# Berechtigungssteuerung > Symcon Dokumentation · Deutsch · erzeugt am 2026-09-26 > Index: https://www.symcon.de/de/llms.txt Quelle: https://www.symcon.de/de/service/dokumentation/modulreferenz/kern-instanzen/berechtigungssteuerung/ _Benötigt Symcon >= 8.0_ > **Hinweis:** Die Berechtigungssteuerung ist eine kostenpflichtige Erweiterung, welche zu jeder bestehenden Symcon Lizenz erworben werden kann. Für eine passende Demo-Version wenden Sie sich bitte an unseren [Support](https://www.symcon.de/de/kontakt/#RBAC%20Erweiterung). Die Erweiterung kann direkt im [Shop](https://www.symcon.de/de/shop/enterprise/ips-enterprise-rbac) erworben werden. Die Berechtigungssteuerung ermöglicht es Benutzer und Rollen zu erstellen und ihnen bestimmte Berechtigungen zuzuweisen. Außerdem können Benutzer mit einem bestehenden LDAP Authentifizierungsserver synchronisiert werden. ### LDAP-Konfiguration (optional) Nachdem alle Daten zur Verbindung angegeben wurden, können die Nutzer- und Rollenlisten mit einem Klick auf "Jetzt synchronisieren" mit den mit LDAP eingerichteten Äquivalenten gefüllt werden. Wenn die automatische Synchronisation aktiviert ist, werden Benutzer und Rollen in dem angegebenen Intervall synchronisiert. ![Permission control ldap](https://www.symcon.de/media/pages/service/dokumentation/modulreferenz/kern-instanzen/berechtigungssteuerung/22f950346b-1790424938/permission-control-ldap.png) ### Benutzer Standardmäßig gibt es den @admin Benutzer. Dieser kann nicht editiert werden und hat alle Berechtigungen. Um sich mit diesem anzumelden wird das Kennwort für den Fernzugriff verwendet. Die Berechtigungen für etwa den Zugriff auf eine Visualisierung kann in der entsprechenden [Instanz](../components/tile-visualization.md) festgelegt werden. Bei Bedarf kann ein Nutzer deaktiviert werden, ohne ihn direkt zu löschen. ![Permission control](https://www.symcon.de/media/pages/service/dokumentation/modulreferenz/kern-instanzen/berechtigungssteuerung/4e97724ea8-1790424938/permission-control.png) #### Benutzer hinzufügen Beim Hinzufügen eines Nutzers können neben dem Passwort auch ein Vor- und Nachname angegeben werden. Diese werden unter anderem in der Visualisierung angezeigt. Beim Erstellen kann zwischen den Kontotypen "Lokales Konto" und "LDAP Sync" gewählt werden. Ist "LDAP Sync" gewählt, muss anstelle eines Passworts die UserDN angegeben werden. In der Liste können alle gewünschten Rollen ausgewählt werden. ### Rollen Standardmäßig gibt es die @admin Rolle. Diese kann nicht editiert werden und hat alle Berechtigungen. Erstellte Rollen können den erstellten Benutzern hinzugefügt werden. Die Berechtigungen für etwa den Zugriff auf eine Visualisierung kann in der entsprechenden [Instanz](../components/tile-visualization.md) festgelegt werden. ![Permission control](https://www.symcon.de/media/pages/service/dokumentation/modulreferenz/kern-instanzen/berechtigungssteuerung/4e97724ea8-1790424938/permission-control.png) #### Rollen hinzufügen Jeder Rolle kann beim Erstellen ein Name gegeben werden.