> ## Documentation Index
> Fetch the complete documentation index at: https://docs.scanova.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Geteilte Benutzer auflisten

> GET /multi-users/

Geteilte Benutzer sind die Teammitglieder, die Sie in Ihr Scanova-Konto einladen — dieselbe Liste, die in der **Benutzer**-Tabelle des Dashboards angezeigt wird. Mit diesem Endpunkt können Sie sie programmatisch auflisten, einladen, aktualisieren oder entfernen.

<Note>
  Dieser Endpunkt war bisher nicht dokumentiert. Er erfordert einen Management-API-Schlüssel mit `MANAGEMENT_API`- (oder `MANAGEMENT_API_SANDBOX`-)Quota, gesendet als roher `Authorization`-Header-Wert — siehe die [Management-API-Übersicht](/de/api-reference/management-api/overview) — sowie die eigene Team-Quota des Kontos für geteilte Benutzer. Was jede Rolle tatsächlich gewährt, erfahren Sie unter [Rollen & Berechtigungen](/de/team/roles-and-permissions); das Wire-Format der Rollen selbst finden Sie unter [Rollen (Zugriffsebenen)](/de/api-reference/management-api/shared-users/roles-list).
</Note>

<RequestExample>
  ```bash cURL theme={null}
  curl --request GET \
    --url 'https://management.scanova.io/multi-users/' \
    --header 'Authorization: YOUR_API_KEY'
  ```
</RequestExample>

<ResponseExample>
  ```json 200 theme={null}
  {
    "count": 0,
    "next": null,
    "previous": null,
    "results": []
  }
  ```
</ResponseExample>

<Note>
  Live gegen ein Test-Konto ohne bisher eingeladene Teammitglieder verifiziert — daher die leeren `results`. Die untenstehende Form (aus dem zugrunde liegenden Serializer) zeigt, wie jeder Eintrag aussieht, sobald Teammitglieder existieren.
</Note>

<ParamField query="email" type="string">
  Exakter Abgleich der E-Mail-Adresse des geteilten Benutzers.
</ParamField>

<ParamField query="name" type="string">
  Groß-/Kleinschreibung ignorierender Teilstring-Abgleich gegen den Vornamen des geteilten Benutzers.
</ParamField>

<ParamField query="roles" type="string">
  Kommagetrennte Rollennamen zum Filtern, z. B. `Admin,Manager`.
</ParamField>

<ParamField query="status" type="string">
  Einer von `invitation_sent`, `active`, `inactive`.
</ParamField>

<ParamField query="mfa_status" type="string">
  Einer von `enabled`, `disabled`, `pending`.
</ParamField>

<ParamField query="ordering" type="string">
  `shared_user__email`, `shared_user__first_name`, oder eines davon mit vorangestelltem `-` für absteigende Sortierung.
</ParamField>

### Antwortfelder (pro Eintrag)

<ResponseField name="id" type="integer">
  Datensatz-ID des geteilten Benutzers — verwenden Sie diese als `{pk}` für die unten stehenden Abruf-/Aktualisierungs-/Löschungs-Endpunkte.
</ResponseField>

<ResponseField name="shared_user" type="object">
  Das Konto des eingeladenen Benutzers.

  <Expandable title="shared_user properties">
    <ResponseField name="id" type="integer">Benutzer-ID.</ResponseField>

    <ResponseField name="first_name" type="string" />

    <ResponseField name="last_name" type="string" />

    <ResponseField name="full_name" type="string" />

    <ResponseField name="email" type="string" />

    <ResponseField name="is_active" type="boolean">Falsch, wenn vom Kontoinhaber deaktiviert.</ResponseField>
    <ResponseField name="is_locked" type="boolean">Wahr, wenn gemäß der Passwortrichtlinie des Kontos gesperrt.</ResponseField>
  </Expandable>
</ResponseField>

<ResponseField name="access_level" type="object">
  Die zugewiesene Rolle, in derselben Form, die von [`GET /multi-users/access-levels/`](/de/api-reference/management-api/shared-users/roles-list) zurückgegeben wird.
</ResponseField>

<ResponseField name="status" type="string">
  Berechneter Status: `Invitation Sent`, `Active`, `Inactive` (60+ Tage kein Login) oder `Locked`.
</ResponseField>

<ResponseField name="is_active" type="boolean">
  Ob das Konto des geteilten Benutzers aktiv ist (zu unterscheiden von `status` — ein deaktivierter Benutzer zeigt immer `is_active: false`, unabhängig vom Einladungsstatus).
</ResponseField>

<ResponseField name="invitation_sent_on" type="string | null">
  ISO-8601-Zeitstempel der (letzten) Einladungs-E-Mail.
</ResponseField>

<ResponseField name="invitation_accepted_on" type="string | null">
  ISO-8601-Zeitstempel, wann die Einladung angenommen wurde, oder `null`, falls noch ausstehend.
</ResponseField>

<ResponseField name="enable_tag_permission" type="boolean">
  Falls wahr, ist die Sichtbarkeit von QR-Codes für diesen Benutzer auf die Tags in `tags` unten beschränkt.
</ResponseField>

<ResponseField name="include_untagged" type="boolean">
  Bei aktivierter tag-basierter Berechtigung: ob der Benutzer auch nicht getaggte QR-Codes sehen kann.
</ResponseField>

<ResponseField name="tags" type="array">
  Tags, auf die dieser Benutzer beschränkt ist (nur relevant, wenn `enable_tag_permission` wahr ist), in der Form `{id, name}`.
</ResponseField>

<ResponseField name="created" type="string" />

<ResponseField name="modified" type="string" />

## Verwandte Themen

* [Einen geteilten Benutzer einladen](/de/api-reference/management-api/shared-users/invite) — die andere Operation an diesem selben Endpunkt.
* [Einen geteilten Benutzer abrufen](/de/api-reference/management-api/shared-users/retrieve) — mit einem einzelnen geteilten Benutzer arbeiten, der von dieser Liste zurückgegeben wird.
* [Einen geteilten Benutzer aktualisieren](/de/api-reference/management-api/shared-users/update) — mit einem einzelnen geteilten Benutzer arbeiten, der von dieser Liste zurückgegeben wird.
* [Einen geteilten Benutzer entfernen](/de/api-reference/management-api/shared-users/remove) — mit einem einzelnen geteilten Benutzer arbeiten, der von dieser Liste zurückgegeben wird.
* [Rollen auflisten](/de/api-reference/management-api/shared-users/roles-list) — suchen oder erstellen Sie die `access_level`-ID, die die Einladungs-/Aktualisierungs-Aufrufe dieses Endpunkts benötigen.
* [Eine benutzerdefinierte Rolle erstellen](/de/api-reference/management-api/shared-users/roles-create) — suchen oder erstellen Sie die `access_level`-ID, die die Einladungs-/Aktualisierungs-Aufrufe dieses Endpunkts benötigen.
* [Geteilte Benutzer](/de/team/shared-users) — die eigene Benutzer-Tabelle des Dashboards, die dieselben Einladungs-/Deaktivierungs-/Entfernungs-Aktionen zeigt.
* [Rollen & Berechtigungen](/de/team/roles-and-permissions) — was jede Rolle einem Teammitglied tatsächlich gewährt.


## OpenAPI

````yaml api-reference/openapi/management-api.json GET /multi-users/
openapi: 3.1.0
info:
  title: Scanova Management API (v2)
  description: >-
    The complete Scanova Management API — every endpoint available at
    management.scanova.io (QR codes, folders, tags, leads, forms, analytics,
    plans, shared users & roles), plus the token-creation and usage-stats
    endpoints used to authenticate against it. Every path and request/response
    shape below was verified live against a real API key and the actual running
    backend (Phase 7, 2026-08-16) — not guessed from reading urls.py alone.
  version: 2.0.0
servers:
  - url: https://management.scanova.io
    description: Management API — QR/folder/tag/lead/form/analytics/plans endpoints
security:
  - apiKeyAuth: []
paths:
  /multi-users/:
    get:
      summary: List shared users
      operationId: listManagedSharedUsers
      responses:
        '200':
          description: Paginated list of shared users invited to this account.
          content:
            application/json:
              example:
                count: 0
                next: null
                previous: null
                results: []
components:
  securitySchemes:
    apiKeyAuth:
      type: apiKey
      in: header
      name: Authorization
      description: >-
        Send your Management API key as the raw value of the Authorization
        header — no "Bearer " or "Token " prefix, and no other characters.
        Example: `Authorization: 401f7ac837da42b97f613d789819ff93537bee6a`. A
        header containing more than one space-separated part is rejected
        outright. Requests also require the request's Host header to be the
        management API host (e.g. management.scanova.io) — the same key sent to
        the regular API host will not authenticate.

````