---
title: "Registrierungseinstellungen für Mitglieder und Gäste"
description: "Legen Sie fest, wer ohne Einladung ein Konto erstellen kann, welche Registrierungsmethoden verfügbar sind und welche E-Mail-Domains Sie akzeptieren."
category: administration-security
section: users-and-access
tags: [admin]
type: Tutorial
lastUpdated: 2026-08-06
locale: de
canonical: https://support.talkspirit.com/de/administration-security/members-and-guests-settings
---

# Registrierungseinstellungen für Mitglieder und Gäste


## Sign-up settings for members and guests

Alles, was darüber entscheidet, ob jemand ein Konto **ohne Einladung** erstellen kann, befindet sich auf einem einzigen Bildschirm: **Administration > Authentifizierung**, auf der Registerkarte **Registrierungseinstellungen**. Dort legen Sie fest, ob die Selbstregistrierung offen, auf bestimmte E-Mail-Domains beschränkt oder deaktiviert ist und welche Registrierungsmethoden die Personen verwenden dürfen.

Sie benötigen Administratorrechte. Gäste werden hier nicht konfiguriert: Ein Gast wird durch eine Einladung erstellt, und was ein Gast sehen kann, wird durch den Zugriffsbereich bestimmt, den Sie bei dieser Einladung auswählen. Es gibt keine organisationsweite Einstellung, mit der sich Gasteinladungen ein- oder ausschalten lassen.

## Wo finde ich diese Einstellungen?

1. Öffnen Sie **Administration**.
2. Klicken Sie unter **Sicherheit** auf **Authentifizierung**.
3. Öffnen Sie die Registerkarte **Registrierungseinstellungen**.

![The Sign-up settings tab in Administration, showing the Sign-up access choices, the Allowed domains list and the Sign-up methods switches.](/images/administration-security/members-and-guests-settings/01-sign-up-settings.png)

## Wie steuere ich, wer ein Konto erstellen kann?

Wählen Sie unter **Registrierungszugang** eine von drei Optionen:

- **Offen**: Jeder kann sich registrieren.
- **Auf Domain beschränkt**: Nur Personen, deren E-Mail-Adresse einer von Ihnen aufgeführten Domain entspricht, können sich registrieren.
- **Deaktiviert**: keine Selbstregistrierung. Personen treten nur bei, wenn Sie sie einladen.

Die Wahl von **Deaktiviert** erfordert eine Bestätigung. Bestehende Konten behalten ihren Zugriff, und Sie können die Registrierung jederzeit wieder aktivieren.

Die meisten Organisationen, die Personen einzeln einladen, wünschen sich **Deaktiviert**. Wählen Sie **Auf Domain beschränkt**, wenn Kolleginnen und Kollegen mit Ihrer eigenen E-Mail-Domain selbstständig beitreten sollen, ohne Sie vorher zu fragen.

## Wie lege ich die zulässigen Domains fest?

Die Liste **Zulässige Domains** erscheint nur, wenn der **Registrierungszugang** auf **Auf Domain beschränkt** eingestellt ist.

1. Geben Sie eine Domain in das Feld ein, in der Form `@example.com`. Das führende `@` ist erforderlich, und der Eintrag wird ohne es abgelehnt.
2. Klicken Sie auf **Hinzufügen**.
3. Wiederholen Sie dies für jede Domain, die Sie akzeptieren. Sie können bis zu 100 auflisten.

Entfernen Sie eine Domain über das Kreuz daneben.

Wenn Sie den **Registrierungszugang** auf **Offen** oder **Deaktiviert** umstellen, wird diese Liste geleert. Wenn Sie später zu **Auf Domain beschränkt** zurückkehren, müssen Sie Ihre Domains erneut eingeben, notieren Sie sie also vorher irgendwo.

⚠️ **Warnung:** Diese Liste tut mehr, als nur Registrierungen zu filtern. Sie ist auch die Zulassungsliste, die die automatische Kontoerstellung über Single Sign-On autorisiert: Eine Person, die sich mit Ihrem Identitätsanbieter authentifiziert und deren Adresse einer dieser Domains entspricht, erhält sofort ein Konto, ohne Einladung und ohne Genehmigungsschritt. Fügen Sie eine Domain nur dann hinzu, wenn Sie bereit sind, dass jede Person dieser Domain unbeaufsichtigt beitreten kann.

Zwei weitere Dinge, die Sie wissen sollten, bevor Sie sich auf diese Liste verlassen:

- Jeder SSO-Anbieter verfügt über ein eigenes Feld **Zulässige E-Mail-Domains** auf der Registerkarte **SSO-Anbieter**. Eine Übereinstimmung dort autorisiert ebenfalls die automatische Kontoerstellung, unabhängig von der Liste auf dieser Registerkarte.
- Wenn die Liste **Zulässige Domains** leer ist und Ihre Organisation genau einen Authentifizierungsanbieter aktiviert hat und dieser Anbieter SAML oder OpenID ist, ist die automatische Kontoerstellung darüber weiterhin zulässig. Das Einstellen des **Registrierungszugangs** auf **Deaktiviert** schließt diesen Weg nicht.

## Wie wähle ich die Registrierungsmethoden aus?

Unter **Registrierungsmethoden** entscheiden zwei Schalter darüber, wie ein Konto erstellt und verwendet werden kann:

- **E-Mail und Passwort**: Personen registrieren und melden sich mit ihrer E-Mail-Adresse und einem Passwort an.
- **Eindeutige Kennung (UID)**: Personen registrieren und melden sich mit einer Kennung anstelle einer E-Mail-Adresse an. Aktivieren Sie diese Option, bevor Sie jemanden ohne E-Mail-Adresse einladen. Siehe [Benutzer ohne E-Mail-Adresse hinzufügen](/de/administration-security/users-without-email).

Das Deaktivieren einer der beiden erfordert eine Bestätigung, und Sie müssen das Wort `disable` eingeben, um es durchzuführen. Talkspirit blockiert die Änderung vollständig, wenn sie die letzte Zugangsmöglichkeit entfernen würde: Wenn die Methode, die Sie deaktivieren, die einzige aktive ist und kein SSO-Anbieter aktiviert ist, bleibt die Bestätigungsschaltfläche ausgegraut, da die Änderung alle Konten aussperren würde, einschließlich Ihres eigenen.

## Können Mitglieder Personen einladen, statt Administratoren?

Diese Einstellung befindet sich nicht hier. Sie befindet sich unter **Administration > Einladungen**, auf der Registerkarte **Einstellungen**, als **Mitgliedern erlauben, neue Mitglieder einzuladen**, wobei **Auf zulässige Domains beschränken** die Mitglieder auf die oben aufgeführten Domains beschränkt. Administratoren sind niemals an diese Beschränkung gebunden und können jede beliebige Adresse einladen.

Ein Vorbehalt, um die Erwartungen zu klären, bevor Sie sie aktivieren: Die Einladungssteuerungen sind ungeachtet dieser Einstellung ausschließlich für Administratoren zugänglich. Ein Mitglied, das über die Berechtigung verfügt, erreicht seine Einladungssteuerung in der klassischen Oberfläche. Siehe [Neue Benutzer, Mitglieder oder Gäste einladen](/de/administration-security/inviting-new-users-members-or-guests).

## Gibt es Einstellungen speziell für Gäste?

Nein. In der neuen Oberfläche gibt es keinen organisationsweiten Schalter für Gasteinladungen und keine gastspezifische Registrierungsregel. Was ein Gast erreichen kann, wird eine Einladung nach der anderen entschieden, durch den **Zugriffsbereich**, den Sie beim Einladen auswählen:

- **Die Holarchie sehen**
- **Auf 1 Gruppe zugreifen**
- **Auf mehr als 1 Gruppe zugreifen**

Was jede dieser Optionen bedeutet und was ein Gast danach tun kann und was nicht, erfahren Sie unter [Gastbenutzer](/de/administration-security/guest-users). Den Unterschied zwischen einem Administrator-, einem Mitglieds- und einem Gastkonto finden Sie unter [Benutzerrollen und Berechtigungen](/de/administration-security/user-roles).

## Nächste Schritte

- [Neue Benutzer, Mitglieder oder Gäste einladen](/de/administration-security/inviting-new-users-members-or-guests)
- [E-Mail-Einladungen für neue Mitglieder verwalten](/de/administration-security/manage-email-invitations-for-new-members)
- [SAML-Authentifizierung konfigurieren](/de/administration-security/saml-authentication)
- [Passwort-Sicherheitsrichtlinie](/de/administration-security/password-security-policy)
