> ## Documentation Index
> Fetch the complete documentation index at: https://docs.base44.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Erstellung von Workspaces einschränken

> Beanspruche deine verifizierte E-Mail-Domain, damit neue Base44-Konten den von dir kontrollierten Workspaces beitreten, statt persönliche Workspaces zu erstellen, die deine Organisation nicht sehen kann.

Wenn dein Workspace eine verifizierte E-Mail-Domain hat, kannst du diese Domain beanspruchen. Sobald du das tust, kann niemand mehr, der sich mit einer E-Mail auf dieser Domain registriert, einen persönlichen Base44-Workspace erstellen. Stattdessen tritt die Person dem Workspace deines Unternehmens bei – per SSO, SCIM-Provisionierung oder einer Einladung aus einem Workspace, der die Domain verifiziert hat.

Nutze das, wenn jedes Base44-Konto auf deiner Domain in von dir kontrollierten Workspaces sitzen soll, statt neben persönlichen Workspaces, die deine Organisation nicht sehen oder verwalten kann.

<Warning>
  Die Einschränkung der Workspace-Erstellung erfordert den [Enterprise-Tarif](https://base44.com/enterprise) und ist deaktiviert, bis ein Owner oder Admin sie aktiviert.
</Warning>

***

## Die Einschränkung aktivieren

Der Schalter bleibt inaktiv, bis mindestens eine Domain verifiziert ist. Wenn du deine letzte verifizierte Domain entfernst, schaltet er sich von selbst aus.

<Check>
  **Bevor du beginnst:**

  * Dein Workspace nutzt den Enterprise-Tarif.
  * Mindestens eine E-Mail-Domain ist verifiziert. Siehe [Einrichten deiner Workspace-Domain](/de/Enterprise/Enterprise-workspace-domain).
  * Du bist Owner oder Admin des Workspaces.
</Check>

**So schränkst du die Erstellung von Workspaces ein:**

1. Klicke unten links in deinem Konto auf deinen Workspace-Namen.
2. Klicke auf **Settings**.
3. Klicke auf **Authentication**.
4. Aktiviere unter **Verified Domains** die Option **Restrict workspace creation**.

<Frame caption="Restrict workspace creation, aktiviert unterhalb der verifizierten Domains des Workspaces">
  <img src="https://mintcdn.com/base44/D4teMjdy47_Ko6Lz/images/restrict-workspace-setting.png?fit=max&auto=format&n=D4teMjdy47_Ko6Lz&q=85&s=33f2549aba0a0a7caed8a83c720042fe" alt="Ein Screenshot der Authentication-Seite mit aktiviertem Restrict workspace creation unter den verifizierten Domains" width="1760" height="715" data-path="images/restrict-workspace-setting.png" />
</Frame>

***

## Was sich ändert

Die Einschränkung betrifft 2 Dinge: wer sich auf deiner Domain registrieren kann und wer neue Workspaces erstellen kann. Sie gilt ab dem Moment, in dem du sie aktivierst, und folgt der Domain statt dem Workspace, sodass sie jedes Konto auf dieser Domain erreicht.

| Wer                                                                                             | Was sich ändert                                                                                                                                                                                                                                                                        |
| ----------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Jemand Neues, der sich auf deiner beanspruchten Domain registriert                              | Die Registrierung wird abgelehnt. Der Person wird mitgeteilt, dass ihre Organisation die Konten auf der Domain verwaltet, und sie wird gebeten, sich per SSO anzumelden oder die zugesandte Einladung zu verwenden.                                                                    |
| Personen, die du per SCIM, SSO oder Einladung hinzufügst                                        | Sie erhalten ein Konto ohne persönlichen Workspace und arbeiten nur innerhalb der Workspaces deines Unternehmens.                                                                                                                                                                      |
| Alle auf der beanspruchten Domain, die keinen Workspace administrieren, der sie verifiziert hat | Sie können keine Workspaces mehr erstellen. **Add new workspace** ist in ihrem Workspace-Picker nicht verfügbar und teilt ihnen mit, dass ihre Organisation die Workspace-Erstellung für ihre E-Mail-Domain verwaltet und sie einen Workspace-Admin bitten sollen, einen zu erstellen. |
| Bereits existierende Konten                                                                     | Sie behalten ihren persönlichen Workspace und ihre Anmeldemethoden, verlieren aber wie alle anderen auf der Domain die Möglichkeit, Workspaces zu erstellen.                                                                                                                           |

<Note>
  Diese Einstellung regelt neue Konten und neue Workspaces. Sie ändert nicht, wie sich deine vorhandenen Mitglieder anmelden. Wenn du auch möchtest, dass alle dasselbe Firmenkonto verwenden, siehe [SSO für alle Workspace-Mitglieder erforderlich machen](/de/Enterprise/SSO-for-enterprise-workspace).
</Note>

***

## Konten ohne persönlichen Workspace verwalten

Ein Konto, das nach der Beanspruchung der Domain erstellt wird, existiert nur über die Workspaces deines Unternehmens. Es gibt keinen persönlichen Workspace als Rückfallebene. Wenn das letzte Firmen-Workspace verloren geht, hat das Konto also keinen Ort mehr, an dem es sein kann, und wird deaktiviert.

### Wann ein Konto deaktiviert wird

Das passiert, wenn ein Admin die Person aus ihrem letzten Workspace entfernt, wenn SCIM sie deaktiviert oder wenn sie selbst ihren letzten Workspace verlässt. Bei der nächsten Anmeldung wird ihr mitgeteilt, dass das Konto deaktiviert ist und sie einen Administrator bitten soll, sie erneut einzuladen.

<Note>
  Ein Konto, das für eine nie angenommene Einladung erstellt wurde, wird gebeten, diese zuerst anzunehmen, und kann nur annehmen oder sich abmelden. Läuft die Einladung ab, wird das Konto bei der nächsten Anmeldung deaktiviert.
</Note>

### Zugriff wiederherstellen

Der Zugriff kommt von selbst zurück, sobald das Konto wieder aufgenommen wird – sei es durch ein erneutes Hinzufügen per SCIM, eine Anmeldung per SSO mit Zugriff auf einen Workspace oder eine neue Einladung eines Admins.

Es gibt keine separate Aktion, um ein Konto wieder zu aktivieren, und es ist auch keine nötig. Ein Konto, das zu keinem Workspace gehört, wird bei der nächsten Anmeldung erneut deaktiviert. Die Person einzuladen oder zu provisionieren ist also immer der Weg zurück.

***

## Eine Domain zwischen Workspaces teilen

Mehr als ein Workspace kann dieselbe E-Mail-Domain verifizieren, und jeder von ihnen kann ein Konto auf ihr zulassen.

Das bedeutet, dass jemand nicht aus deinem Unternehmen ausgesperrt wird, wenn er aus einem Workspace entfernt wird. Er behält den Zugriff über jeden anderen Workspace, dem er angehört, und sein Konto wird erst deaktiviert, wenn er zu keinem mehr gehört.

***

## Das Audit-Log überprüfen

Das [Audit-Log](/de/developers/references/audit-logs-api/get-started/overview) deines Workspaces zeichnet die Einstellung selbst und alles auf, was sie mit Konten macht. Wenn eine Sicherheitsprüfung fragt, wann du begonnen hast, deine Domain zu verwalten, oder warum eine bestimmte Person den Zugriff verloren hat, findest du die Antwort hier.

* **Aktivieren oder deaktivieren der Einschränkung** erscheint als Änderung der Workspace-Einstellungen.
* **Jedes Konto, das sie deaktiviert oder wiederherstellt**, erscheint mit dem Grund dafür.

***

## Fehlerbehebung

Wähle das Problem aus, das du siehst:

<AccordionGroup>
  <Accordion title="Eine neue Person kann sich nicht registrieren">
    Das ist die Einschränkung in Aktion. Ihre E-Mail-Domain wird von deinem Workspace beansprucht, sie kann also nicht selbst ein Konto erstellen.

    Sie meldet sich stattdessen per SSO an, oder du lädst sie ein bzw. provisionierst sie.
  </Accordion>

  <Accordion title="Jemand kann keinen Workspace erstellen">
    Auf einer beanspruchten Domain können nur Personen Workspaces erstellen, die einen Workspace administrieren, der sie verifiziert hat.

    Ein Owner oder Admin dieses Workspaces erstellt den Workspace für sie.
  </Accordion>

  <Accordion title="Jemandem wird mitgeteilt, dass sein Konto deaktiviert ist">
    Das Konto gehört zu keinem Workspace, entweder weil es seinen letzten verloren hat oder weil seine Einladung abgelaufen ist.

    Lade die Person erneut ein oder provisioniere sie, dann kommt das Konto zurück, wenn sie sich anmeldet.
  </Accordion>

  <Accordion title="Jemand kommt nicht an einem Bildschirm vorbei, der ihn bittet, eine Einladung anzunehmen">
    Das Konto wurde für eine nie angenommene Einladung erstellt, es gibt also noch nichts anderes, das es erreichen kann.

    Die Person nimmt die Einladung an oder meldet sich ab. Ist die Einladung bereits abgelaufen, sende eine neue.
  </Accordion>
</AccordionGroup>

***

## Häufige Fragen

Hier sind einige häufige Fragen zum Einschränken der Workspace-Erstellung.

<AccordionGroup>
  <Accordion title="Betrifft das Personen, die bereits ein Base44-Konto haben?">
    Teilweise. Sie behalten den bereits vorhandenen persönlichen Workspace, und die Art ihrer Anmeldung ändert sich nicht. Was sie verlieren, ist die Möglichkeit, neue Workspaces zu erstellen, und das gilt für alle auf der beanspruchten Domain, unabhängig davon, wann sie beigetreten sind.
  </Accordion>

  <Accordion title="Was passiert mit jemandem auf meiner Domain, der nicht zu meinem Unternehmen gehört?">
    Die Einschränkung folgt der E-Mail-Domain, also ist jeder betroffen, der sich mit einer Adresse auf ihr registriert. Wenn Personen außerhalb deiner Organisation Adressen auf deiner Domain verwenden, wird ihnen die Registrierung ebenfalls verweigert, und sie benötigen eine Einladung von dir.
  </Accordion>

  <Accordion title="Kann ich selbst weiterhin Workspaces erstellen?">
    Ja, solange du einen Workspace administrierst, der die Domain verifiziert hat. Owner und Admins des beanspruchenden Workspaces sind nicht betroffen.
  </Accordion>
</AccordionGroup>

<script type="application/ld+json">
  {`{
    "@context": "https://schema.org",
    "@type": "FAQPage",
    "mainEntity": [
      {
        "@type": "Question",
        "name": "Does this affect people who already have a Base44 account?",
        "acceptedAnswer": {
          "@type": "Answer",
          "text": "Partly. They keep the personal workspace they already have, and how they sign in does not change. What they lose is the ability to create new workspaces, which applies to everyone on the claimed domain regardless of when they joined."
        }
      },
      {
        "@type": "Question",
        "name": "What happens to someone on my domain who is not part of my company?",
        "acceptedAnswer": {
          "@type": "Answer",
          "text": "The restriction follows the email domain, so anyone signing up with an address on it is covered. If people outside your organization use addresses on your domain, they are refused sign-up along with everyone else, and need an invitation from you."
        }
      },
      {
        "@type": "Question",
        "name": "Can I still create workspaces myself?",
        "acceptedAnswer": {
          "@type": "Answer",
          "text": "Yes, as long as you administer a workspace that verified the domain. Owners and admins of the claiming workspace are unaffected."
        }
      }
    ]
    }`}
</script>

<Note>Diese Seite wurde mit KI übersetzt. Die genauesten und aktuellsten Informationen findest du in der [englischen Version](/). </Note>
