Mitglieder, Rollen & Berechtigungen
Zugriff vom Workspace bis zur Tabelle planen und editionsabhängige Rollen, Teams und Ausnahmen richtig vererben.
In diesem Kapitel9 Abschnitte
Berechtigungen bestimmen, wer Arbeitsbereiche, Datenbanken und Tabellen sehen oder verändern darf. Planen Sie sie vom Arbeitsauftrag aus und testen Sie mit realistischen Konten – nicht nur mit einem Admin-Zugang.
Für wen: Workspace-Admins, Fachverantwortliche und Datenschutzkoordination
Stand: Baserow 2.3.2, Juli 2026
Editionshinweis: Granulare Rollen und Teams sind laut aktueller Dokumentation Funktionen der Advanced- und Enterprise-Angebote.
Grundmodell nach Edition
In Free und Premium stehen im Workspace die grundlegenden Rollen Admin und Member zur Verfügung. Damit lässt sich nicht zuverlässig verhindern, dass ein Workspace-Mitglied auf bestimmte Tabellen zugreift.
Advanced und Enterprise erweitern das Modell um Admin, Builder, Editor, Commenter und Viewer sowie granulare Zuweisungen. Prüfen Sie die aktuelle Preis- und Lizenzseite, bevor Sie ein Schutzkonzept auf eine bestimmte Funktion stützen.
Rollen verständlich einordnen
| Rolle | Typischer Zweck |
|---|---|
| Admin | Mitglieder, Struktur und Rechte verwalten |
| Builder | Struktur und Anwendungen bauen |
| Editor | vorhandene Daten bearbeiten |
| Commenter | lesen und kommentieren |
| Viewer | nur lesen |
Die tatsächlich erlaubten Aktionen sind editions- und kontextabhängig. Verwenden Sie die Rollenbeschreibung Ihrer Instanz als maßgebliche Kontrolle.
Vererbung vom Groben zum Spezifischen
Granulare Rollen können auf Workspace-, Datenbank- oder Tabellenebene vergeben werden. Eine spezifischere Zuweisung überschreibt die allgemeinere. Individuelle Rechte haben Vorrang vor einer Teamzuweisung.
Beispiel: Eine Person ist im Workspace Viewer, in der Datenbank Editor und in der Tabelle
Personalakten wieder Viewer. Entscheidend ist die spezifischste passende Zuweisung.
Praxisregel: Halten Sie Ausnahmen selten. Viele individuelle Abweichungen machen eine scheinbar einfache Rollenstruktur schwer prüfbar.
Teams verwenden
Teams bündeln Personen mit demselben Arbeitsauftrag, etwa Disposition, Controlling oder
Externe Prüfung. Weisen Sie Rechte möglichst dem Team und nicht jeder Person einzeln zu.
Dokumentieren Sie für jedes Team Eigentümer, Zweck und regelmäßigen Prüftermin.
Ansichten und ausgeblendete Felder
Ein Filter oder ein verborgenes Feld ist keine Berechtigung. Personen mit Tabellenzugriff können andere Ansichten erstellen oder Daten über erlaubte Schnittstellen erreichen. Nutzen Sie für vertrauliche Daten eine tatsächlich wirksame Tabellen-, Feld- oder Rollenbegrenzung der passenden Edition – oder trennen Sie die Daten in eine anders berechtigte Tabelle bzw. Instanz.
Onboarding
- Arbeitsauftrag und benötigte Daten festlegen.
- kleinstmögliche Rolle und Ebene wählen.
- möglichst über ein passendes Team zuweisen.
- Zugriff mit dem neuen Konto testen.
- Verantwortlichkeit und Prüftermin dokumentieren.
Geben Sie Admin- und Builder-Rechte nur Personen, die Struktur oder Rechte wirklich ändern müssen.
Rollenwechsel und Offboarding
Bei Aufgabenwechsel oder Austritt:
- Workspace-Mitgliedschaft und Teams prüfen,
- individuelle Ausnahmen entfernen,
- persönliche API-Token löschen oder ersetzen,
- App-Benutzer und SSO-Zugänge sperren,
- Eigentum an Automationen und Integrationen übertragen,
- notwendige Nachweise datensparsam dokumentieren.