> ## Documentation Index
> Fetch the complete documentation index at: https://docs.corgea.app/llms.txt
> Use this file to discover all available pages before exploring further.

# Permission Groups

> Übersicht der Berechtigungen, die Permission Groups in Corgea zugewiesen werden können.

## Was sind rollenbasierte Berechtigungen?

Rollenbasierte Zugriffssteuerung (Role-Based Access Control, RBAC) beschränkt den Systemzugriff anhand der Rolle eines Benutzers in einer Organisation. Berechtigungen werden nicht einzelnen Benutzern, sondern Rollen zugewiesen. Benutzer erhalten anschließend entsprechend ihrer Aufgaben die passende Rolle.

### Hauptvorteile

* **Einfachere Verwaltung**: Berechtigungen werden einmalig einer Rolle zugewiesen; anschließend weisen Sie dieser Rolle Benutzer zu
* **Konsistenz**: Stellt sicher, dass alle Benutzer mit derselben Rolle identische Zugriffsrechte haben
* **Skalierbarkeit**: Neue Teammitglieder lassen sich schnell vorkonfigurierten Rollen zuweisen
* **Sicherheit**: Das Least-Privilege-Prinzip beschränkt jede Rolle auf die erforderlichen Berechtigungen
* **Audit & Compliance**: Nach Aufgabenbereichen organisierte Berechtigungen vereinfachen Zugriffsprüfungen und Compliance-Berichte

### Funktionsweise in Corgea

In Corgea erstellen Sie **Permission Groups** für die Rollen Ihrer Organisation, beispielsweise Admin, Developer oder Security Manager. Jede Permission Group erhält die Berechtigungen, die die zulässigen Aktionen dieser Rolle bestimmen. Benutzer können einer oder mehreren Permission Groups angehören und übernehmen deren Berechtigungen.

<Note>
  Berechtigungen sind **additiv**: Gehört ein Benutzer mehreren Permission Groups an, erhält er die Berechtigungen aller dieser Gruppen.
</Note>

## Rollenbasierte Berechtigungsempfehlungen

Die folgende Matrix enthält Empfehlungen für typische Rollen auf Basis der in Corgea verfügbaren Berechtigungen.

### Rollenbeschreibungen

<CardGroup cols={2}>
  <Card title="Admin" icon="user-shield">
    Vollständiger Systemzugriff einschließlich Unternehmenseinstellungen, Benutzern, Berechtigungen und sämtlichen Sicherheitsfunktionen.
  </Card>

  <Card title="Development Manager" icon="users-gear">
    Verwaltet Entwicklungsteams, Benutzer und Projekte und kann alle Security-Issues einsehen. Darf Scans starten und Teamzuweisungen verwalten, aber keine Sicherheitsrichtlinien ändern.
  </Card>

  <Card title="Developer" icon="code">
    Lesezugriff auf Issues, Scans, Richtlinien und Teams. Kann Scans für eigene Projekte starten, verfügt aber nur über eingeschränkte Verwaltungsrechte.
  </Card>

  <Card title="DevOps" icon="server">
    Operative Rolle mit vollständiger Kontrolle über Integrationen, geplante Scans, Agent-Einstellungen und Regeln zur PR-Automatisierung. Darf Scans verwalten und Issues einsehen, aber keine Sicherheitsrichtlinien ändern oder Issues löschen.
  </Card>

  <Card title="Security Manager" icon="shield-halved">
    Umfassende Sicherheitsverwaltung einschließlich Richtlinien, SLAs, Blocking Rules sowie Benutzer- und Teamverwaltung. Darf keine Permission Groups löschen oder Unternehmenseinstellungen ändern.
  </Card>

  <Card title="Security Engineer" icon="bug-slash">
    Operative Sicherheitsrolle mit vollständiger Kontrolle über Security-Issues, Richtlinien, Scans und Agent-Einstellungen, jedoch ohne Rechte zur Benutzer- oder Teamverwaltung.
  </Card>
</CardGroup>

### Übersicht der Permission Groups

Die folgenden Permission Groups werden empfohlen. Die Admin-Berechtigung ist in Corgea standardmäßig vorhanden.

| Berechtigung                              | Admin (Standard) | Sicherheitsmanager | Sicherheitsingenieur | Entwicklungsleiter | Entwickler | DevOps |
| ----------------------------------------- | :--------------: | :----------------: | :------------------: | :----------------: | :--------: | :----: |
| **Benutzerverwaltung**                    |                  |                    |                      |                    |            |        |
| Benutzer erstellen                        |         ✓        |          ✓         |           ✗          |          ✗         |      ✗     |    ✗   |
| Benutzer bearbeiten                       |         ✓        |          ✓         |           ✗          |          ✗         |      ✗     |    ✗   |
| Benutzer löschen                          |         ✓        |          ✗         |           ✗          |          ✗         |      ✗     |    ✗   |
| Benutzer anzeigen                         |         ✓        |          ✓         |           ✓          |          ✓         |      ✓     |    ✓   |
| **Issue-Verwaltung (SAST)**               |                  |                    |                      |                    |            |        |
| Issue erstellen                           |         ✓        |          ✗         |           ✗          |          ✗         |      ✗     |    ✗   |
| Issue anzeigen                            |         ✓        |          ✓         |           ✓          |          ✓         |      ✓     |    ✓   |
| Issue löschen                             |         ✓        |          ✓         |           ✓          |          ✗         |      ✗     |    ✗   |
| **SCA-Issue-Verwaltung**                  |                  |                    |                      |                    |            |        |
| SCA-Issue erstellen                       |         ✓        |          ✗         |           ✗          |          ✗         |      ✗     |    ✗   |
| SCA-Issue anzeigen                        |         ✓        |          ✓         |           ✓          |          ✓         |      ✓     |    ✓   |
| SCA-Issue bearbeiten                      |         ✓        |          ✓         |           ✓          |          ✗         |      ✗     |    ✗   |
| SCA-Issue löschen                         |         ✓        |          ✓         |           ✓          |          ✗         |      ✗     |    ✗   |
| **SAST-Scan-Verwaltung**                  |                  |                    |                      |                    |            |        |
| SAST-Scan erstellen                       |         ✓        |          ✓         |           ✓          |          ✓         |      ✓     |    ✓   |
| SAST-Scan anzeigen                        |         ✓        |          ✓         |           ✓          |          ✓         |      ✓     |    ✓   |
| SAST-Scan löschen                         |         ✓        |          ✓         |           ✓          |          ✓         |      ✗     |    ✓   |
| **Projektverwaltung**                     |                  |                    |                      |                    |            |        |
| Projekt-Tags ändern                       |         ✓        |          ✓         |           ✗          |          ✓         |      ✗     |    ✓   |
| Projekt bearbeiten                        |         ✓        |          ✓         |           ✗          |          ✓         |      ✗     |    ✓   |
| Projekt löschen                           |         ✓        |          ✗         |           ✗          |          ✓         |      ✗     |    ✗   |
| **API-Token-Verwaltung**                  |                  |                    |                      |                    |            |        |
| API-Token anzeigen                        |         ✓        |          ✓         |           ✓          |          ✓         |      ✓     |    ✓   |
| API-Token verwalten                       |         ✓        |          ✓         |           ✗          |          ✗         |      ✗     |    ✓   |
| **Richtlinienverwaltung**                 |                  |                    |                      |                    |            |        |
| Richtlinie erstellen                      |         ✓        |          ✓         |           ✓          |          ✗         |      ✗     |    ✗   |
| Richtlinie bearbeiten                     |         ✓        |          ✓         |           ✓          |          ✗         |      ✗     |    ✗   |
| Richtlinie anzeigen                       |         ✓        |          ✓         |           ✓          |          ✓         |      ✓     |    ✓   |
| Richtlinie löschen                        |         ✓        |          ✓         |           ✓          |          ✗         |      ✗     |    ✗   |
| **Issue-SLA-Verwaltung**                  |                  |                    |                      |                    |            |        |
| Issue-SLA erstellen                       |         ✓        |          ✓         |           ✓          |          ✗         |      ✗     |    ✗   |
| Issue-SLA bearbeiten                      |         ✓        |          ✓         |           ✓          |          ✗         |      ✗     |    ✗   |
| Issue-SLA anzeigen                        |         ✓        |          ✓         |           ✓          |          ✓         |      ✓     |    ✓   |
| Issue-SLA löschen                         |         ✓        |          ✓         |           ✓          |          ✗         |      ✗     |    ✗   |
| **Blocking-Rule-Verwaltung**              |                  |                    |                      |                    |            |        |
| Blocking Rule erstellen                   |         ✓        |          ✓         |           ✓          |          ✗         |      ✗     |    ✗   |
| Blocking Rule bearbeiten                  |         ✓        |          ✓         |           ✓          |          ✗         |      ✗     |    ✗   |
| Blocking Rule anzeigen                    |         ✓        |          ✓         |           ✓          |          ✓         |      ✓     |    ✓   |
| Blocking Rule löschen                     |         ✓        |          ✓         |           ✓          |          ✗         |      ✗     |    ✗   |
| **PR-Scan- & Kommentarrichtlinien**       |                  |                    |                      |                    |            |        |
| PR-Scan- & Kommentarrichtlinie erstellen  |         ✓        |          ✓         |           ✓          |          ✗         |      ✗     |    ✓   |
| PR-Scan- & Kommentarrichtlinie bearbeiten |         ✓        |          ✓         |           ✓          |          ✗         |      ✗     |    ✓   |
| PR-Scan- & Kommentarrichtlinie anzeigen   |         ✓        |          ✓         |           ✓          |          ✓         |      ✓     |    ✓   |
| PR-Scan- & Kommentarrichtlinie löschen    |         ✓        |          ✓         |           ✓          |          ✗         |      ✗     |    ✓   |
| **Geplante Scan-Verwaltung**              |                  |                    |                      |                    |            |        |
| Geplanten Scan erstellen                  |         ✓        |          ✓         |           ✓          |          ✗         |      ✗     |    ✓   |
| Geplanten Scan bearbeiten                 |         ✓        |          ✓         |           ✓          |          ✗         |      ✗     |    ✓   |
| Geplanten Scan anzeigen                   |         ✓        |          ✓         |           ✓          |          ✗         |      ✗     |    ✓   |
| Geplanten Scan löschen                    |         ✓        |          ✓         |           ✓          |          ✗         |      ✗     |    ✓   |
| **Integrationsverwaltung**                |                  |                    |                      |                    |            |        |
| Integration anzeigen                      |         ✓        |          ✓         |           ✓          |          ✓         |      ✗     |    ✓   |
| Integration verwalten                     |         ✓        |          ✓         |           ✗          |          ✗         |      ✗     |    ✓   |
| **Verwaltung von Berechtigungsgruppen**   |                  |                    |                      |                    |            |        |
| Berechtigungsgruppe erstellen             |         ✓        |          ✓         |           ✗          |          ✗         |      ✗     |    ✗   |
| Berechtigungsgruppe bearbeiten            |         ✓        |          ✓         |           ✗          |          ✗         |      ✗     |    ✗   |
| Berechtigungsgruppe anzeigen              |         ✓        |          ✓         |           ✗          |          ✓         |      ✗     |    ✗   |
| Berechtigungsgruppe löschen               |         ✓        |          ✗         |           ✗          |          ✗         |      ✗     |    ✗   |
| **Unternehmensverwaltung**                |                  |                    |                      |                    |            |        |
| Unternehmens-Einstellungen anzeigen       |         ✓        |          ✓         |           ✗          |          ✓         |      ✗     |    ✓   |
| Unternehmens-Einstellungen bearbeiten     |         ✓        |          ✗         |           ✗          |          ✗         |      ✗     |    ✗   |
| **Corgea Agenten-Einstellungen**          |                  |                    |                      |                    |            |        |
| Agenten-Einstellungen anzeigen            |         ✓        |          ✓         |           ✓          |          ✗         |      ✗     |    ✓   |
| Agenten-Einstellungen bearbeiten          |         ✓        |          ✓         |           ✓          |          ✗         |      ✗     |    ✓   |
| **Skills Registry**                       |                  |                    |                      |                    |            |        |
| Skill erstellen                           |         ✓        |          ✗         |           ✗          |          ✗         |      ✗     |    ✗   |
| Skill bearbeiten                          |         ✓        |          ✗         |           ✗          |          ✗         |      ✗     |    ✗   |
| Skill ansehen                             |         ✓        |          ✗         |           ✗          |          ✗         |      ✗     |    ✗   |
| Skill löschen                             |         ✓        |          ✗         |           ✗          |          ✗         |      ✗     |    ✗   |
| Skill genehmigen                          |         ✓        |          ✗         |           ✗          |          ✗         |      ✗     |    ✗   |
| **Teamverwaltung**                        |                  |                    |                      |                    |            |        |
| Team anzeigen                             |         ✓        |          ✓         |           ✓          |          ✓         |      ✓     |    ✓   |
| Team erstellen                            |         ✓        |          ✓         |           ✗          |          ✓         |      ✗     |    ✗   |
| Team bearbeiten                           |         ✓        |          ✓         |           ✗          |          ✓         |      ✗     |    ✗   |
| Team löschen                              |         ✓        |          ✗         |           ✗          |          ✓         |      ✗     |    ✗   |
| **Content Access Management**             |                  |                    |                      |                    |            |        |
| Content Access verwalten                  |         ✓        |          ✓         |           ✗          |          ✓         |      ✗     |    ✗   |

## Best Practices

<Tabs>
  <Tab title="Berechtigungszuweisung">
    <Steps>
      <Step title="Benutzerrollen identifizieren">
        Bestimmen Sie die spezifischen Rollen und Verantwortlichkeiten innerhalb Ihrer Organisation (z. B. Sicherheitsanalyst, Entwickler, Manager).
      </Step>

      <Step title="Berechtigungen Rollen zuordnen">
        Weisen Sie für jede Rolle nur die minimal erforderlichen Berechtigungen zu, um das Prinzip der geringsten Rechte einzuhalten.
      </Step>

      <Step title="Berechtigungsgruppen erstellen">
        Erstellen Sie Berechtigungsgruppen, die den organisatorischen Rollen entsprechen, und weisen Sie die entsprechenden Berechtigungen zu.
      </Step>

      <Step title="Benutzer Gruppen zuweisen">
        Fügen Sie Benutzer den entsprechenden Berechtigungsgruppen basierend auf ihrer Rolle und ihren Aufgaben hinzu.
      </Step>
    </Steps>
  </Tab>

  <Tab title="Sicherheitsaspekte">
    <Check>Regelmäßig Berechtigungszuweisungen prüfen, um sicherzustellen, dass sie den aktuellen organisatorischen Anforderungen entsprechen</Check>
    <Check>Nicht genutzte Berechtigungen entfernen und veraltete Berechtigungsgruppen bereinigen</Check>
    <Check>Integrationsbenutzerberechtigungen nur für automatisierte Systeme verwenden, nicht für menschliche Benutzer</Check>
    <Check>Führen Sie regelmäßige Überprüfungen von hochprivilegierten Berechtigungen wie Benutzerverwaltung und Richtlinienänderungen durch</Check>
  </Tab>

  <Tab title="Fehlerbehebung">
    <Tip>Wenn ein Benutzer eine erwartete Aktion nicht ausführen kann, prüfen Sie seine Berechtigungsgruppenzuweisungen und individuellen Berechtigungen</Tip>
    <Tip>Prüfen Sie über die Ansicht der Berechtigungen, welche Zugriffsrechte ein Benutzer oder eine Gruppe aktuell besitzt</Tip>
    <Tip>Denken Sie daran, dass Berechtigungen additiv sind – Benutzer erhalten alle Berechtigungen aus allen Gruppen, denen sie angehören</Tip>
  </Tab>
</Tabs>

## Berechtigungsreferenz

Die folgende Referenz beschreibt alle verfügbaren Berechtigungen in Corgea und ihre typischen Anwendungsfälle.

### Benutzerverwaltungsberechtigungen

| Berechtigung                 | Beschreibung                                                   | Anwendungsfall                                                                                                                           |
| ---------------------------- | -------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------- |
| **Kann Benutzer hinzufügen** | Erstellen neuer Benutzerkonten im System                       | Neue Teammitglieder registrieren und deren Konten einrichten                                                                             |
| **Kann Benutzer ändern**     | Vorhandene Benutzerkontoinformationen und Einstellungen ändern | Benutzerprofile aktualisieren, E-Mail-Adressen ändern, Benutzerrollen anpassen oder Kontodetails aktualisieren                           |
| **Kann Benutzer löschen**    | Benutzerkonten aus dem System entfernen                        | Benutzerkonten deaktivieren oder dauerhaft löschen, wenn Teammitglieder das Unternehmen verlassen oder Konten nicht mehr benötigt werden |
| **Kann Benutzer anzeigen**   | Benutzerkontoinformationen und Profile anzeigen                | Auf Benutzerdetails zugreifen, Informationen von Teammitgliedern einsehen oder Benutzerstatus überprüfen                                 |

### Berechtigungen für die Issue-Verwaltung (SAST)

| Berechtigung         | Beschreibung                                                      | Anwendungsfall                                                                                              |
| -------------------- | ----------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------- |
| **Can add issue**    | Neue Security-Issues erstellen oder Schwachstellen manuell melden | Entdeckte Schwachstellen oder Sicherheitsbedenken manuell als Issue erfassen                                |
| **Can view issue**   | Security-Issues, Schwachstellen und Details anzeigen              | Issue-Berichte und Schwachstellendetails einsehen oder den Sicherheitsstatus projektübergreifend überwachen |
| **Can delete issue** | Security-Issues aus dem System entfernen                          | False Positives bereinigen, behobene Issues entfernen oder den Issue-Lifecycle verwalten                    |

### Berechtigungen für die SCA-Issue-Verwaltung

| Berechtigung             | Beschreibung                                                                   | Anwendungsfall                                                                                          |
| ------------------------ | ------------------------------------------------------------------------------ | ------------------------------------------------------------------------------------------------------- |
| **Can add sca issue**    | Neue SCA-Issues erstellen oder Schwachstellen in Abhängigkeiten manuell melden | Dependency-Issues kennzeichnen oder neue Schwachstellen in Drittanbieterkomponenten melden              |
| **Can view sca issue**   | SCA-Issues und Schwachstellen in Abhängigkeiten anzeigen                       | Schwachstellen in Drittanbieterbibliotheken und Risiken von Open-Source-Komponenten analysieren         |
| **Can change sca issue** | Details, Status oder Behebungsinformationen eines SCA-Issues ändern            | Issue-Status, Behebungshinweise oder Schwachstellenbewertung aktualisieren                              |
| **Can delete sca issue** | SCA-Issues aus dem System entfernen                                            | False Positives bereinigen, behobene Dependency-Issues entfernen oder den SCA-Issue-Lifecycle verwalten |

### SAST-Scan-Verwaltungsberechtigungen

| Berechtigung                  | Beschreibung                                            | Anwendungsfall                                                                                             |
| ----------------------------- | ------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------- |
| **Kann SAST-Scan hinzufügen** | Neue SAST-Sicherheits-Scans in Projekten starten        | Sicherheits-Scans starten, manuelle Scans auslösen oder neue Sicherheitsanalysen planen                    |
| **Kann SAST-Scan ansehen**    | SAST-Scan-Ergebnisse, Berichte und Scan-Verlauf ansehen | Scan-Ergebnisse überprüfen, Sicherheitsbefunde analysieren oder Scan-Fortschritt und Ergebnisse überwachen |
| **Kann SAST-Scan löschen**    | SAST-Scan-Daten und Ergebnisse aus dem System entfernen | Alte Scan-Daten bereinigen, fehlgeschlagene Scans entfernen oder Speicher des Scanverlaufs verwalten       |

### Projektverwaltungsberechtigungen

| Berechtigung                 | Beschreibung                                                                                                  | Anwendungsfall                                                                                                                                         |
| ---------------------------- | ------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------ |
| **Kann Projekt-Tags ändern** | Tags hinzufügen, entfernen oder ändern, die Projekten zugeordnet sind                                         | Projekte mit benutzerdefinierten Tags organisieren, Projekte nach Team oder Technologie kategorisieren oder Projektmanagement und Filterung verbessern |
| **Kann Projekt bearbeiten**  | Projekteinstellungen und Konfiguration ändern                                                                 | Projektdetails aktualisieren, Projekteinstellungen ändern oder Projektparameter anpassen                                                               |
| **Kann Projekt löschen**     | Projekte aus dem System entfernen (erfordert Projektzugriff, wenn die Projektzugriffssteuerung aktiviert ist) | Alte Projekte aufräumen, veraltete Projekte entfernen oder den Projektlebenszyklus verwalten                                                           |

### API-Token-Verwaltungsberechtigungen

| Berechtigung           | Beschreibung                                                                        | Anwendungsfall                                                                                                |
| ---------------------- | ----------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------- |
| **Darf Token ansehen** | API-Tokens und deren zugehörige Berechtigungen und Nutzung ansehen                  | Nutzung von Tokens überprüfen, API-Zugriffe auditieren oder Token-Berechtigungen und -Status prüfen           |
| **Darf Token ändern**  | API-Tokens ändern, einschließlich Regeneration, Ablauf oder Berechtigungsänderungen | Token-Berechtigungen aktualisieren, kompromittierte Tokens regenerieren oder Token-Ablaufeinstellungen ändern |

### Richtlinienverwaltungsberechtigungen

| Berechtigung                   | Beschreibung                                                       | Anwendungsfall                                                                                                                                          |
| ------------------------------ | ------------------------------------------------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Darf Richtlinie hinzufügen** | Neue Sicherheitsrichtlinien und Compliance-Regeln erstellen        | Neue Sicherheitsstandards definieren, Compliance-Richtlinien erstellen oder organisatorische Sicherheitsrichtlinien festlegen                           |
| **Darf Richtlinie ändern**     | Vorhandene Richtlinien, Regeln und Compliance-Einstellungen ändern | Richtlinienanforderungen aktualisieren, Compliance-Regeln anpassen oder Sicherheitsstandards ändern, wenn sich die organisatorischen Bedürfnisse ändern |
| **Darf Richtlinie anzeigen**   | Richtlinien, Compliance-Regeln und Sicherheitsstandards anzeigen   | Aktuelle Richtlinien überprüfen, Compliance-Anforderungen verstehen oder Sicherheitsstandards prüfen                                                    |
| **Darf Richtlinie löschen**    | Richtlinien und Compliance-Regeln aus dem System entfernen         | Veraltete Richtlinien bereinigen, veraltete Compliance-Regeln entfernen oder den Lebenszyklus von Richtlinien verwalten                                 |

### Issue SLA Management-Berechtigungen

| Berechtigung                  | Beschreibung                                                                   | Anwendungsfall                                                                                                               |
| ----------------------------- | ------------------------------------------------------------------------------ | ---------------------------------------------------------------------------------------------------------------------------- |
| **Kann Issue SLA hinzufügen** | Neue Issue-SLA-Definitionen und Anforderungen an Reaktionszeiten erstellen     | Anforderungen an Reaktionszeiten für verschiedene Arten von Sicherheitsproblemen definieren, Eskalationsverfahren einrichten |
| **Kann Issue SLA ändern**     | Bestehende Issue-SLA-Einstellungen und Anforderungen an Reaktionszeiten ändern | SLA-Anforderungen aktualisieren, Reaktionszeiten anpassen oder Eskalationsverfahren ändern                                   |
| **Kann Issue SLA anzeigen**   | Issue-SLA-Einstellungen und Anforderungen an Reaktionszeiten anzeigen          | SLA-Anforderungen überprüfen, Reaktionszeiten einsehen oder SLA-Compliance prüfen                                            |
| **Kann Issue SLA löschen**    | Issue-SLA-Definitionen aus dem System entfernen                                | Veraltete SLA-Anforderungen bereinigen oder veraltete Reaktionszeitstandards entfernen                                       |

### Blocking Rule Verwaltungsberechtigungen

| Berechtigung                   | Beschreibung                                                                        | Anwendungsfall                                                                                                  |
| ------------------------------ | ----------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------- |
| **Can add blocking rule**      | Neue Blocking Rules erstellen, um bestimmte Aktionen oder Deployments zu verhindern | Deployments mit kritischen Schwachstellen oder Releases mit Compliance-Verstößen blockieren                     |
| **Kann Blocking Rule ändern**  | Bestehende Blocking Rules und deren Bedingungen ändern                              | Blockierungsbedingungen aktualisieren, Regelbedingungen anpassen oder Bereitstellungsbeschränkungen ändern      |
| **Kann Blocking Rule ansehen** | Blocking Rules und deren aktuelle Konfigurationen anzeigen                          | Aktuelle Blocking Rules überprüfen, Bereitstellungsbeschränkungen verstehen oder Effektivität der Regeln prüfen |
| **Can delete blocking rule**   | Blocking Rules aus dem System entfernen                                             | Veraltete Regeln und unnötige Einschränkungen entfernen oder den Regel-Lifecycle verwalten                      |

### PR-Scan-Kommentar-Regel-Berechtigungen

| Berechtigung                               | Beschreibung                                                               | Anwendungsfall                                                                                                                             |
| ------------------------------------------ | -------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------ |
| **Kann PR-Scan-Kommentarregel hinzufügen** | Erstellen neuer Regeln für automatisierte Kommentare zu Pull Request-Scans | Richten Sie automatisiertes Feedback für Entwickler ein, erstellen Sie benutzerdefinierte Kommentarmuster für verschiedene Scan-Ergebnisse |
| **Kann PR-Scan-Kommentarregel ändern**     | Vorhandene PR-Scan-Kommentarregeln und Vorlagen ändern                     | Kommentarmuster aktualisieren, Feedback-Regeln anpassen oder automatisierte Kommunikationseinstellungen ändern                             |
| **Kann PR-Scan-Kommentarregel anzeigen**   | PR-Scan-Kommentarregeln und deren Konfigurationen anzeigen                 | Aktuelle Kommentarregeln überprüfen, Einstellungen für automatisches Feedback verstehen oder Kommunikationsrichtlinien überprüfen          |
| **Kann PR-Scan-Kommentarregel löschen**    | PR-Scan-Kommentarregeln aus dem System entfernen                           | Veraltete Kommentarregeln bereinigen, unnötiges automatisches Feedback entfernen oder den Regel-Lifecycle verwalten                        |

### Geplante Scan-Verwaltungsberechtigungen

| Berechtigung                       | Beschreibung                                                                                | Anwendungsfall                                                                                                                      |
| ---------------------------------- | ------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------- |
| **Kann geplanten Scan hinzufügen** | Neue geplante Sicherheitsscans mit benutzerdefinierter Zeitplanung und Parametern erstellen | Regelmäßige Sicherheitsscans einrichten, automatisierte Scan-Pläne erstellen oder wiederkehrende Sicherheitsbewertungen durchführen |
| **Kann geplanten Scan ändern**     | Vorhandene geplante Scan-Einstellungen, Zeitpläne oder Parameter ändern                     | Scan-Häufigkeit aktualisieren, Scan-Parameter anpassen oder Planungskonfigurationen ändern                                          |
| **Kann geplanten Scan ansehen**    | Geplante Scan-Konfigurationen und deren aktuelle Einstellungen anzeigen                     | Scan-Zeitpläne überprüfen, bevorstehende Scans prüfen oder automatisierte Scan-Konfigurationen auditieren                           |
| **Kann geplanten Scan löschen**    | Geplante Scans aus dem System entfernen                                                     | Veraltete Scan-Zeitpläne bereinigen, unnötige automatisierte Scans entfernen oder Scan-Lebenszyklus verwalten                       |

### Berechtigungen für Integrationsverwaltung

| Berechtigung                   | Beschreibung                                                            | Anwendungsfall                                                                                                          |
| ------------------------------ | ----------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------- |
| **Kann Integration anzeigen**  | Integrationseinstellungen und Verbindungsdetails anzeigen               | Aktuelle Integrationen überprüfen, Integrationsstatus prüfen oder externe Verbindungen prüfen                           |
| **Kann Integration verwalten** | Integrationen mit externen Systemen erstellen, ändern und konfigurieren | Neue Integrationen einrichten, Integrationseinstellungen aktualisieren oder Verbindungen zu externen Systemen verwalten |

### Berechtigungen für die Verwaltung von Permission Groups

| Berechtigung                            | Beschreibung                                                                       | Anwendungsfall                                                                                                                                                |
| --------------------------------------- | ---------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Kann Berechtigungsgruppe hinzufügen** | Neue Berechtigungsgruppen mit benutzerdefinierten Berechtigungssätzen erstellen    | Rollenbasierte Zugriffskontrolle einrichten, indem Gruppen wie "Entwickler", "Sicherheitsteam" oder "Manager" mit spezifischen Berechtigungen erstellt werden |
| **Kann Berechtigungsgruppe ändern**     | Vorhandene Berechtigungsgruppeneinstellungen und zugewiesene Berechtigungen ändern | Gruppenberechtigungen aktualisieren, Gruppennamen ändern oder Zugriffslevels anpassen, wenn sich die organisatorischen Anforderungen ändern                   |
| **Kann Berechtigungsgruppe anzeigen**   | Berechtigungsgruppenkonfigurationen und zugewiesene Berechtigungen anzeigen        | Aktuelle Gruppeneinstellungen überprüfen, Berechtigungen prüfen oder die Struktur der Zugriffskontrolle verstehen                                             |
| **Kann Berechtigungsgruppe löschen**    | Berechtigungsgruppen aus dem System entfernen                                      | Unbenutzte Gruppen bereinigen oder veraltete Rollen-Konfigurationen entfernen                                                                                 |

### Berechtigungen für das Unternehmensmanagement

| Berechtigung                 | Beschreibung                                                                             | Anwendungsfall                                                                                                                                                   |
| ---------------------------- | ---------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Kann Unternehmen ansehen** | Unternehmensinformationen, Einstellungen und Abrechnungsnutzung anzeigen                 | Auf Unternehmensdetails zugreifen, organisatorische Informationen prüfen oder unternehmensweite Einstellungen, Richtlinien und Abrechnungslimits überprüfen      |
| **Kann Unternehmen ändern**  | Unternehmenseinstellungen, Abrechnung, Konfiguration und organisatorische Details ändern | Unternehmensinformationen aktualisieren, Abrechnungseinstellungen verwalten, organisatorische Richtlinien ändern oder unternehmensweite Konfigurationen anpassen |

### Berechtigungen für Corgea Agent Settings

| Berechtigung                             | Beschreibung                                              | Anwendungsfall                                                                                      |
| ---------------------------------------- | --------------------------------------------------------- | --------------------------------------------------------------------------------------------------- |
| **Kann Agenteneinstellungen ansehen**    | Corgea-Agentenkonfiguration und -einstellungen anzeigen   | Agentenkonfigurationen prüfen, Agentenstatus überprüfen oder Agenteneinstellungen auditieren        |
| **Kann Agenteneinstellungen bearbeiten** | Konfigurieren und Anpassen der Corgea-Agent-Einstellungen | Agentenparameter aktualisieren, Agentenverhalten ändern oder Automatisierungseinstellungen anpassen |

### Berechtigungen für die Skills Registry

| Berechtigung              | Beschreibung                                                        | Anwendungsfall                                                                                                      |
| ------------------------- | ------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------- |
| **Can add skill**         | Neue Skills in der Skills Registry erstellen                        | Unternehmensweite Skills verfassen und erste Versionen zur Prüfung einreichen                                       |
| **Kann Skill ändern**     | Skills modifizieren und neue Skill-Versionen einreichen             | Skill-Anweisungen aktualisieren, eine neue Version veröffentlichen oder nach Überprüfungsfeedback erneut einreichen |
| **Kann Skill ansehen**    | Skills, Versionen, Überprüfungsstatus und Installierbarkeit ansehen | Verfügbare Skills durchsuchen, Versionsverlauf einsehen und prüfen, ob ein Skill zur Installation freigegeben ist   |
| **Kann Skill löschen**    | Skills aus dem Register entfernen                                   | Veraltete oder unerwünschte Skills aus der Organisation zurückziehen                                                |
| **Kann Skill genehmigen** | Skill-Versionen genehmigen oder ablehnen                            | Eine Skill-Version überprüfen, bevor sie installierbar wird                                                         |

### Teamverwaltungsberechtigungen

| Berechtigung             | Beschreibung                                        | Anwendungsfall                                                                                                    |
| ------------------------ | --------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------- |
| **Kann Team ansehen**    | Teaminformationen, Mitglieder und Aufgaben anzeigen | Auf Teamdetails zugreifen, Teamzusammensetzung überprüfen oder Teamaufgaben einsehen                              |
| **Kann Team erstellen**  | Neue Teams innerhalb der Organisation erstellen     | Neue Entwicklungsteams, Sicherheitsteams oder organisatorische Einheiten einrichten                               |
| **Kann Team bearbeiten** | Teaminformationen, Mitglieder und Aufgaben ändern   | Teamdetails aktualisieren, Teammitglieder hinzufügen oder entfernen oder Teamkonfigurationen anpassen             |
| **Kann Team löschen**    | Teams aus dem System entfernen                      | Aufgelöste Teams bereinigen, veraltete Organisationseinheiten entfernen oder den Lebenszyklus von Teams verwalten |

### Berechtigungen für Content Access Management

| Berechtigung                  | Beschreibung                                             | Anwendungsfall                                                                                                                                |
| ----------------------------- | -------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------- |
| **Can manage content access** | Zugriff auf Inhalte und Ressourcen der Plattform steuern | Festlegen, wer auf bestimmte Projekte, Repositories oder Sicherheitsdaten zugreifen darf, und Sichtbarkeit sowie Zugriffskontrollen verwalten |
