorisierte Benutzer beschränkt. Berechtigungen zum Ausführen bestimmter Vorgänge werden in den Benutzereinstellungen bestimmten Rollen zugewiesen. Mitgliedern oder Mitarbeitenden werden bestimmte Rollen zugewiesen, die ihnen die erforderlichen Berechtigungen geben, um bestimmte LUCY-Funktionen auszuführen.

{% hint style="info" %}
Navigieren Sie zu **Benutzer > Administrative Benutzer**
{% endhint %}

<figure><img src="/files/f75083e2f4d7d340987b8178b2ffadea131cc540" alt=""><figcaption></figcaption></figure>

***

## Neuen Benutzer hinzufügen

„**Neuer Benutzer**"

<figure><img src="/files/9da458d096f45427747bbaddadccc0ac627ab89b" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/b192c5630835d23a996db705e6c21a7673489f77" alt=""><figcaption></figcaption></figure>

### Rollen

Es gibt vier Arten von Administratorkonten in LUCY:

{% tabs %}
{% tab title="Administrator" %}
**Berechtigungen**: Voller Zugriff und höchste Berechtigungen.

**Funktionen**: Kann Kampagnen erstellen und löschen, alle benutzerdefinierten Daten verwalten (Empfänger, Mandanten, Vorlagen usw.) und die Kontodaten anderer administrativer Benutzer verwalten.

{% hint style="warning" %}
Administratoren haben Zugriff auf alle Mandanten. Wenn Sie einen Benutzer auf Administratorebene möchten, der auf nur einen Mandanten beschränkt ist, erstellen Sie einen **Benutzer** stattdessen.
{% endhint %}
{% endtab %}

{% tab title="Ansicht" %}
**Berechtigungen**: Kann nur Kampagnenstatistiken anzeigen, ohne Kampagnen zu starten/stoppen oder Einstellungen zu ändern.
{% endtab %}

{% tab title="Benutzer" %}
**Berechtigungen**: Beschränkt auf Inhalte, die bestimmten Mandanten und Niederlassungen zugeordnet sind.

**Funktionen**: Kann auf Inhalte (Kampagnen, benutzerdefinierte Vorlagen, Empfängergruppen) zugreifen, die ihren zugewiesenen Mandanten und Niederlassungen zugeordnet sind.
{% endtab %}

{% tab title="Supervisor" %}
**Supervisoren** behalten die Aufsicht über Kampagnenspezifikationen, kommunizieren direkt mit den Kampagnenerstellern, schlagen Änderungen vor und genehmigen bzw. lehnen Kampagnen ab.

{% hint style="warning" %}
Supervisoren können keine Administratoren beaufsichtigen.
{% endhint %}
{% endtab %}
{% endtabs %}

### Passwort

{% hint style="success" %}
Sie können Kennwortrichtlinien in den [erweiterten Systemeinstellungen](/lucy-wiki-de/anwendungsreferenz/einstellungen/erweiterten-systemeinstellungen/erweiterten-einstellungen.md).
{% endhint %}

***

## Benutzer importieren

Sie können Benutzer importieren über [LDAP ](/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/ldap-server.md)oder [Azure (Entra ID)](/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/artikel-zu-azure-anwendungen.md).

<figure><img src="/files/61f4f0e4bd5e94c93bae7c3e8af9da96be8a813f" alt=""><figcaption></figcaption></figure>

{% tabs %}
{% tab title="LDAP" %}
Wählen Sie Ihren [vordefinierten Server](/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/ldap-server.md) aus der Serverliste aus:

<figure><img src="/files/f11e8a3d892fa07157c6e3baa2f178dcd5968c08" alt=""><figcaption></figcaption></figure>

Fügen Sie die entsprechende LDAP-Suchsyntax hinzu, um Ihre administrativen Benutzer abzufragen.

<figure><img src="/files/e1164078e905f8f311cddb93f3de998073fcb079" alt=""><figcaption></figcaption></figure>

Hier ist ein Beispiel, um einen administrativen Benutzer in der folgenden Verzeichnisstruktur zu finden:

**Basis-DN** **->** Beck.ai\
**OU ->** Admin-Benutzer\
**OU ->** Verteilergruppen\
**Gruppe ->** IntuneLucy-DevOps

```
(&(objectClass=user)(memberOf=cn=IntuneLucy-DevOps,ou=Distrubution Groups,ou=Admin Users,dc=beck,dc=ai))
```

Weitere Informationen zur Suchsyntax finden Sie in [Microsofts Dokumentation](https://learn.microsoft.com/en-us/windows/win32/ad/creating-a-query-filter).

***

Wählen Sie Ihre Benutzer aus und importieren Sie sie:

<figure><img src="/files/d4f7074ed75891bf765220c03d2a595cb92f2f12" alt=""><figcaption></figcaption></figure>

Sobald "**Import**" ausgewählt wurde, erscheint ein Popup, um den **Rolle**.

<figure><img src="/files/0893b3ab22845034cb176fa58422acf772260c5a" alt="" width="422"><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Azure" %}

### Importrolle

Definieren Sie die Rolle der importierten Benutzergruppe.

<figure><img src="/files/c71edba65f434bc36e2e70a7cc25c5fd8dc94ffa" alt="" width="403"><figcaption></figcaption></figure>

***

### Azure-Anwendung

Wählen Sie den spezifischen Azure Entra ID-Tenant aus.

<figure><img src="/files/a8e3bcec92ede4b1eeef24e2d10fb11f9eec0141" alt="" width="422"><figcaption></figcaption></figure>

***

### Azure-Gruppen filtern

Wählen Sie die gewünschte zu importierende Gruppe aus dem Dropdown-Menü aus.

<figure><img src="/files/31842df2df62b495eb21b5ec780a05c8f1126520" alt="" width="420"><figcaption></figcaption></figure>

***

### Filter

**Nach Suchparametern filtern ->** Geben Sie [Microsoft-Suchfilter](https://learn.microsoft.com/en-us/graph/query-parameters?tabs=http#filter-parameter)

#### Szenario 1: Nach E-Mail-Domain filtern

Um nur Empfänger zu importieren, deren E-Mail-Domain mit "@lucysecurity.company" endet, verwenden Sie die `endswith` Funktion:

```plaintext
(mail, '@lucysecurity.com')
```

Dieser Filter stellt sicher, dass nur Benutzer mit E-Mails, die auf "@lucysecurity.company" enden, in den Import aufgenommen werden.

#### Szenario 2: Nach Namenspräfix filtern

Um Empfänger zu importieren, deren Namen mit "User" beginnen, verwenden Sie die `startswith` Funktion:

```plaintext
startswith(displayName, 'User')
```

Dieser Filter findet und importiert Benutzer, deren Anzeigenamen mit "User" beginnen.

#### Szenario 3: Nach Standort filtern

Um alle Benutzer zu finden, die sich in 'Ext1' befinden, können Sie das `officeLocation` Attribut direkt abgleichen:

```plaintext
officeLocation eq 'Ext1'
```

Diese Abfrage stellt sicher, dass nur Benutzer ausgewählt werden, bei denen 'Ext1' als Bürostandort angegeben ist.

#### Szenario 4: Nach Ausschluss der Telefonnummer filtern

Um Empfänger auszuschließen, deren Telefonnummer '911' ist, wenden Sie den `ne` (Ungleich-)Operator an:

```plaintext
mobilePhone ne '911'
```

Dieser Filter importiert Benutzer, deren Mobiltelefonnummer nicht '911' ist.

***

{% endtab %}
{% endtabs %}

***

## SAML-Benutzer

Wenn Sie [SAML-basiertes SSO](/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/sso-konfigurations.md) verwenden, können Sie Ihre Login-Links unter dem SAML-Tab erstellen und verwalten.

{% hint style="info" %}
Dieser Tab dient außerdem als Zugriffsprotokoll für SAML-basierte Benutzer.
{% endhint %}

<figure><img src="/files/9a84f50a790fbab3582ae36b408d17f1a7a2016c" alt=""><figcaption></figcaption></figure>

Links können nach Benutzertyp exportiert, generiert oder gelöscht werden.

<figure><img src="/files/c993da40997d54c95239447a9aa1bc35ca579732" alt=""><figcaption></figcaption></figure>

***

## Liste administrativer Berechtigungen

| Berechtigung                           | Beschreibung                                                                                        |
| -------------------------------------- | --------------------------------------------------------------------------------------------------- |
| Zugriff auf alle Kampagnen             | Recht auf Zugriff auf alle Kampagnen, unter Umgehung der Richtlinie für Mandanten und Zweigstellen. |
| Kampagnen erstellen/löschen            | Recht, Kampagnen zu erstellen und zu löschen.                                                       |
| Kampagne als Vorlage speichern         | Recht, eine Kampagne als Vorlage zu speichern.                                                      |
| Angriffsvorlagen                       | Zugriff auf vordefinierte Angriffsvorlagen.                                                         |
| Kampagnenvorlagen                      | Zugriff auf Kampagnenvorlagen.                                                                      |
| Awareness-Vorlagen                     | Zugriff auf Vorlagen für Awareness-Trainings.                                                       |
| Dateivorlagen                          | Zugriff auf dateibasierte Angriffsvorlagen.                                                         |
| Berichtsvorlagen                       | Zugriff auf Berichtsvorlagen.                                                                       |
| Vorlagen herunterladen                 | Zugriff auf Download-Vorlagen.                                                                      |
| Mandanten                              | Zugriff auf das Mandantenmenü.                                                                      |
| Empfänger                              | Zugriff auf die Empfängerliste.                                                                     |
| Endbenutzer                            | Zugriff auf die Liste der Endnutzer.                                                                |
| Benutzerverwaltung                     | Zugriff auf die Benutzerverwaltung.                                                                 |
| Reputationsstufen                      | Zugriff auf Reputationsstufen.                                                                      |
| SSH-Zugriff                            | Zugriff auf das SSH-Menü.                                                                           |
| SSH-Passwort                           | Recht, das SSH-Passwort zurückzusetzen.                                                             |
| Benchmark-Sektoren                     | Zugriff auf Benchmark-Sektoren.                                                                     |
| Lizenz                                 | Zugriff auf das Lizenzmenü.                                                                         |
| Aktualisieren                          | Recht, LUCY zu aktualisieren.                                                                       |
| Neustart                               | Recht, LUCY neu zu starten.                                                                         |
| Domains                                | Zugriff auf das Domains-Menü.                                                                       |
| Domains registrieren                   | Recht, eine Domain zu registrieren.                                                                 |
| Dynamisches DNS                        | Zugriff auf die dynamische DNS-Funktion.                                                            |
| Erkennung automatisierter Antworten    | Zugriff auf das Menü zur Erkennung automatisierter Antworten.                                       |
| Einstellungen                          | Zugriff auf erweiterte Einstellungen, einschließlich der Anpassung der 404-Seite.                   |
| SMS-Einstellungen                      | Möglichkeit, SMS-Systeme für die Zustellung von Textnachrichten einzurichten.                       |
| Leistungstest                          | Zugriff auf Leistungstests.                                                                         |
| Test-E-Mail                            | Recht, eine Test-E-Mail zu senden.                                                                  |
| Spam-Test                              | Zugriff auf den Spam-Test.                                                                          |
| Systemüberwachung                      | Zugriff auf die Systemüberwachung.                                                                  |
| Systemstatusseite                      | Zugriff auf die Systemstatusseite.                                                                  |
| Incident-Management                    | Zugriff auf das Incident-Management.                                                                |
| Plugin-Konfiguration                   | Recht, das Outlook-Plugin zu konfigurieren.                                                         |
| Konfiguration des Incident-Managements | Recht, das Incident-Management zu konfigurieren.                                                    |
| Handbuch                               | Zugriff auf das LUCY-Handbuch.                                                                      |
| Exporte                                | Zugriff auf Exporte.                                                                                |
| Rechnungen                             | Zugriff auf Rechnungen.                                                                             |
| Sendeprotokolle                        | Zugriff auf das Menü für Sendeprotokolle.                                                           |
| Servicelogs                            | Zugriff auf die Servicelogs.                                                                        |
| Änderungsprotokoll                     | Zugriff auf das Änderungsprotokoll.                                                                 |
| Mail-Manager                           | Zugriff auf den Mail-Manager.                                                                       |
| Tickets                                | Zugriff auf das Ticketsystem.                                                                       |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/benutzer/administrative-benutzer.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
