Skip to main content

Was es ist

PANTA OS regelt Berechtigungen über Rollen. Die wichtigsten Punkte auf einen Blick:
  • Es gibt drei feste Systemrollen: User, Team Lead und Admin.
  • Jeder Benutzer hat genau eine Rolle; sie gilt im gesamten Arbeitsbereich.
  • Die Rolle bestimmt, welche Bereiche der Plattform sichtbar sind und welche Verwaltungsaufgaben ein Benutzer übernehmen kann.
  • Zusätzlich können Administratoren eigene Custom Roles mit granular konfigurierbaren Berechtigungen erstellen und Benutzern zuweisen.
  • Die drei Systemrollen bleiben dabei unverändert: Sie können weder bearbeitet noch gelöscht werden.

Die drei Systemrollen

User

Die Standardrolle für alle Mitglieder. User nutzen Chats, Assistenten und Apps, erstellen persönliche Assistenten, lesen den Community Feed und autorisieren ihre persönlichen Integrationen.

Team Lead

Sitzt zwischen User und Admin. Team Leads übernehmen die tägliche Teamverwaltung: Benutzer verwalten, Teams erstellen und bearbeiten, Beiträge im Community Feed veröffentlichen. Ohne vollen Administratorzugriff auf den Arbeitsbereich.

Admin

Volle Kontrolle über den Arbeitsbereich: Tenant-Integrationen, Branding, Logo und System Prompt, Token-Limits und Analytics, zusätzlich zu allen Team-Lead-Rechten.
Team Leads sehen den Admin-Bereich in der Seitenleiste, dort gilt aber eine reduzierte Ansicht:
  • Sichtbar: nur der Tab Teams
  • Nicht sichtbar: Analytics, Users, Integrations, Community Feed, Organization Settings und Token Limits (bleiben Administratoren vorbehalten)

Berechtigungen im Überblick

Custom Roles

Administratoren können eigene Rollen mit konfigurierbaren Berechtigungen anlegen, um die Rechtevergabe an die Struktur der Organisation anzupassen. Kurz gefasst:
  • Nur Administratoren erstellen, bearbeiten und löschen Custom Roles.
  • Jede Rolle erhält einen eindeutigen Namen und einzeln aktivierbare Berechtigungen.
  • Custom Roles werden Benutzern in der gesamten Organisation zugewiesen.
  • Die Systemrollen User, Team Lead und Admin sind davon ausgenommen: fix, nicht editierbar, nicht löschbar.

Rolle erstellen

Im Admin Panel unter Users befindet sich die Sektion Custom Roles. Über Create New Role wird eine neue Rolle mit einem eindeutigen Namen angelegt.

Berechtigungen konfigurieren

Jede Berechtigung wird einzeln per Schalter aktiviert oder deaktiviert. So entsteht eine Rolle, die exakt die benötigten Fähigkeiten abdeckt, nicht mehr und nicht weniger.

Rollen zuweisen

Custom Roles werden Benutzern in der gesamten Organisation zugewiesen, passend zum jeweiligen Verantwortungsbereich.

Systemrollen bleiben fix

User, Team Lead und Admin sind nicht konfigurierbar und können nicht gelöscht werden. Das sichert die Integrität der Plattform und eine konsistente Basiserfahrung.
Folgende Berechtigungen stehen bei Custom Roles zur Verfügung:

Sichtbarkeit von Assistenten

Unabhängig von der Benutzerrolle gibt es zwei Sichtbarkeitsstufen für Assistenten:
  • Private: Nur für den Ersteller sichtbar.
  • Public: Im gesamten Arbeitsbereich sichtbar. Öffentliche Assistenten können über das Team Management gezielt einzelnen Teams zugewiesen werden; die Mitglieder dieser Teams sehen sie dann in ihrem Dashboard.

Tipps und Best Practices

  • Beginne mit den Systemrollen. Custom Roles lohnen sich erst, wenn ein Verantwortungsbereich von keiner der drei Systemrollen sauber abgedeckt wird.
  • Ernenne pro Team einen Team Lead. Das verteilt die tägliche Verwaltungsarbeit, ohne volle Admin-Rechte zu vergeben.
  • Halte die Zahl der Custom Roles klein. Wenige, klar benannte Rollen sind leichter zu pflegen als viele Spezialfälle.
  • Prüfe bei jeder Custom Role, ob wirklich alle aktivierten Berechtigungen gebraucht werden.
Soll jemand nur Benutzer und Teams verwalten, reicht die Systemrolle Team Lead. Eine Custom Role braucht es erst, wenn die Kombination der Berechtigungen davon abweicht, etwa Analytics-Zugriff ohne Teamverwaltung.

Hilfecenter

Nur Administratoren weisen Rollen zu oder ändern sie, im Admin Panel unter Users. Team Leads verwalten Benutzer und Teams, vergeben aber keine Rollen.
Nur den Tab Teams. Analytics, Users, Integrations, Community Feed, Organization Settings und Token Limits sind für Team Leads nicht sichtbar.
Nein. User, Team Lead und Admin sind fest definiert und können weder bearbeitet noch gelöscht werden. Für abweichende Berechtigungskombinationen sind Custom Roles da.
Rollen gelten im gesamten Arbeitsbereich, nicht pro Team. Ein Team Lead kann Teams im ganzen Arbeitsbereich erstellen und bearbeiten.
Den Assistenten auf Public stellen und ihn im Team Management dem gewünschten Team zuweisen. Nur Mitglieder dieses Teams sehen ihn dann im Dashboard.
Zuletzt geändert am 9. Juli 2026