Rollen & Rechte (SSO)
Fein abgestufte Rollen in brandQ steuern, wer was sehen, bearbeiten, freigeben oder bestellen darf. User melden sich per Single Sign-on mit ihrem Firmenkonto an und erhalten automatisch die richtigen Rechte.

Der richtige Zugriff für jeden User
brandQ unterscheidet Rollen wie Administrator, Brand Manager, Freigeber, Bearbeiter und Besteller. Länder, Regionen, Niederlassungen, Abteilungen oder Händler werden als Organisationseinheiten abgebildet; Templates, Assets, Budgets und Lieferanten werden ihnen zugeordnet – so sehen User nur, was für sie relevant ist.
Single Sign-on
Mitarbeitende melden sich mit ihrem bestehenden Firmenkonto an. brandQ unterstützt SAML 2.0, OAuth 2.0 und OpenID Connect und integriert sich mit Identity-Providern wie Microsoft Entra ID oder Active Directory. Rollen lassen sich aus Verzeichnisattributen ableiten, ausscheidende Mitarbeitende werden automatisch deaktiviert.
Externe User willkommen
Händler, Agenturen und Franchisepartner ohne Firmenkonto werden über einen klassischen Login mit Einladung, Selbstregistrierung und Freigabe durch einen Administrator verwaltet. Berechtigungen greifen auf jeder Ebene – inklusive API-Zugriff und Downloads.