Admin und Viewer
SPOT SaaS verwendet Tenant-Rollen. Die Rolle bestimmt, welche Aktionen in der Oberfläche erscheinen und welche Änderungen ein Benutzer speichern kann.
Tenant Admin
Nutzen Sie Tenant console, um den Tenant zu konfigurieren:
- Connectors und Add-agent-guide.
- SAP connections, die Connectors zugeordnet sind.
- Users & roles.
- SAML.
- Thresholds.
- AI providers.
- Audit.

Viewer
Die Viewer-Rolle wird für Betriebsprüfung verwendet. Sie kann Landing, Operations und Diagnoseansichten lesen, ohne Konfigurationsänderungen vorzubereiten.

Platform Admin
Platform verwaltet Tenants, ohne die Identität ihrer Benutzer zu übernehmen. Beim Erstellen eines Tenants geben Sie die erste E-Mail und Rolle an; SPOT sendet eine Einladung, und Platform setzt kein Passwort. In den Tenant-Details kann Platform Membership-Status und Rollen ändern sowie die verifizierte Domäne als SAML Identity Authority genehmigen oder widerrufen.
Genehmigen Sie die Authority erst, nachdem Domänenbesitz und IdP-Bereitschaft bestätigt sind. Die Genehmigung macht diesen Tenant zum Identity Home der Domäne. Ein Widerruf macht die zugehörigen SAML-Zugriffe ungültig und ist daher eine bewusste Sicherheitsaktion.
Schnelle Berechtigungsprüfung
- Melden Sie sich mit einem Admin-Benutzer an und öffnen Sie Tenant console.
- Prüfen Sie, dass die Konfigurationstabs sichtbar sind.
- Melden Sie sich mit einem Viewer-Benutzer an.
- Prüfen Sie die sichtbaren Aktionen, bevor Sie Read-only-Zugriff ausrollen.