API-Sicherheitsrechte

Written By Sam Walton (Super Administrator)

Updated at April 24th, 2026

Screenshots mit UI auf Deutsch kommen bald. Vielen Dank für Ihr Verständnis.

 

Das Sicherheitsmodell der IBSS Plattform wurde um App-Sicherheitsrechte sowie Datenmodell-Sicherheitsrechte erweitert. Rollen werden im Admin-Portal > Setup > Rollen & Datensicherheit > Registerkarte App-Einstellungen eingerichtet.

Hinweis : Um Rollen für Ihre Organisation einzurichten oder Berechtigungen zu bearbeiten, wenden Sie sich bitte an IBSS Support.

App-Sicherheit vs. Datenmodellsicherheit

App-Sicherheitsrechte bestimmen, was ein Benutzer mit dieser Rolle auf der IBSS -Plattform tun darf, während Datenmodell-Sicherheitsrechte bestimmen, welche Daten der Benutzer auf der IBSS -Plattform erstellen, lesen, aktualisieren und löschen darf.

Um ein App-Sicherheitsrecht zu erteilen, muss es auf ein Gebäude angewendet werden, das im Bereich „Gebäudeberechtigungen“ auf der rechten Seite aufgeführt ist.

Hinweis : Das Admin-Portal hat ab Version 2023.01 dieses Aussehen.

API-Sicherheitsrechte

Rechts
APPLIESTO
Beschreibung
Besuche
API.Besuche.Genehmigen
Ja
Kann Besuche genehmigen
API.Besuche.Verweigern
Ja
Kann Besuche verweigern
API.Besuche.Abbrechen
Ja
Kann Besuche absagen
API.Besuche.CheckIn
Ja
Kann bei einem Besuch einchecken
API.Besuche.CheckOut
Ja
Kann von einem Besuch auschecken
API.Besuche.V2   Ermöglicht den Zugriff auf die V2-Besucherfunktionalität
API.Besuche.Export   Kann Besucherlisten exportieren
API.Besuche.Import   Kann Besucherlisten importieren
API.Besuche.Erstellen   Kann Besucher erstellen
Räume
API.Spaces.CheckIn
 
Kann in einen Raum einchecken
API.Spaces.CheckInOnBehalfOf
 
Kann im Namen einer anderen Person einchecken
API.Spaces.CheckOut
 
Kann aus einem Bereich auschecken
API.Plätze.Reservieren
 
Kann einen Platz reservieren
API.Spaces.Disable
 
Kann ein Leerzeichen deaktivieren
API.Spaces.Enable
 
Kann einen Raum aktivieren
API.Spaces.ChangeTemperature
 
Kann die Temperatur eines Raumes regeln
API.Spaces.ChangeLighting
 
Kann die Beleuchtungsstärke eines Raumes steuern
API.Spaces.ChangeAv
 
Kann die AV eines Raumes steuern
API.Spaces.ChangeBlinds
 
Kann die Jalousien eines Raumes steuern
API.Spaces.AdminBookableOnly
 
Kann einen als AdminBookableOnly gekennzeichneten Platz buchen
API.Spaces.V2   Ermöglicht den Zugriff auf die V2-API
Aufgaben
API.Aufgaben.Zuweisen
 
Kann einem Resolver eine Aufgabe zuweisen
API.Tasks.Neuzuweisung
 
Kann eine Aufgabe einem anderen Resolver neu zuweisen
API.Tasks.Abbrechen
 
Kann eine Aufgabe abbrechen
API.Tasks.SetInProgress
 
Kann eine Aufgabe starten
API.Tasks.Zuweisung aufheben
 
Kann eine Aufgabe von einem Resolver aufheben
API.Aufgaben.Auflösen
 
Kann die Aufgabe als erledigt markieren
API.Tasks.ChangePriority
 
Kann die Priorität einer Aufgabe ändern
API.Tasks.Benachrichtigen   Kann Aufgabenbenachrichtigungen versenden
API.Aufgaben.Export   Kann Aufgaben exportieren
API.Aufgaben.Import   Kann Aufgaben importieren
Ausrüstung
API.Equipment.Disable
 
Kann Geräte aktivieren
API.Equipment.Enable
 
Kann Geräte deaktivieren
Buchungen
API.Bookings.BookOnBehalfOf
NEIN
Kann im Namen einer anderen Person buchen
API.Bookings.BookLinkedSpaceWork
 
Kann einen verknüpften Raum der Klasse Arbeit buchen
API.Bookings.BookLinkedSpaceSupport
 
Kann einen verknüpften Raum der Klassenunterstützung buchen
API.Bookings.BookLinkedSpaceAmenity
 
Kann einen verknüpften Raum der Klasse Amenity buchen
API.Bookings.IgnoreTimeHorizon
Ja
Kann Einschränkungen des Buchungszeitraums ignorieren
API.Bookings.BookOutsideWorkingHours   [VERALTET, ersetzt durch BookOutsidePolicySlots] Kann außerhalb der Arbeitszeiten buchen
API.Bookings.BookOutsidePolicySlots Ja Kann außerhalb des buchbaren Zeitfensters buchen, das in der Buchungsrichtlinie festgelegt ist
API.Bookings.BookOutsideOfficeHours Ja Buchung auch außerhalb der Bürozeiten möglich
API.Bookings.BookUnlimitedSpaces Ja

Kann unbegrenzt Plätze buchen

Wenn diese Berechtigung nicht erteilt wird, ist die Rolle auf die Buchung eines Raumtyps für einen bestimmten Zeitraum beschränkt. Beispiel:

  • ✅ Sie können einen Schreibtisch für den Tag und einen Besprechungsraum für eine beliebige Uhrzeit während des Tages buchen.
  • ❌ Sie können jedoch nicht zwei Besprechungsräume buchen, deren Zeitfenster sich überschneiden. Sie können auch nicht zwei Schreibtische für dieselbe Zeit buchen.
API.Bookings.IgnoreAllPolicyRestrictions   [VERALTET] Benutzer von Roamer können Einschränkungen der Buchungsrichtlinie ignorieren
API.Bookings.AssignCostCode   Kann Buchungen Kostencodes zuweisen. Dieses Recht zeigt das Panel auf der Seite „Buchungen erstellen/bearbeiten“ an.
API.Bookings.AddOnlineMeetingLink   Kann einen Online-Meeting-Link hinzufügen
API.Buchungen.V2   Ermöglicht den Zugriff auf die V2-API
API.Buchungen.Genehmigen   Kann eine Buchung genehmigen, die einer Genehmigung bedarf
API.Bookings.Deny   Kann eine Buchung ablehnen, die einer Genehmigung bedarf
API.Bookings.BookRecurring Ja Kann wiederkehrende Buchungen erstellen
API.Buchungen.Export   Kann Buchungen exportieren
API.Bookings.OverrideSetupTeardown   Kann Setup- und Reset-Zeitfenster für verknüpfte Raumbuchungen erstellen, stornieren, aktualisieren
API.Bookings.ShowPersonalInformation   Persönliche Informationen werden unabhängig von der Einstellung „Standort teilen“ angezeigt
API.Bookings.BookOnBehalfAutoCheckinOption  

✅ neu in 2024.03

Zeigt das Kontrollkästchen für die Option „Automatischer Check-in“ im Popup „Buchung im Auftrag einer anderen Person“ an.

ResolverKategorien API.ResolversCategories.V2    
Identitätsanbieter
API.IdentityProvider.SyncNow
 
Kann eine AAD-Synchronisierung auslösen
Benutzer
API.Benutzer.Passwort zurücksetzen
 
Kann ein Benutzerkennwort zurücksetzen
API.Benutzer.Suche
 
Kann nach einem Benutzer suchen
API.Benutzer.CheckPin  

Die Benutzer-PIN kann im Admin-Portal unter „Verwalten“ > „Benutzer“ > „Benutzername“ > „Benutzereinstellungen“ sowie in der Nutzlast angezeigt werden.

  • Wird auch für Unity- und Inspire API-Schlüsselkonten verwendet
  • Die Berechtigung „Benutzer > Lesen“ unter Admin-Portal > Setup > Rollen & Datensicherheit > Datensicherheit ist eine Voraussetzung
Dateien
API.Dateien.Lesen
 
Kann serverseitige Dateien lesen
API.Dateien.Erstellen
 
Kann serverseitige Dateien erstellen
API.Dateien.Update
 
Kann serverseitige Dateien aktualisieren
API.Dateien.Löschen
 
Kann serverseitige Dateien löschen
API.Files.DeletePath
 
Kann einen serverseitigen Dateipfad löschen
API.Dateien.Herunterladen
 
Kann Dateien herunterladen
Gastronomie API.Catering.Kostencode zuweisen   Kann Kostencodes für Catering zuweisen
API.Catering.Benachrichtigung NEIN Kann Catering-Benachrichtigungen versenden
API.Catering.Genehmigen NEIN Kann Catering-Anfragen genehmigen
API.Catering.V2   Ermöglicht den Zugriff auf das Catering. Muss aktiviert sein, damit die Catering-Berechtigungen funktionieren.
API.Catering.Mehrfachbestellungen  

✅ neu in 2024.03

Kann mehrere Catering-Bestellungen erstellen

Geräte API.Devices.RestartDevice   Kann das Gerät neu starten
API.Devices.TerminateApp   Kann App beenden
API.Devices.RestartApp   Kann App neu starten
API.Devices.ClearCache   Kann den Gerätecache leeren
API.Geräte.Navigieren   Kann die App zwingen, zu einer bestimmten Seite zu gehen
Kostencodes API.CostCodes.V2   Ermöglicht den Zugriff auf die Cost Codes V2 API
Benachrichtigungserinnerungen API.NotificationReminders.Enable  

✅ neu in 2024.03

Aktiviert vorhandene Benachrichtigungserinnerungsaufzeichnungen für Buchungen und Besuche

API.NotificationReminders.Disable  

✅ neu in 2024.03

Deaktiviert vorhandene Benachrichtigungserinnerungsaufzeichnungen für Buchungen und Besuche

Aufgabenkategorien API.TaskCategories.V2 Ja

✅ neu in 2024.03

Kann Aufgabenkategorien verwalten

Aufgabentypen API.TaskTypes.V2 Ja

✅ neu in 2024.03

Kann Aufgabentypen pro Gebäude verwalten und einer Aufgabenkategorie zuordnen

Datenpunkte API.DataPoints.DataUpdate   ✅ neu in 2024.03