---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Rollen mit erhöhten Rechten

# Rollen mit erhöhten Rechten {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Rollen mit erhöhten Berechtigungen erfordern, dass Sie die Verantwortung für die Verwendung der Rolle manuell übernehmen, bevor Sie auf die Funktionen der Rolle zugreifen können.

Standardmäßig haben Sie bei der Anmeldung keine Rollen mit erhöhten Berechtigungen. Sie müssen manuell auf die Berechtigung der Rolle erhöhen. Eine Rolle mit erhöhten Berechtigungen dauert nur für die Dauer Ihrer Anwendersitzung. Sitzungszeitüberschreitung oder Abmeldung entfernt die Rolle.

Sie können jede Rolle als Rolle mit erhöhten Berechtigungen festlegen und diese Rolle dann einem oder mehreren Anwendern zuweisen. Führen Sie dies aus, wenn Sie verhindern möchten, dass Anwender unmittelbar nach der Anmeldung Zugriff auf die Rechte haben, die die Rolle bereitstellt. Sie können die Berechtigungsrolle im Rollenformular festlegen. Siehe [Erstellen Sie eine Rolle](https://www.servicenow.com/docs/access?context=t_CreateARole&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US)Für Anweisungen.  
Um eine erweiterte Rolle zu verwenden, müssen Sie diese Bedingungen erfüllen:

* Die erweiterte Rolle muss Ihnen zugewiesen werden.
* Sie müssen manuell auf eine bestimmte erweiterte Rolle hochstufen, um ihre Berechtigungen zu erhalten, auch wenn Sie bereits auf eine zweite erweiterte Rolle hochgestuft sind, die die erste erweiterte Rolle enthält.Beispiel: Wenn die erweiterte Rolle A die erweiterte Rolle B enthält, müssen Sie auch bei der Erhöhung auf Rolle A Die Erhöhung auf Rolle B dennoch vornehmen, um ihre Berechtigungen zu erhalten.

{#c_ElevatedPrivilege__ul_uhx_3yz_k1b}

## Die Administratorrolle {#c_ElevatedPrivilege__section_b1s_fw4_3gb}

Um einem Anwender die Administratorrolle zu gewähren, muss der gewährende Anwender auch über die Administratorrolle verfügen. Ein Anwender mit nur der Rolle user_admin kann beispielsweise anderen Anwendern die Rolle admin nicht gewähren.

* Nicht-Administratoranwender können keiner Gruppe, die die Administratorrolle enthält, einen Anwender hinzufügen.
* Um einem Anwender die Rolle „Security_admin" zu gewähren, muss der gewährende Anwender auch über die Rolle „admin" verfügen und auf die Rolle „Security_admin" erhöhen, bevor er anderen Anwendern die Rolle „Security_admin" gewährt. Ein Anwender mit nur der Administratorrolle kann anderen Anwendern die Rolle „Security_admin" nicht gewähren.
* Ein Anwender ohne die Rolle „Security_admin" kann keinen Anwender zu einer Gruppe hinzufügen, die die Rolle „Security_admin" enthält.

{#c_ElevatedPrivilege__ul_tsk_gt4_3gb}  
Warnung:  
Die Verwendung erhöhter Berechtigungen für eine Administratorrolle wird nicht unterstützt. Fordern Sie stattdessen Administratoren auf, manuell zu erhöhen, siehe [Erzwingen Sie Administratoren, manuell zu erhöhen](https://servicenow-prod.fluidtopics.net/lH7z~PS3GHhJoWeWrZw7SQ "Eine Eigenschaft ist verfügbar, um alle Anwender mit der Administratorrolle zu zwingen, die Rolle manuell auszuwählen, auf die sie erweitert werden sollen.")

## Die Rolle „Security_admin" {#c_ElevatedPrivilege__section_rlm_wtz_k1b}

Im Basissystem ist die Rolle „Security_admin" die einzige Rolle mit erweiterten Berechtigungen. Diese Rolle wird automatisch dem Anwender zugewiesen, der der standardmäßige Systemadministrator-Anwender (Administrator) ist. Bietet Zugriff auf [ACLs](https://servicenow-prod.fluidtopics.net/7NttBKA_VrdRLHpQSwm67A "Regeln für Zugriffssteuerungslisten (ACLs) schränken den Zugriff auf Daten ein, indem sie von Anwendern die Erfüllung einer Reihe von Anforderungen verlangen, bevor sie mit der Interaktion beginnen können.")Und [Einstellungen Für Hohe Sicherheit](https://servicenow-prod.fluidtopics.net/TywjPnZfgFxkzM3yLuwyfw "Einstellungen für hohe Sicherheit beziehen sich auf mehrere Sicherheitsoptionen, die in Ihrer Instanz verfügbar sind.").  
Abbildung : 1. Rollen, die dem Systemadministrator (Administrator)-Anwender zugewiesen sind  
Hinweis:  
Um diese Rolle anzuzeigen, müssen Sie zuerst die Rolle „Security_admin" erhöhen. Wenn Sie nur als Systemadministrator (admin)-Anwender angemeldet sind, wird der Datensatz „Security_admin" in der Liste der Rollen nicht angezeigt.
* **[Rolle „Security_admin"](https://servicenow-prod.fluidtopics.net/5XYSFidhJItnwpeIbpjZgw)**   
  Die Rolle „Security_admin" ist eine Rolle mit erhöhten Berechtigungen, die mit hohen Sicherheitseinstellungen bereitgestellt wird, mit denen Anwender Zugriffssteuerungen erstellen und ändern und Einstellungen für hohe Sicherheit ändern können.
* **[Erhöhen Sie auf eine privilegierte Rolle](https://servicenow-prod.fluidtopics.net/_A2lczEfT5GGRGJqAfLrNw)**   
  Der Basissystemadministrator kann auf eine privilegierte Rolle aufsteigen, um Zugriff auf die Funktionen der Einstellungen für hohe Sicherheit zu haben.
* **[Erzwingen Sie Administratoren, manuell zu erhöhen](https://servicenow-prod.fluidtopics.net/lH7z~PS3GHhJoWeWrZw7SQ)**   
  Eine Eigenschaft ist verfügbar, um alle Anwender mit der Administratorrolle zu zwingen, die Rolle manuell auszuwählen, auf die sie erweitert werden sollen.

