Benutzer auflisten
Listet die Benutzer der Organisation auf, die der Aufrufer sehen darf.
GET /api/users
Wer sieht welche Benutzer
Die Antwort wird auf den Kundenbereich des Aufrufers eingegrenzt, also denselben Bereich, der
auch /api/customers, /api/incidents und die Monitor-Endpunkte steuert. Ein Benutzer
gehört nie zu einem Kunden, die Verbindung ist die Kundenzuordnung, und genau daraus ergibt
sich die Sichtbarkeit:
| Aufrufer | Gelieferte Benutzer |
|---|---|
| Organisations-Administrator, globaler Administrator, globaler Supporter, organisationsweites API- oder Agenten-Token | Alle Benutzer der Organisation (unverändert) |
| Editor ohne Kundenzuordnung | Alle Benutzer der Organisation |
| Readonly-Benutzer, Editor mit Kundenzuordnung, kundengebundenes API-Token, kundengebundenes Agenten-Token | Nur Benutzer, die mindestens einem der eigenen Kunden zugeordnet sind, zuzüglich des Aufrufers selbst |
Aufrufer ohne jede Kundenzuordnung (etwa die reine IM-Rolle responder) | Leere Liste |
Zwei Punkte gelten zusätzlich für kundengebundene Aufrufer:
- Das Feld
customerAccessjedes gelieferten Benutzers wird auf die eigenen Kunden gekürzt. Ein Kollege, der zusätzlich für andere Kunden arbeitet, verrät diese hier nicht. limitswird weiterhin geliefert. Platzkontingente sind Tarifangaben auf Ebene der Organisation, undcurrentSeatszählt die Benutzer, die tatsächlich in der Antwort stehen.
Ein Zugriff über Organisationsgrenzen hinweg ist in keinem Fall möglich, die Organisationsgrenze greift vor dem Kundenbereich.
Antwort (Response)
{
"users": [
{
"id": "A7QJr8SOjsnTst1n9YQSYxim1GeEPht7",
"email": "max@deinkunde.com",
"name": "Max Mustermann",
"firstName": "Max",
"lastName": "Mustermann",
"image": null,
"role": "admin",
"isActive": true,
"createdAt": "2026-01-01T00:00:00.000Z",
"customerAccess": [
{ "customerId": 42, "customerName": "Beispiel GmbH" }
]
}
],
"limits": {
"maxSeats": null,
"currentSeats": 1,
"remainingSeats": null
}
}Häufige Fehler
| Status | data.code | Bedeutung |
|---|---|---|
| 401 | unauthorized | Keine gültige Sitzung, kein gültiges Token. |
| 400 | organizationIdRequired | Die Sitzung trägt keine Organisation. |