> For the complete documentation index, see [llms.txt](https://docs.geodin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.geodin.com/geodin-desktop/de/verwaltung/users-and-roles.md).

# Benutzer UND Rollen

GeoDin enthält ein optionales eingebautes Benutzerverwaltungssystem, läuft mit Windows-Anmeldeauthentifizierung und verwendet zwei Lizenzsysteme (ein hardwaregebundenes Sitzplatzmodell für Desktop und ein auf Keygen basierendes Schlüsselmodell für Onsite). Diese Seite behandelt Benutzerkonten, das Einzelbesitzmodell, das Onsite-Formulare steuert, die Lizenzierung und das teambezogene Verhalten für benutzerdefinierten Inhalt.

Zu bestimmten Zugriffskontrollthemen siehe auch:

* [Gruppen und Berechtigungen](/geodin-desktop/de/verwaltung/groups-and-permissions.md)
* [Datenbanksichtbarkeit](/geodin-desktop/de/verwaltung/database-visibility.md)
* [Mehrbenutzerzusammenarbeit](/geodin-desktop/de/verwaltung/multi-user-collaboration.md)
* [Datenschutz und Eigentum](/geodin-desktop/de/verwaltung/data-privacy-and-ownership.md)

## Eingebautes Benutzerverwaltungssystem

GeoDin enthält ein eingebautes Benutzerverwaltungssystem. Es ist **optional** - die meisten Kunden schalten es nicht ein. Wenn es verwendet wird, dann typischerweise von Organisationen mit strengen Zugriffsanforderungen (z. B. Behörden mit etwa 20 Benutzern auf derselben Datenbank).

Benutzer werden mit einem Namen und Anmeldedaten erstellt, die an die beim Start des Computers verwendete Windows-Anmeldung gebunden sind. Es gibt keinen separaten Passwortspeicher und im Produkt ist keine SSO/MFA/Verzeichnisdienst-Integration dokumentiert.

GeoDin Onsite hat **keine Benutzerkonten und keine Authentifizierung** - es ist eine Einzelbenutzer-Desktop-/Tablet-Anwendung. Benutzername und Computername werden passiv im `Historie` Sektion für Prüfzwecke.

## Authentifizierung und Umgebungseinschränkungen

* Die Authentifizierung greift auf die Windows-Anmeldung zurück.
* Der Installationsumfang (`Alle Benutzer` vs. `Lokaler Benutzer`) ist die einzige Benutzerzuordnungsentscheidung für Onsite - er steuert, ob die ausführbare Datei für alle Windows-Konten oder nur für den installierenden Benutzer verfügbar ist.
* GeoDin kann in einer abgeschotteten Unternehmensumgebung ohne Internetzugang ausgeführt werden. Laufzeit-Telemetrie und Dateiübertragung von GeoDin-Mitarbeitern in das Kundennetzwerk werden in solchen Setups blockiert.

## Einzelbesitzmodell (Onsite „ein Blatt Papier“)

Onsite behandelt jedes Formular als **ein Blatt Papier**: Zu jedem Zeitpunkt besitzt genau ein Standort die Live-Kopie. Dieses Modell steuert den Veröffentlichungs-/Abruf-/Zurückziehungs-Workflow und verhindert, dass zwei Außendienstbenutzer dasselbe Formular parallel bearbeiten.

### Zwei Ablagen im gemeinsamen Lieferordner

* **Unvollständig** - jeder Benutzer mit Zugriff kann ein Formular von dieser Ablage zurückholen.
* **Final / Vollständig** - sobald ein Formular hier landet, kann der ursprüngliche Benutzer es nicht zurückholen. Das Formular gehört dem Büropersonal.

### Verhalten beim Veröffentlichen

* Veröffentlichen als **Vollständig** erfordert, dass die vollständige Formularvalidierung bestanden wird; das auslieferbare Paket (`.GDOF`, PDF, GeoDinML, AGS) wird generiert.
* Veröffentlichen als **Unvollständig** ist mit Validierungsfehlern zulässig; nur das `.GDOF` wird abgelegt (noch kein PDF oder GeoDinML).
* Beim Veröffentlichen wird der `.GDOF` wird in den gemeinsamen Lieferordner verschoben und die ursprüngliche Datei verlässt das lokale `Projekte` Verzeichnis - `Lokal laden` wird ihn nicht mehr finden. Eine lokale **Fotokopie** wird auf dem Gerät für die Notfallwiederherstellung aufbewahrt.

### Abrufen und Zurückziehen

* **Abrufen** ist das Gegenstück zu Veröffentlichen: Es liest ein Formular zurück aus dem gemeinsamen Lieferordner auf das Tablet und überträgt das Eigentum auf den lokalen Benutzer. Nach dem Abrufen bleibt eine Fotokopie im Regal zurück, markiert als nicht im Besitz.
* **Zurückziehen** Reaktiviert ein als vollständig veröffentlichtes Formular Von der lokalen Fotokopie. Benutzen Sie es, wenn eine Veröffentlichung ein Fehler war. Widerrufen ist gefährlich, weil es das Überschreiben von bereits nachgelagert verarbeiteten Daten ermöglichen kann.

Der vorgesehene Workflow ist fire-and-forget: Feldbenutzer veröffentlichen vom Tablet aus, das Formular verschwindet lokal, und das Büro-Personal nimmt es auf – eine saubere Trennung zwischen Feld- und Büroarbeit.

***

## GeoDin-Lizenzierung

Es gibt zwei Lizenz-Typen (Norm und Professional). Mit einer Professional-Lizenz, die **Zahl von Sitzen** bestimmt, wie viele Benutzer GeoDin gleichzeitig ausführen können – zum Beispiel bedeuten 3 Lizenzen, dass bis zu 3 gleichzeitige Benutzer von einem 15-köpfigen Team gleichzeitig arbeiten können.

* Beliebig kann eine Maschine auf dem Netzwerk als Lizenzserver fungieren. Es gibt kein separates Lizenzserverprodukt.
* Lizenzen sind **hardwaregebunden**. Hardware-Änderungen (Neu-Laptop, Windows 10 -> 11 Upgrade) erfordern eine Reaktivierung durch den GeoDin-Support.
* Ein **Bildungspaket** ist für Hochschulen und Studierende Verfügbar.
* Benutzer des Civil 3D-Plugins (GeoDin Ground) brauchen die GeoDin-Lizenz nicht. Nur Personen, die die Datenbank verwalten und kuratieren, benötigen kostenpflichtige Lizenzen.
* **GeoDin Onsite ist Teil von dem GeoDin-Abonnement.**
* Für Auftragnehmer ist gebündelte Onsite-Lizenzierung Verfügbar.

Für Preisinformationen siehe [geodin.com/pricing](https://geodin.com/pricing).

## GeoDin Onsite-Lizenzierung (Keygen + Hardware-Bindung)

Onsite verwendet ein separates sitzplatzbasiertes Lizenzsystem, das über einen Lizenzschlüssel bereitgestellt wird.

* **Papierformat des Schlüssels:** 30-stelliger alphanumerischer Code in Großbuchstaben. Ein einzelner Schlüssel kann mehrere Plätze abdecken (Multi-Seat-Lizenz).
* **Backend:** Keygen (keygen.sh). Das Support-Personal verwaltet Lizenzen über das Keygen-Dashboard – aussetzen, verlängern, widerrufen, Kundeninformationen ansehen.
* **Shopify-Integration:** Käufe lösen die Lizenzautomatisierung aus; die in Keygen angezeigten Kunden-IDs sind Shopify-Kunden-IDs.
* **Hardware-Bindung:** jede Aktivierung ist über einen Hardware-Fingerabdruck an eine Maschine gebunden, der nicht gefälscht werden kann. Wenn Festplatte oder Arbeitsspeicher ausgetauscht werden, wird die Lizenz entkoppelt, und ein Admin muss die alte Maschinenverknüpfung in Keygen entfernen, damit die Lizenz erneut aktiviert werden kann.
* **Offline-Modus:** Onsite validiert seine Lizenz normalerweise beim Start. Ohne Internet (z. B. ein Tablet im Außendienst) wechselt es für bis zu 30 Tage in den Offline-Modus; nach 30 Tagen muss die Lizenz online erneut validiert werden.
* **Lizenzmanager-Benutzeroberfläche** zeigt an: Schlüssel, Lizenzname (Kundenname), Ablauf-Datum, maximale GeoDin-Version, Offline-Gnadenfrist, Multi-Seat-Zählung, Rechnername und Hardware-Kennung. Verfügbar in Englisch und Deutsch.
* **Anti-Missbrauch:** Nur bestehende GeoDin-Kunden können Onsite im Self-Service nutzen; unbekannte E-Mails lösen eine manuelle Vertriebsfreigabe aus.
* **Einarbeitung:** Nach dem Kauf erhält der Kunde eine Installer-URL und einen Lizenzschlüssel. Beim ersten Start wird der Lizenz-Assistent ausgeführt, der die Lizenz an die Hardware-Kennung der Maschine bindet.

## Wörterbücher, benutzerdefinierter Inhalt und Teamumfang

Benutzerdefinierte Wörterbücher, benutzerdefinierte Tabellen und allgemeine Einstellungen zur Konfiguration werden im Verzeichnis des Benutzers gespeichert `syslib` Verzeichnis.

* **Wörterbücher** Alle Benutzer, die dieselbe GeoDin-Bibliotheksinstallation verwenden, haben Zugriff darauf.
* **Benutzerdefinierte Testtabellen** können lokal für einen einzelnen Benutzer sein oder zur allgemeinen Bibliothek hinzugefügt und über die Distribution hinweg gemeinsam genutzt werden.
* Wenn ein Benutzer **ein Wörterbuch bearbeitet**, zeichnet GeoDin ein Datum/Uhrzeit auf und das Wörterbuch wird „eingefroren“ - GeoDin-Distribution-Updates werden es nicht mehr überschreiben und die Änderungen des Benutzers beibehalten.
* Beim Senden von Daten zu einem **externen Auftraggeber** der nicht dieselben benutzerdefinierten Wörterbücher hat, muss der Absender auch die entsprechenden `.GSD` Wörterbuchdateien (oder das vollständige `syslib` Verzeichnis).
* **Risikoprofil:** Wörterbücher mit niedrig eingestuftem Risiko (Auftraggeber-Liste, Labornamen) können frei bearbeitet werden. Wörterbücher mit höherem Risiko (Boden-Typen, Füllmuster) sollten sorgfältig bearbeitet werden, da der Verlust von Aktualisierungen für die Zukunft-Verteilung relevant sein kann.
* **Benutzerdefiniert Datentypen und Layouts** befinden sich ebenfalls im `syslib` Verzeichnis und müssen manuell zwischen Installationen kopiert werden, wenn für das Installieren im Netzwerk „Nicht verwendet“ gilt.

## Testversion und Evaluierungszugang

GeoDin bietet eine **kostenlose 30-Tag-Testversion** ohne Grenzwert für Benutzer und mit Erweiterungen, die auf Anfrage Verfügbar sind. Es gibt keinen harten Stopp auf der Testversion. Der Ansatz „Testversion als erster Schritt“ wird aktiv Empfohlen. Ohne die Testversion als erster Schritt auszuprobieren, sollte kein Kunde GeoDin kaufen.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.geodin.com/geodin-desktop/de/verwaltung/users-and-roles.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
