Skip to main content
Mit einem Enterprise-Plan (Business oder Enterprise) geben die Workspace-Einstellungen Owners und Admins zentrale Kontrolle darüber, wie sich Apps und Superagents für alle im Workspace verhalten. Du kannst SSO für alle Apps erzwingen, Veröffentlichungsberechtigungen nach Rolle oder Gruppe festlegen, den MCP-Zugriff für KI-Assistenten steuern und Superagents vollständig deaktivieren, wenn sie für deine Organisation nicht geeignet sind.

SSO für Apps erzwingen

Workspace-Owner und -Admins können SSO für alle Apps in einem Workspace über einen einzigen Anbieter erzwingen. Das macht es für Personen mühelos, sich bei mehreren Apps anzumelden, und stellt sicher, dass deine Sicherheitsstandards überall gelten. Wenn dein Unternehmen zum Beispiel 10 verschiedene Apps in einem Base44-Workspace hat, bedeutet das Aktivieren von SSO für den App-Zugriff, dass sich alle mit ihren zentralen Firmen-Anmeldedaten anmelden, statt neue Logins für jede App zu erstellen.
Wichtig:
  • Nur Workspace-Owner und -Admins können SSO für den App-Zugriff verwalten. Nach der Aktivierung verwenden App-Nutzer die SSO-Anmeldedaten deiner Organisation, um auf jede App im Workspace zuzugreifen.
  • Um Workspace-SSO für alle Apps zu erzwingen, musst du eine zusätzliche Redirect-URI zu deiner Identity-Provider-Konfiguration (IdP) hinzufügen: https://app.base44.com/api/workspace_apps/{{WORKSPACE_ID}}/auth/sso/callback
So richtest du SSO für alle Apps im Workspace ein:
  1. Richte dein Workspace-SSO ein.
  2. Klicke unten links in deinem Konto auf deinen Workspace-Namen.
  3. Klicke auf Settings.
  4. Klicke auf Governance.
  5. Klicke auf den Schalter Apps SSO. Der Schalter erscheint erst, nachdem dein Workspace-SSO eingerichtet ist.
    • Aktiviert: Alle Apps verwenden die Workspace-SSO-Einstellungen, und die Konfiguration auf App-Ebene ist deaktiviert. Öffentliche Apps, die keine Anmeldung verlangten, verlangen sie jetzt, sowohl für die App als auch für ihre API.
    • Deaktiviert: Bestehende Apps behalten das Workspace-SSO und verlangen weiterhin eine Anmeldung. Nur neue Apps verwenden ihre eigenen Authentifizierungseinstellungen.

SSO-Nutzer automatisch zulassen

Workspace-Owner und -Admins können einen Workspace-Standard festlegen, der Personen automatisch Zugriff auf berechtigte private Apps gibt, wenn sie sich über SSO anmelden. So musst du niemanden zu jeder App einladen oder einzelne Zugriffsanfragen genehmigen. Das gilt nur für private Apps, die SSO als einzige Anmeldemethode verwenden. Personen, die sich anders anmelden, verwenden weiter den normalen Einladungs- oder Zugriffsanfrage-Ablauf.
Das Festlegen des Workspace-Standards erfordert einen Enterprise-Plan (Business oder Enterprise). Workspaces, die vor dem 1. Oktober 2026 erstellt wurden, können ihn auch im Elite-Plan festlegen.
So gibst du automatisch Zugriff auf private Apps:
  1. Klicke unten links in deinem Konto auf deinen Workspace-Namen.
  2. Klicke auf Settings.
  3. Klicke auf Governance.
  4. Finde die Karte Apps SSO.
  5. Klicke auf den Schalter Auto-admit SSO users in private apps.
Den Workspace-Standard für das automatische Zulassen von SSO-Nutzern in privaten Apps festlegen

Den Workspace-Standard für das automatische Zulassen von SSO-Nutzern in privaten Apps festlegen

Die Workspace-Einstellung wird zum Standard für berechtigte Apps, und auf diese Weise zugelassene Personen erhalten die Nutzerrolle. Du kannst den Standard für eine einzelne App in den Authentifizierungseinstellungen dieser App überschreiben. Eine App ohne eigene Einstellung folgt dem Workspace-Standard. Eine App mit eigener Einstellung behält sie, ein- oder ausgeschaltet, und spätere Änderungen am Workspace-Standard betreffen sie nicht.
So funktioniert Auto-admit:
  • Auto-admit gilt nur, solange SSO die einzige Anmeldemethode der App ist. Wenn du eine weitere Anmeldemethode hinzufügst oder SSO ausschaltest, stoppt Auto-admit für diese App, auch wenn der Workspace-Standard eingeschaltet ist.
  • Das Ausschalten des Workspace-Standards entfernt niemanden, der bereits Zugriff hat.
  • Das Entfernen einer Person aus Users in deinem App-Dashboard widerruft ihren Zugriff nicht. Sie wird bei der nächsten SSO-Anmeldung erneut zugelassen. Entferne oder sperre sie stattdessen in deinem Identity Provider.

Veröffentlichungsberechtigungen festlegen

Mit Veröffentlichungsberechtigungen steuerst du, was Personen beim Veröffentlichen von Apps tun können: ob sie veröffentlichen dürfen, aus welchen Sichtbarkeitsstufen sie wählen können und welche standardmäßig gesetzt ist. Du legst diese Regeln für jede Rolle fest (Owner, Admin, Editor und Guest) und kannst Regeln für bestimmte Workspace-Gruppen hinzufügen, wenn ein Team andere Berechtigungen als seine Rolle braucht. Wenn die Veröffentlichungsberechtigungen einer Person eine Veröffentlichung blockieren, kann sie dir stattdessen eine Veröffentlichungs-Genehmigungsanfrage senden, damit die Arbeit weitergeht, ohne deine Richtlinien zu lockern.
Gut zu wissen über Veröffentlichungsberechtigungen:
  • Die Owner-Rolle hat immer Veröffentlichungsrechte und kann jede Sichtbarkeitsstufe verwenden, ihre Einstellungen können also nicht geändert werden.
  • Mitglieder mit einer Rolle, die nicht veröffentlichen darf, können ihre Apps weiterhin bauen und bearbeiten.

Berechtigungen nach Rolle festlegen

Konfiguriere Veröffentlichungsrechte und Sichtbarkeitsstufen für jede Rolle in deinen Workspace-Einstellungen. So legst du Veröffentlichungsberechtigungen nach Rolle fest:
  1. Klicke unten links in deinem Konto auf deinen Workspace-Namen.
  2. Klicke auf Settings.
  3. Klicke auf Governance.
  4. Finde in der Tabelle Role based publishing permissions die Rolle, die du konfigurieren möchtest.
  5. Verwende den Schalter Can publish, um das Veröffentlichen für diese Rolle zu erlauben oder zu blockieren.
  6. Wähle unter Allowed visibility die Sichtbarkeitsstufen, die die Rolle verwenden darf. Lasse mindestens eine Stufe ausgewählt:
    • All: Die Rolle kann jede Sichtbarkeitsstufe verwenden.
    • Private: Nur explizit eingeladene Personen haben Zugriff.
    • Workspace: Alle Workspace-Mitglieder haben Zugriff.
    • Public (login required): Jeder mit einem Base44-Konto hat Zugriff, auch Personen außerhalb deines Workspace.
    • Public (no login): Jeder im Internet hat Zugriff. Kein Konto nötig.
  7. Wähle unter Default visibility die Sichtbarkeitsstufe, die automatisch ausgewählt ist, wenn jemand mit der Rolle veröffentlicht. Du kannst nur aus den Stufen wählen, die du im vorherigen Schritt erlaubt hast.
Rollenbasierte Veröffentlichungsberechtigungen

Veröffentlichungsberechtigungen nach Rolle festlegen

Um jede Rolle auf ihre ursprünglichen Einstellungen zurückzusetzen, klicke auf Reset to defaults. Das setzt nur die Rollenzeilen zurück und betrifft keine Gruppenregeln.

Berechtigungen für Gruppen festlegen

Manchmal braucht ein Team andere Veröffentlichungsberechtigungen als alle anderen mit derselben Rolle. Vielleicht soll dein Marketing-Team öffentliche Apps veröffentlichen, ohne das öffentliche Veröffentlichen für jeden Editor zu öffnen, oder externe Auftragnehmer sollen nicht veröffentlichen, ohne die übrigen Editoren zu blockieren. Gruppenregeln machen das möglich: Mitglieder einer Gruppe mit einer Regel folgen der Regel der Gruppe statt der ihrer Rolle.
So funktionieren Gruppenregeln:
  • Gruppenregeln verwenden deine bestehenden Workspace-Gruppen, die unter Members and groups in deinen Workspace-Einstellungen verwaltet werden.
  • Jede Gruppe kann eine Regel haben. Um sie zu ändern, bearbeite die Zeile der Regel, oder entferne die Regel und füge eine neue hinzu.
  • Wenn jemand mehreren Gruppen mit einer Regel angehört, folgt er der freizügigsten Kombination dieser Regeln.
  • Gruppenregeln betreffen keine Owner, die immer veröffentlichen können.
  • Wenn Identity-Provider-Gruppen (IdP) für deinen Workspace ausgeschaltet sind, zeigen Regeln für IdP-Gruppen ein Inactive-Badge und werden nicht angewendet.
So legst du Veröffentlichungsberechtigungen für eine Gruppe fest:
  1. Klicke unten links in deinem Konto auf deinen Workspace-Namen.
  2. Klicke auf Settings.
  3. Klicke auf Governance.
  4. Klicke unter Group based publishing permissions auf Add rule.
  5. Finde im Feld Search for a group die gewünschte Gruppe und aktiviere ihr Kontrollkästchen.
  6. Klicke auf Add.
  7. Lege in der Zeile der Regel die Berechtigungen für die Gruppe fest:
    • Verwende den Schalter Can publish, um das Veröffentlichen zu erlauben oder zu blockieren.
    • Wähle unter Allowed visibility die Sichtbarkeitsstufen, die die Gruppe verwenden darf: Public, Private oder Workspace.
    • Wähle unter Default visibility die Sichtbarkeitsstufe, die automatisch ausgewählt ist, wenn ein Gruppenmitglied veröffentlicht.
Ein Screenshot der Governance-Seite mit umrandeter Karte Group based publishing permissions

Veröffentlichungsberechtigungen für eine Gruppe festlegen

Um die Regel einer Gruppe zu entfernen, klicke auf das Entfernen-Symbol in ihrer Zeile. Mitglieder dieser Gruppe folgen dann wieder den Berechtigungen ihrer Rolle.
Für die Governance-Nachverfolgung werden Änderungen an Veröffentlichungsberechtigungen in deinen Workspace-Audit-Logs als Governance-Regeländerungen aufgezeichnet, zusammen mit jedem App-Publish-, Unpublish- und Veröffentlichungs-Genehmigungsanfrage-Ereignis. Du kannst diese Ereignisse mit der Audit Logs API abrufen.

Veröffentlichungsanfragen bearbeiten

Wenn jemand in deinem Workspace versucht zu veröffentlichen, aber seine Berechtigungen es nicht erlauben, egal ob durch seine Rolle oder eine Gruppenregel, kann er eine Veröffentlichungsanfrage senden, statt blockiert zu werden. Du und die anderen Workspace-Owner und -Admins werden per E-Mail und in deinen Base44-Benachrichtigungen informiert, unter dem Bell-Symbol oben in deinem Workspace. Ein Klick auf die Benachrichtigung öffnet die App im Editor, wo jeder von euch sie prüfen und im Namen des Mitglieds veröffentlichen kann. Auf der Seite des Mitglieds zeigt das Publish-Panel in seinem App-Editor einen Button Request to publish. Er öffnet ein kurzes Anfrageformular, in dem das Mitglied die gewünschte Sichtbarkeit für die App auswählt, optional eine Nachricht für den Prüfer hinzufügt und auf Send request klickt.
Eine Genehmigung zum Veröffentlichen einer App anfragen

Eine Genehmigung zum Veröffentlichen einer App anfragen

Jede Anfrage zeigt dir die E-Mail-Adresse des Mitglieds, die angefragte Sichtbarkeit und seine Nachricht.

MCP-Zugriff verwalten

Mit MCP können sich KI-Assistenten wie Claude oder ChatGPT mit deinen Apps verbinden und mit ihnen arbeiten. Als Workspace-Owner oder -Admin entscheidest du, ob Apps in deinem Workspace diese Verbindung anbieten dürfen und ob sich KI-Assistenten zuerst anmelden müssen. Zur Einrichtung von MCP für eine einzelne App siehe KI-Assistenten mit deiner App verbinden. So verwaltest du den MCP-Zugriff:
  1. Klicke unten links in deinem Konto auf deinen Workspace-Namen.
  2. Klicke auf Settings.
  3. Klicke auf Governance.
  4. Wähle unter MCP access for AI assistants eine Richtlinie:
    • Allowed: Apps können eine MCP-Verbindung anbieten, mit oder ohne Anmeldung.
    • Sign-in required: Apps können eine MCP-Verbindung anbieten, aber KI-Assistenten müssen sich anmelden.
    • Not allowed: Apps im Workspace können keine MCP-Verbindung anbieten.
MCP-Zugriff für KI-Assistenten

Eine MCP-Zugriffsrichtlinie für deinen Workspace wählen

Richtlinienänderungen gelten sofort. Du musst deine Apps nicht neu veröffentlichen. Wenn du Not allowed wählst, verlieren bereits verbundene KI-Assistenten beim nächsten Aufruf der App den Zugriff.

App-Kanäle steuern

Deine Apps können Personen außerhalb deines Workspace über Kanäle wie WhatsApp, Slack, Telegram, LINE, iMessage und E-Mail Nachrichten senden und von ihnen empfangen. Mit einer Data-in-and-out-Richtlinie entscheidest du, welche dieser Kanäle Apps verwenden dürfen. Die Richtlinie gilt für jede App in deinem Workspace, auch für später gebaute Apps, und Builder können sie nicht überschreiben, solange sie aktiv ist.
Du brauchst den Enterprise-Plan, um eine Data-in-and-out-Richtlinie festzulegen. Er ist im Business-Plan nicht enthalten. Wenn dein Enterprise-Plan nicht mehr aktiv ist, bleiben deine Einstellungen gespeichert, aber die Richtlinie wird nicht mehr durchgesetzt, bis du wieder ein Upgrade durchführst.

Eine Kanalrichtlinie festlegen

Schalte die Richtlinie ein und wähle dann, welche Kanäle Apps in deinem Workspace verwenden dürfen. So legst du deine Workspace-Richtlinie fest:
  1. Klicke unten links in deinem Konto auf deinen Workspace-Namen.
  2. Klicke auf Settings.
  3. Klicke auf Governance.
  4. Klicke auf den Tab Data in & out.
  5. Klicke in der Karte Workspace policy auf Turn on.
  6. Verwende in der Tabelle Communication channels den Schalter Access, um jeden Kanal zu erlauben oder zu blockieren.
Wenn du die Richtlinie zum ersten Mal einschaltest, ist zunächst jeder Kanal erlaubt, den dein Workspace nutzen kann. So funktioniert alles weiter, worauf sich deine Apps bereits verlassen. Schalte von dort die Kanäle aus, die du nicht willst. Jeder Kanal zeigt, welche Teile von Base44 ihn verwenden können:
Ein Screenshot der Workspace-Richtlinie auf dem Tab Data in and out mit der Tabelle der Kommunikationskanäle

Wählen, welche Kanäle deine Apps verwenden dürfen

Gut zu wissen über deine Workspace-Richtlinie:
  • Das Blockieren eines Kanals stoppt Nachrichten in beide Richtungen, deine Apps können also nicht mehr an ihn senden oder von ihm empfangen.
  • Die Kanäle in deiner Tabelle können variieren, du siehst also möglicherweise weniger als die oben aufgeführten. Deine Tabelle zeigt nur die Kanäle, die dein Workspace tatsächlich nutzen kann.
  • Connectors sind nicht Teil dieser Richtlinie. Diese verwaltest du einzeln über die Seite Connectors in deinen Workspace-Einstellungen.
  • Das Ausschalten der Richtlinie lässt jede App wieder jeden Kanal verwenden.

Eine Richtlinien-Ausnahme hinzufügen

Wenn eine App weiterhin jeden Kanal verwenden muss, füge sie als Ausnahme hinzu. Ausnahmen laufen uneingeschränkt, füge sie also nur hinzu, wenn eine App wirklich außerhalb deiner Richtlinie arbeiten muss. So fügst du eine Richtlinien-Ausnahme hinzu:
  1. Klicke unten links in deinem Konto auf deinen Workspace-Namen.
  2. Klicke auf Settings.
  3. Klicke auf Governance.
  4. Klicke auf den Tab Data in & out.
  5. Klicke in der Karte Policy exceptions auf Add exception.
  6. Finde im Feld Search apps die gewünschte App und aktiviere ihr Kontrollkästchen.
  7. (Optional) Erkläre im Feld Reason, warum die App die Richtlinie überspringen muss.
  8. Klicke auf Add exception.
Ein Screenshot des Dialogs Add an exception mit der App-Liste und dem optionalen Reason-Feld

Eine Richtlinien-Ausnahme für eine App hinzufügen

Du kannst Ausnahmen nur hinzufügen, während die Workspace-Richtlinie aktiv ist. Um zu verhindern, dass eine App die Richtlinie umgeht, klicke auf das Entfernen-Symbol neben ihrem Namen in der Karte Policy exceptions.

App-Einbettung steuern

Andere Websites können deine veröffentlichten Apps in einem iframe anzeigen, zum Beispiel um eine App auf der eigenen Website deines Unternehmens einzubinden.
Bevor du eine Richtlinie festlegst:
  • Das Festlegen einer Workspace-Einbettungsrichtlinie erfordert einen Enterprise-Plan (Business oder Enterprise). Nur Workspace-Owner und -Admins können sie ändern.
  • Alle, die eine App bauen, können in der Einbettungseinstellung der App weitere Einschränkungen hinzufügen, deine Richtlinie aber nicht lockern.

Einbettungsrichtlinien verstehen

Eine Workspace-Einbettungsrichtlinie legt fest, welche Websites jede App in deinem Workspace einbetten dürfen, auch später gebaute Apps. So funktioniert es:
  • Füge jede Website mit https:// oder http:// am Anfang hinzu. Um jede Subdomain einer Website zu erlauben, setze einen Platzhalter an den Anfang, etwa https://*.example.com.
  • Einbettung wird pro Website erlaubt, nicht pro Seite, und du kannst bis zu 50 Websites hinzufügen.
  • Wenn eine Änderung die Einbettung strenger macht, bittet Base44 dich zuerst um eine Bestätigung, da jede Website, die deine Apps bereits einbettet, sofort nicht mehr funktioniert.
  • Dein Workspace startet mit Anyone, sodass jede App selbst entscheidet. Nichts ist eingeschränkt, bis du eine Richtlinie wählst.
  • Wenn du Only these sites oder No one wählst, zeigt die Einbettungseinstellung jeder App Managed by your workspace. Mit Only these sites verwendet jede App deine Liste. Eine App kann weiterhin auf No one gesetzt werden, aber keine eigenen Websites hinzufügen.

Eine Einbettungsrichtlinie festlegen

Wähle in deinen Governance-Einstellungen, wer die Apps in deinem Workspace einbetten darf. So legst du fest, wo deine Apps eingebettet werden dürfen:
  1. Klicke unten links in deinem Konto auf deinen Workspace-Namen.
  2. Klicke auf Settings.
  3. Klicke auf Governance.
  4. Wähle unter App embedded in iframe, wer deine Apps einbetten darf:
    • Anyone: Jede Website kann Apps aus diesem Workspace einbetten.
    • Only these sites: Nur die Websites, die du hinzufügst, können Apps aus diesem Workspace einbetten. Gib unter Allowed websites jede Website ein und drücke Enter.
    • No one: Keine Website kann Apps aus diesem Workspace einbetten.
  5. Wenn Base44 dich bittet, die Änderung zu bestätigen, klicke auf Apply.
Ein Screenshot der Karte App embedded in iframe mit umrandeten Optionen Anyone, Only these sites und No one

Die Karte App embedded in iframe in den Governance-Einstellungen deines Workspace


Superagents verwalten

Du kannst verhindern, dass Workspace-Mitglieder Superagents erstellen, darauf zugreifen oder mit ihnen interagieren. Wenn diese Einstellung aktiviert ist, sind Superagents für alle Mitglieder im gesamten Workspace ausgeblendet. Das ist nützlich, wenn deine Organisation KI-Agents noch nicht für die Nutzung freigegeben hat oder wenn du Superagents schrittweise für bestimmte Teams ausrollen möchtest.
Nur Workspace-Owner und -Admins können Superagents für den Workspace aktivieren oder deaktivieren.
So deaktivierst du Superagents für deinen Workspace:
  1. Klicke unten links in deinem Konto auf deinen Workspace-Namen.
  2. Klicke auf Settings.
  3. Klicke auf Overview.
  4. Aktiviere den Schalter Disable Superagents.
Ein Screenshot der Workspace-Overview-Seite mit umrandetem Disable-Superagents-Schalter

Superagents für deinen Workspace deaktivieren


FAQs

Wähle unten eine Frage aus, um mehr über die Verwaltung von Apps in deinem Workspace zu erfahren.
Bestehende Apps verwenden automatisch deine Workspace-SSO-Einstellungen, wenn die Durchsetzung aktiviert ist. SSO-Einstellungen auf App-Ebene sind gesperrt und können nur von Workspace-Ownern und -Admins verwaltet werden.
Nein. Wenn die Workspace-SSO-Durchsetzung aktiviert ist, verwenden alle Workspace-Apps den SSO-Anbieter des Unternehmens. App-Builder können SSO-Einstellungen nur wählen, wenn die Durchsetzung von einem Admin deaktiviert wurde.
Ja, du kannst die Sichtbarkeit einer App jederzeit in den App-Einstellungen ändern, sofern das nicht durch Workspace-Richtlinien eingeschränkt ist.
Für Organisationen mit internen und kundenorientierten Apps konfiguriere deinen Workspace so:Workspace-Ebene:
  • Workspace-SSO: AN (Mitarbeiter verwenden Firmen-Anmeldedaten)
  • Apps SSO-Schalter: AUS (nicht global erzwingen)
App-Ebene:
  • Interne Apps: Workspace-SSO einzeln aktivieren
  • Kundenorientierte Apps: Eigene Authentifizierung verwenden (E-Mail/Passwort, Google) mit passenden Sichtbarkeitskontrollen
Das gibt dir die Flexibilität, interne Tools zu schützen und Kunden-Apps zugänglich zu halten.
Authentifizierungseinstellungen auf App-Ebene werden in den neuen Workspace übernommen, beachte aber Folgendes:
  1. Wenn dein Workspace den Apps SSO-Schalter aktiviert hat, überschreibt das Workspace-SSO sofort alle Authentifizierungseinstellungen auf App-Ebene.
  2. Bestehende App-Nutzer bleiben erhalten. Wenn die App aber zuvor eine Login-Methode verwendet hat, die im neuen Workspace nicht konfiguriert ist (etwa ein benutzerdefiniertes SSO mit einer anderen Redirect-URI), können App-Nutzer auf Login-Probleme stoßen, bis die Authentifizierung neu konfiguriert ist.
  3. Wenn die App Connectors eingerichtet hat (OAuth-Verbindungen zu Google, Slack usw.), die an die Person gebunden sind, die sie eingerichtet hat, statt an die App selbst, müssen diese Verbindungen im neuen Workspace-Kontext möglicherweise neu autorisiert werden.
Diese Seite wurde mit KI übersetzt. Die genauesten und aktuellsten Informationen findest du in der englischen Version.