> ## Documentation Index
> Fetch the complete documentation index at: https://documentation.go-lizard.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Benutzer

> Verwaltung von Benutzern, Mitarbeitern und Sicherheitseinstellungen wie 2FA

# Benutzer

Hier verwaltest du die Zugänge und Stammdaten deiner Mitarbeiter.

<iframe className="w-full aspect-video rounded-xl" src="https://www.youtube.com/embed/nqEQwYnL2Ag" title="YouTube video player" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture" allowFullScreen />

<CardGroup cols={3}>
  <Card title="Rollen" icon="user-lock">
    Was darf der Nutzer im System? Siehe [Rollen](rollen).
  </Card>

  <Card title="Qualifikationen" icon="certificate">
    Welche Geräte darf er prüfen? Siehe [Qualifikationen](qualifikationen).
  </Card>

  <Card title="Lizenz" icon="ticket">
    Hat er Zugriff auf die App? Siehe [Lizenzen](lizenzen-einstellungen).
  </Card>
</CardGroup>

## Externer Zugriff

Für externe Auditoren oder Subunternehmer kannst du temporäre Zugänge einrichten.
Über das Feld **"Externer Zugriff bis"** legst du fest, dass ein Login beispielsweise nach 48 Stunden automatisch deaktiviert wird. Das erhöht die Sicherheit drastisch, da du keine "vergessenen" Accounts im System hast.

<Note>
  **Externe Benutzer über Partner-Lizenzen.** Wenn du als Betreiber Partner-Tenants verwaltest (siehe [Partner-Lizenzen](/lizenzen/lizenzen#master--kind-lizenzen-partner-lizenzen)), legt Lizard externe Benutzer für dich und ausgewählte Kollegen **automatisch** auf dem jeweiligen Partner-Tenant an — du musst sie nicht manuell über die Benutzerverwaltung pflegen. Hinzufügen und Entfernen weiterer Kollegen passiert direkt im Bearbeiten-Dialog der Partner-Lizenz unter *Service → Zeiterfassung → Partnerlizenzverwaltung*.
</Note>

## Mitarbeiter

Im Bereich **Mitarbeiter** pflegst du die Details deines Teams.

### Listenansicht

| Spalte     | Typ      | Beschreibung                                                          |
| ---------- | -------- | --------------------------------------------------------------------- |
| Name       | Textfeld | Vor- und Nachname                                                     |
| E-Mail     | Textfeld | Kontaktadresse und Login-Mail                                         |
| Rolle      | Textfeld | Zugewiesene Berechtigungsrolle                                        |
| Lizenz     | Textfeld | Status der Lizenzzuweisung                                            |
| Gültig bis | Textfeld | Optionales Ablaufdatum für Zugriff                                    |
| 2FA        | Icon     | Status der Zwei-Faktor-Authentifizierung (standardmäßig ausgeblendet) |
| Farbe      | Farbe    | Erkennungsfarbe im Kalender                                           |

### Formular (Erstellen/Bearbeiten)

| Feld                 | Typ         | Pflichtfeld | Hinweis                                                                                        |
| -------------------- | ----------- | ----------- | ---------------------------------------------------------------------------------------------- |
| Vorname              | Textfeld    | ✓           |                                                                                                |
| Nachname             | Textfeld    | ✓           |                                                                                                |
| E-Mail               | Textfeld    | ✓           |                                                                                                |
| Roles                | Auswahlfeld |             | Rolle auswählen (z.B. Techniker, Admin).                                                       |
| 2FA erzwingen        | Toggle      |             | Erzwingt die Einrichtung der Zwei-Faktor-Authentifizierung. Nur für interne Benutzer sichtbar. |
| Externer Zugriff bis | Datumsfeld  |             | Login deaktiviert sich nach diesem Datum automatisch.                                          |
| Farbe                | Farbauswahl |             | Farbe für Einsatzplaner.                                                                       |
| Passwort generieren  | Checkbox    |             | Sendet Zugangsdaten automatisch per Mail.                                                      |

### Aktionen

* **Bearbeiten**: Stammdaten ändern.
* **Lizenzen verwalten**: Lizenzen zuweisen oder entfernen (Add/Remove License Action).
* **Löschen / Wiederherstellen**: Mitarbeiter deaktivieren oder reaktivieren.

<Note>
  Beim Löschen eines Benutzers wird die hinterlegte E-Mail-Adresse automatisch zu `deleted_{ID}@deleted.local` umgeschrieben. Dadurch steht die ursprüngliche Adresse sofort wieder für eine neue Registrierung zur Verfügung, während der gelöschte Datensatz erhalten bleibt. Verknüpfte externe Zugänge werden beim Löschen automatisch mitdeaktiviert.
</Note>

## Zwei-Faktor-Authentifizierung (2FA) erzwingen

Als Administrator trägst du die Verantwortung für die Sicherheit der Unternehmensdaten. Nicht alle Benutzer aktivieren 2FA freiwillig – mit dem Toggle **2FA erzwingen** im Bearbeitungsformular eines Benutzers stellst du sicher, dass einzelne Accounts zusätzlich abgesichert sind.

Das ist besonders sinnvoll für:

* **Benutzer mit administrativen Rechten**, die Zugriff auf Einstellungen und Benutzerverwaltung haben.
* **Benutzer mit Zugriff auf sensible Daten** wie Prüfprotokolle, Kundendaten oder Finanzdaten.
* **Compliance-Anforderungen**, wenn dein Unternehmen oder deine Branche eine mehrstufige Authentifizierung vorschreibt.

Du kannst 2FA gezielt pro Benutzer erzwingen – es gibt kein unternehmensweites Pflicht-Flag, sodass du die Sicherheitsanforderungen flexibel an die jeweilige Rolle anpassen kannst.

<Tip>
  Unterhalb des Toggles siehst du den aktuellen 2FA-Status: Hat der Benutzer 2FA bereits eingerichtet, wird dies angezeigt. Andernfalls wird der Benutzer beim nächsten Login zur Einrichtung aufgefordert.
</Tip>

**Verhalten bei aktiviertem Toggle:**

* Der Benutzer wird beim nächsten Login zur 2FA-Einrichtung weitergeleitet, falls noch nicht geschehen.
* Der Benutzer kann 2FA nicht selbst deaktivieren, solange der Toggle aktiv ist.

**Verhalten beim Deaktivieren des Toggles:**

* Die bestehende 2FA-Einrichtung bleibt aktiv.
* Der Benutzer kann 2FA anschließend selbst über sein [Profil](/profil/persoenliches-profil) deaktivieren.

<Note>
  Der Toggle ist nur für **interne Benutzer** sichtbar. Externe Benutzer nutzen den Passwordless Login und benötigen keine 2FA.
</Note>

## Beziehungen

Mitarbeiter sind verknüpft mit:

* **Qualifications**: Zertifikate und Berechtigungen.
* **Items**: Als Verantwortlicher für Betriebsmittel.
