Zum Hauptinhalt springen

Rechte & Rollen

Die Anwendung arbeitet mit granularen Einzelrechten. Es gibt kein „darf alles oder nichts", sondern 43 einzelne Erlaubnisse, gebündelt in zwölf Gruppen.

Wie sich deine Rechte zusammensetzen

Deine Rechte = Rechte deiner Rolle ∪ individuelle Zusatzrechte
  • Jedes Konto hat genau eine Rolle (z. B. Materialwart, Kasse, Leitung).
  • Zu jeder Rolle gehört ein Rechte-Set, das die Administration frei zusammenstellt.
  • Zusätzlich lassen sich einzelnen Personen Extra-Rechte geben, ohne die Rolle zu ändern – praktisch, wenn genau eine Person zusätzlich Belege hochladen darf.
  • Die Sonderrolle admin schließt alle Rechte ein, auch künftige.

Die mitgelieferten Systemrollen

Fünf Rollen bringt die Anwendung mit. Sie lassen sich als Ausgangspunkt verwenden:

RolleSchlüsselUmfang
AdministratoradminVollzugriff
Materialmaterial13 von 43 Rechten
Benutzeruser4 von 43 Rechten
Nur Lesenreadonly3 von 43 Rechten
Mitglied (Portal)mitglied0 von 43 Rechten – reines Portal-Konto ohne Verwaltungszugriff

Rechte werden zweimal geprüft: Die Oberfläche blendet aus, was du nicht darfst, und der Server weist einen Zugriff trotzdem ab, falls jemand die Oberfläche umgeht. Ein ausgeblendeter Knopf ist also keine reine Kosmetik.

Die Rechtegruppen im Überblick

GruppeWofür
AnsichtDashboard und Kalender überhaupt sehen
Material & FahrzeugeMaterial, Packlisten, Fahrzeuge, Scanner, Import/Export, Kategorien, Lagerorte, Pflichtfelder
VerleihAusleihen einsehen, bestätigen, zurücknehmen, Freigaben und Formular
KommunikationKontakte & Verteiler, Mails verfassen und versenden
MitgliederportalPortal-Zugänge und Änderungswünsche
DokumenteOrdner sehen, hochladen, verwalten, Speicheranbindung
VeranstaltungenEvents, Teilnehmende, Zahlungen, Formulare, Event-Mails, Export
NachweiseEinsehen, erfassen, Typen und Pflichtregeln konfigurieren
BankbuchhaltungKonten und Buchungen einsehen, buchen, Stammdaten verwalten
AbrechnungAbrechnungen einsehen, bearbeiten, konfigurieren
KalkulationKalkulationen einsehen, bearbeiten, abschließen
AdministrationBenutzer, Systemeinstellungen, REST-Schnittstelle

Die vollständige Liste mit allen Schlüsseln steht in der Rechte-Referenz.

Das Muster: read / manage / config

Die meisten Bereiche haben drei Stufen. Wer die höhere Stufe hat, braucht die niedrigere nicht zusätzlich – jedes Recht steht für sich, die Bereiche prüfen jeweils das passende.

StufeBedeutungBeispiel Bankbuchhaltung
readAnsehen und exportierenKonten und Buchungen einsehen
manageInhalte bearbeitenBuchungen zuordnen, importieren, bearbeiten
configStruktur festlegenKonten, Regeln und Stammdaten verwalten

Für den Alltag heißt das: Die Kassenprüfung bekommt nur read, die Kassiererin read und manage, und config bleibt bei einer Person, die die Kostenstellenstruktur verantwortet.

Optionale Module

Fünf Bereiche sind zusätzlich an- und abschaltbar. Sie erscheinen nur, wenn beides stimmt – Recht und eingeschaltetes Modul:

ModulSchalter in den EinstellungenBetrifft
MitgliederportalMitgliederbereich/portal, Portal-Zugänge
DokumenteSpeicher/CloudanbindungMenüpunkt Dokumente
WartelisteAllgemeinMenüpunkt Warteliste
AufnahmeformularAllgemeinÖffentliches Formular „Mitglied werden"
SSOSSO (Nextcloud/OIDC)Anmeldung per Nextcloud

Warum sehe ich etwas nicht?

Geh diese Liste von oben nach unten durch:

  1. Fehlt das Recht? Vergleiche deine Rolle unter Profil mit der Rechte-Referenz.
  2. Ist das Modul aus? Betrifft Portal, Dokumente, Warteliste, Aufnahmeformular, SSO.
  3. Ist die Datenbank aktuell? Bei neu hinzugekommenen Bereichen erscheint sonst ein Hinweis wie „Die Datenbank-Migration für das Beiträge-Modul ist noch nicht eingespielt." Das löst die Administration, nicht du.
  4. Ist dein Konto noch aktiv? Deaktivierte Konten kommen gar nicht erst herein.

Rollen sinnvoll schneiden

Ein bewährter Zuschnitt für einen mittelgroßen Verein:

  • Administration – die Rolle admin, ein bis zwei Personen.
  • Leitung – Mitglieder, Veranstaltungen, Nachweise, Mails; keine Finanzen.
  • Kasse – Bankbuchhaltung, Abrechnung, Kalkulation, Belege; keine Mitgliederdaten über das Nötige hinaus.
  • Materialwart – Material, Packlisten, Fahrzeuge, Verleih, Scanner, Import/Export.
  • Kassenprüfung – ausschließlich die read-Rechte der Finanzen, befristet vergeben.

:::tip Sparsam vergeben Besonders die Bereiche Mitglieder, Nachweise und Portal enthalten sensible Daten – Gesundheitsangaben, Führungszeugnisse, Bankverbindungen. Wer sie nicht braucht, sollte sie nicht sehen. Wer welche Rechte hat, lässt sich unter Einstellungen → Benutzer & Rechte jederzeit nachsehen. :::

Angelegt und geändert werden Rollen und Rechte unter Einstellungen → Benutzer & Rechte.