Der SoSafe Manager bietet 4 Administratorrollen. Dieser Artikel erläutert, auf welche Bereiche die einzelnen Rollen zugreifen können und wie sie zugewiesen werden, damit Personen die für ihre Aufgaben erforderlichen Berechtigungen erhalten, ohne individuelle Schulungsergebnisse zu sehen, zu deren Einsicht sie nicht berechtigt sind.
Übersicht
Die 4 Rollen entsprechen unterschiedlichen Aufgaben: die Plattform betreiben, Berichte lesen, Benutzer bereitstellen und Kampagnen starten.
- Administrator
- Analytics Viewer
- User Manager
- Campaign Manager
Aggregierte und individuelle Daten
Alle Rollen berücksichtigen Ihre mandantenweite Datenschutzeinstellung (individuelles/ personenspezifisches Reporting bzw. anonymes/aggregierten Reporting).
| Datentyp | Beschreibung | Beispiel |
|---|---|---|
| Aggregierte Daten | Zahlen und Gruppen-KPIs, die keine Namen oder persönlichen Idenfitikationsmöglichkeiten enthalten | "68 % des Engineering-Teams haben das Modul abgeschlossen" |
| Individuelle Daten | Konkrete Schulungs- oder Simulationsergebnisse, die direkt identifizierbaren Personen zugeordnet sind | "Max Mustermann hat am 14. März auf den simulierten Phishing-Link geklickt" |
Zusammenfassung der Rollenberechtigungen
| Rolle | Benutzer- und Gruppenverwaltung | Kampagnenverwaltung | Aggregierte Analysen | Individuelle Ergebnisse | Plattformeinstellungen |
|---|---|---|---|---|---|
| Administrator | Vollständig | Vollständig | Alle Gruppen | Nur wenn aktiviert | Vollständig |
| Analytics Viewer | Keine | Keine | Abhängig von der Zugriffsebene | Abhängig von der Zugriffsebene | Keine |
| User Manager | Vollständig | Keine | Keine | Keine | Nur SSO und SCIM |
| Campaign Manager | Keine | Vollständig | Auf Kampagnenebene | Nur aggregiert | Whitelisting (nur Leserechte) |
Detaillierte Beschreibung der Rollen
Administrator
Administratoren haben vollen Zugriff auf die Plattformeinstellungen Ihrer Organisation. Dazu gehört auch die Möglichkeit, weitere Admin-Nutzer zu erstellen.
- Befugnisse: Alle Plattformeinstellungen, Nutzerkonten, Kampagnen und Rollenzuweisungen
- Datensichtbarkeit: Aggregierte KPIs und individuelle Ergebnisse (sofern verfügbar) über alle Nutzergruppen hinweg
- Einsatzbereich: CISOs, Sicherheitsbeauftragte und leitende IT-Administratoren. Wir empfehlen, diese Rolle auf 1–3 Personen pro Organisation zu beschränken
Analytics Viewer
Lesezugriff auf Analytics-Daten je nach Geltungsbereich. Kein Zugriff auf Plattformeinstellungen oder Nutzerverwaltung.
- Befugnisse: Anzeige von Dashboards für Kampagnen- und E-Learning-Berichte. Keine Bearbeitung von Kampagnen, keine Benutzerverwaltung, keine Änderung von Einstellungen
- Geltungsbereich: Die gesamte Organisation (vollständiger Zugriff), bestimmte Gruppen oder die direkten Untergebenen eines Managers
-
Datensichtbarkeit: hängt vom Geltungsbereich ab
- Vollzugriff: Gleicher Analytics-Zugriff wie Administratoren
- Direkt unterstellte Mitarbeiter: Zugriff nur auf die Daten ihrer direkt unterstellten Mitarbeiter (Verwaltung über die Benutzerdatenspalte "Verantwortliche Person")
- Anonym: Zugriff nur auf aggregierte Daten und Dashboards.
- Einsatzbereich: Abteilungsleiter, Auditoren oder Compliance-Beauftragte, die den Fortschritt verfolgen, aber keine Änderungen vornehmen sollen
User Manager
User Manager verwalten Konten und die Nutzerprovisionierung.
- Funktionen: Nutzer anlegen und entfernen, Tabellen mit Nutzerdaten hochladen, SCIM oder SSO konfigurieren
- Datensichtbarkeit: Überhaupt keine Analytics. Metadaten zu Konten (Namen und E-Mail-Adressen) sind sichtbar; Schulungsfortschritte und Ergebnisse von Phishing-Simulationen sind nicht sichtbar
- Einsatzbereich: Personaladministratoren und IT-Helpdesk-Teams, die das Onboarding durchführen, aber keine Auswertungen einsehen sollen
Campaign Manager
Campaign Manager können Awarenessprogramme (Phishing-Simulationen und E-Learning) einrichten.
- Funktionen: Erstellen und Starten von Phishing-Simulationen und E-Learning-Kampagnen sowie Lesezugriff auf die Whitelisting-Konfiguration, um sich mit der lokalen IT abstimmen zu können
- Datentransparenz: Voller Zugriff auf Kampagnenanalytics, keine Dashboards auf Unternehmensebene
- Einsatzbereich: Regionale Sicherheitsbeauftragte oder Niederlassungsleiter, die ihre eigenen Kampagnen durchführen müssen, ohne auf einen zentralen Administrator zu warten
Rollen zuweisen
Sie selbst benötigen die Rolle Administrator, um neue Administratorbenutzer zu erstellen.
- Melden Sie sich im SoSafe Manager an und navigieren Sie zu Einstellungen / Admin-Nutzer.
- Wählen Sie Admin-Nutzer hinzufügen oder das Stiftsymbol in der Zeile eines bestehenden Benutzers aus.
- Wählen Sie im Abschnitt Rollen und Rechte eine der 4 Rollenkarten aus.
- Falls zutreffend: Legen Sie die Zugriffsebene für Analytics Viewer fest
- Falls zutreffend: Legen Sie die Zugriffsebene für Analytics Viewer fest
- Wählen Sie Speichern bzw. Admin hinzufügen aus.
Häufig gestellte Fragen
Kann eine Administratorrolle über benutzerdefinierte Berechtigungen verfügen?
Nein. Die 4 Standardrollen sind vorkonfiguriert, da ihre festgelegten Grenzen die oben genannten Sicherheits- und Datenschutzgarantien gewährleisten.
Welche Rollen entsprechen strengen Datenschutzrichtlinien?
Campaign Manager und User Manager können keine individuellen Ergebnisse einsehen. Beim Analytics Viewer hängt der Zugriff von der ausgewählten Zugriffsebene ab, ebenso wie von der mandantenweiten Einstellung für personenspezifisches bzw. anonymes Reporting. Administratoren haben vollen Zugriff, wobei die Reporting-Einstellungen natürlich weiterhin gelten.
Kann ein Benutzer gleichzeitig mehrere Administratorrollen innehaben?
Dies ist Stand September 2026 nicht möglich. Jeder Nutzer kann genau 1 Rolle zugewiesen werden. Wir arbeiten an der Zuweisung mehrerer Rollen für eine zukünftige Version.