Skip to main content

25. August 2026

Administratorkonten

Mit Administratorkonten können Sie in Workspace ONE Express und Workspace ONE UEM Einstellungen verwalten, Funktionen und Inhalte übertragen oder widerrufen und vieles mehr.

Listenansicht für Administratorkonten

Dieser Screenshot zeigt die Listenansicht des Administratorkontos, die Sie nach Rolle und Status filtern können. Sie können die Liste sortieren, indem Sie auf eine der Spaltenüberschriften klicken. Auf dieser Seite können Sie neue Konten hinzufügen und Konten in Batches importieren.

Sie können zur fortlaufenden Verwaltung und Pflege von Administratorkonten Hauptverwaltungsfunktionen implementieren, indem Sie zu Konten > Administratoren > Administratoren navigieren.

Zeigen Sie die Seite Administrator hinzufügen/bearbeiten durch Auswählen des Hypertextlinks in der Spalte Benutzername an. Durch diesen Link können Sie die aktuell zugewiesenen Rollen schnell aktualisieren oder schnell Rollen innerhalb Ihrer Organisation ändern, um die jeweiligen Berechtigungen auf dem laufenden Stand zu halten. Darüber hinaus können Sie allgemeine Administratorinformationen ändern und das Kennwort zurücksetzen.

Sie können die Liste von Administratoren filtern, um alle Rollen einzuschließen oder die Auflistung auf eine bestimmte Rolle zu beschränken. Sie können auch eine CSV-Datei (Comma-Separated Values) der gefilterten oder ungefilterten Administratorlistenansicht exportieren. Sie können diese Datei dann mit MS Excel anzeigen und analysieren. Klicken Sie auf die Schaltfläche Exportieren (Das Exportieren-Symbol sieht aus wie ein blauer Kasten mit einem Pfeil, der oben rechts herausschaut.) und navigieren Sie dann zu Überwachen > Berichte > Exporte, um den resultierenden Bericht anzuzeigen und herunterzuladen. Wenn einem Administratorkonto mehrere Rollen zugewiesen sind, zeigt der Bericht die Rolle an, die der Administrator während seiner Sitzung zuletzt ausgewählt hat. Um alle einem Administrator zugeordneten Rollen anzuzeigen, können Sie den Bericht „Admin-Benutzerrollen“ verwenden, der unter Überwachung > Berichte verfügbar ist.

Wählen Sie das Kebab-Symbol (Dieses Element der Benutzeroberfläche wird als Kebab-Symbol bezeichnet und sieht aus wie eine vertikale, punktierte Linie.), das sich links neben jeder Liste befindet, um das Aktions-Popup dieses Administrators zu öffnen.

Dieser Teil-Screenshot zeigt das Aktions-Popup in der Listenansicht des Administratorkontos, mit dem Sie viele Elemente eines Kontos ändern können.

  • Bearbeiten – Ändern Sie die Details eines Administratorkontos, wie z. B. zugewiesene Rollen, Kontaktinformationen, Authentifizierungsinformationen usw.
  • Deaktivieren – Ändern Sie den Status eines Administratorkontos von aktiv auf inaktiv. Durch diese Funktion werden die Verwaltungsfunktionen und -berechtigungen vorübergehend aufgehoben. Gleichzeitig können Sie durch diese Funktion die festgelegten Rollen des Administratorkontos zur späteren Verwendung behalten.
  • Kennwort zurücksetzen – Nur für Basisadministratoren verfügbar. Sendet eine E-Mail an die verzeichnete E-Mail-Adresse des Basisadministrators. Die E-Mail enthält einen Link, der nach 48 Stunden abläuft. Um das Kennwort zurückzusetzen, muss der Basisadministrator den Link auswählen und die Frage zur Kennwortwiederherstellung beantworten. Mit diesem Link kann der Basisadministrator sein eigenes Kennwort ändern.
    • Verzeichnisbasierte Administratoren müssen ihre Kennwörter mithilfe des Active Directory-Systems zurücksetzen.
    • Temporäre Administratoren können ihr Kennwort nicht zurücksetzen. Ein anderer Administrator muss das Konto des temporären Administrators löschen und danach neu erstellen.
  • Anmeldeverlauf – Behalten Sie im Auge, wann Administratoren sich bei Workspace ONE UEM Console oder Workspace ONE Express an- und abmelden.
  • Aktivieren – Ändern Sie den Status eines Administratorkontos von inaktiv auf aktiv. Diese Option ist nur für inaktive Konten verfügbar.
  • Löschen – Entfernen Sie das Administratorkonto aus der Konsole. Eine solche Aktion ist hilfreich, wenn das Beschäftigungsverhältnis eines Administrators endet.

Erstellen eines Administratorkontos

Sie können Administratorkonten auf der Seite Administratorlistenansicht hinzufügen, um Zugriff auf erweiterte Funktionen von Workspace ONE UEM Console und Workspace ONE Express zu gewähren. Jeder Administrator, der die Konsole verwaltet und überwacht, muss ein eigenes Konto besitzen.

Dieser Screenshot zeigt die Kontoadministrator-Listenansicht, mit der Sie ein Administratorkonto erstellen können.

  1. Navigieren Sie zu Konten > Administratoren > Administratoren, wählen Sie Hinzufügen und dann Administrator hinzufügen. Die Seite Administrator hinzufügen/bearbeiten wird angezeigt.

  2. Wählen Sie auf der Registerkarte Standard für die Einstellung Benutzertyp entweder Standard oder Verzeichnis.

    • Wählen Sie Standard, sind alle Pflichtfelder der Registerkarte Standard zu befüllen, Benutzername, Kennwort, Vorname und Nachname.
    • Sie können die 2-Faktor-Authentifizierung aktivieren, bei der Sie zwischen E-Mail und SMS als Übermittlungsmethode und die Ablaufzeit für Token in Minuten wählen.
    • Sie können auch zwischen „Keine“, „E-Mail“ und „SMS“ als Option für die Benachrichtigung wählen. Der Administrator erhält eine automatisch generierte Antwort.
    • Wählen Sie Verzeichnis, sind Domäne und Benutzername des Administratoren einzugeben.
  3. Wählen Sie die Registerkarte Details und geben Sie gegebenenfalls weitere Informationen ein.

  4. Wählen Sie die Registerkarte Rollen, die Organisationsgruppe und dann die Rolle, die Sie dem neuen Administrator zuweisen möchten. Weisen Sie mittels der Schaltfläche Rolle hinzufügen neue Rollen hinzu.

  5. Wählen Sie die Registerkarte API und wählen Sie den Typ Authentifizierung.

  6. Wählen Sie die Registerkarte Bemerkungen und legen Sie Notizen über den Administrator ab.

  7. Wählen Sie Speichern, um den Administratorzugang mit der zugewiesenen Rolle anzulegen.

    Anmerkung: Wenn Sie beim Versuch, ein Administratorkonto hinzuzufügen, die Fehlermeldung „Diese Tür ist verschlossen“ erhalten, müssen Sie Ihrer Administratorrolle eine neue Ressourcenberechtigung hinzufügen.

    1. Navigieren Sie zu Konten > Administratoren > Rollen und wählen Sie rechts der zu bearbeitenden Rolle das Bleistift-Symbol.
    2. Geben Sie im Textfeld Ressourcen durchsuchen den folgenden Ressourcenberechtigungsnamen ein: Einstellungen Verzeichnisdienste. Die Enterprise-Integrations-Ressource wird angezeigt.
    3. Wählen Sie den Link „Details“ neben dem Eintrag „Enterprise-Integration“ aus. Die Einstellungen der Verzeichnisdienste erscheinen.
    4. Aktivieren Sie diese Einstellung, indem Sie das Kontrollkästchen Bearbeiten anhaken.
    5. Wählen Sie Speichern.

    Weitere Informationen finden Sie im Knowledgebase-Artikel https://kb.omnissa.com/s/article/90165.

Erstellen eines temporären Administratorkontos

Sie können vorübergehenden administrativen Zugriff auf Ihre Umgebung gewähren – zur Unterstützung, für Demos oder für andere zeitlich begrenzte Anwendungsfälle. Temporäre Administratoren können ihr Kennwort nicht zurücksetzen. Ein anderer Administrator muss das Konto des temporären Administrators löschen und danach neu erstellen.

Dieser Screenshot zeigt die Kontoadministrator-Listenansicht, mit der Sie ein temporäres Administratorkonto erstellen können.

  1. Navigieren Sie zu Konten > Administratoren > Administratoren und klicken Sie auf Hinzufügen. Wählen Sie die Option Temporären Administrator hinzufügen.

    Alternativ können Sie in der Kopfzeilenleiste oben rechts auf beinahe jeder Seite von Workspace ONE UEM und Workspace ONE Express auf die Schaltfläche Hilfe klicken und Temporären Administrator hinzufügen auswählen.

  2. Auf der Registerkarte Standard können Sie ein temporäres Administratorkonto basierend auf E-Mail-Adresse oder Benutzername hinzufügen und folgende Einstellungen bearbeiten.

    EinstellungBeschreibung
    E-Mail-AdresseGeben Sie die E-Mail-Adresse ein, auf der das temporäre Administratorkonto beruht. Dieses Feld ist nur verfügbar, wenn das Optionsfeld „E-Mail-Adresse“ aktiviert wurde.
    BenutzernameGeben Sie den Benutzernamen ein, auf dem das temporäre Administratorkonto beruht. Dieses Feld ist nur verfügbar, wenn das Optionsfeld „Benutzername“ aktiviert wurde.
    Kennwort/Kennwort bestätigenGeben Sie das der E-Mail-Adresse oder dem Benutzernamen entsprechende Kennwort ein und bestätigen Sie dieses.
    AblaufzeitraumWählen Sie einen Ablaufzeitraum (standardmäßig 6 Stunden). Sie können dieses Dropdown-Menü auch auf Inaktiv stellen, um das Konto jetzt zu erstellen und später zu aktivieren.
    TicketnummerOptional können Sie die Ticketnummer aus ZenDesk, Bugzilla, JIRA oder einem anderen Helpdesk-Tool als Referenzmarker hinzufügen.
  3. Auf der Registerkarte Rollen können Sie dem temporären Administratorkonto Rollen hinzufügen, bearbeiten und löschen.

    • Fügen Sie eine Rolle hinzu, indem Sie die Schaltfläche Rolle hinzufügen wählen und dann für das temporäre Administratorkonto die Organisationsgruppe und die Rolle wählen.
    • Bearbeiten Sie eine vorhandene Rolle, indem Sie auf das Bearbeitungssymbol (Dieses Bearbeiten-Symbol sieht aus wie ein blauer Bleistift.) klicken und eine andere Organisationsgruppe und Rolle wählen.
    • Löschen Sie eine Rolle, indem Sie das Löschen-Symbol auswählen (Das Löschen-Symbol sieht aus wie ein blaues X.).

Statussynchronisierung des Verzeichnisbenutzers

Wenn Sie Benutzer in Ihrem Verzeichnisdienst deaktivieren, wirkt sich dies auf das entsprechende Workspace ONE UEM- und Workspace ONE Express-Konto in ähnlicher Weise aus, aber nur vorausgesetzt, dass diese Voraussetzungen erfüllt sind.

  • Die Synchronisierung entfernter Benutzer funktioniert nur mit Active Directory.
  • Der Benutzername, den Sie in die Option Benutzernamen binden eingegeben haben, muss über Active Directory-Administratorrechte verfügen.
    • Um diesen Namen zu überprüfen, navigieren Sie zu Gruppen & Einstellungen > Alle Einstellungen > System > Enterprise-Integration > Verzeichnisdienste. Suchen Sie dann auf der Registerkarte Server nach dem Textfeld Benutzernamen binden.
    • Workspace ONE Express-Kunden finden das Textfeld Benutzernamen binden auf derselben Server-Registerkarte, indem sie zu Gruppen und Einstellungen navigieren und dann Verzeichnisdienste in der Spalte Name auswählen.
  • Sie können Nichtadministratoren in Active Directory Zugriff auf den Container „Gelöschte Objekte“ gewähren, indem Sie die im folgenden Microsoft Support-Artikel beschriebenen Schritte ausführen. https://support.microsoft.com/en-in/help/892806/how-to-let-non-administrators-view-the-active-directory-deleted-object.
  • Darüber hinaus muss der Papierkorb mithilfe des Active Directory-Verwaltungscenters aktiviert werden, aber nur dann, wenn Sie Benutzer in AD löschen.
    1. Öffnen Sie das Active Directory-Verwaltungscenter.
    2. Wählen Sie die Domäne aus, und klicken Sie dann mit der rechten Maustaste auf die Domäne.
    3. Wählen Sie Papierkorb aktivieren aus. Nach der Aktivierung kann der Papierkorb nicht deaktiviert werden.

Anmeldeverlauf

Navigieren Sie zu Konten > Administratoren > Anmeldeverlauf. Hier können Sie eine Liste aller Administratoranmeldungen anzeigen, mit Datum & Uhrzeit, deren IP-Adresse, Browser und Plattform. Wählen Sie einen Benutzername aus der Liste aus, um den gesamten Anmeldeverlauf des ausgewählten Administrators anzuzeigen.

Alternativ können Sie die Login-Historie eines bestimmten Administrators einsehen, indem Sie zu Konten > Administratoren > Administratoren navigieren und links der Adminliste das Kebab-Symbol wählen (Dieses Bedienelement wird Kebab-Symbol genannt und sieht aus wie eine vertikale, punktierte Linie.) und dann Loginhistorie wählen.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…