Rechte-Referenz
Vollständige Liste aller Einzelrechte. Der Schlüssel ist die technische Bezeichnung, die Beschriftung steht so in der Rollenbearbeitung.
Die Sonderrolle admin schließt alle Rechte ein – auch künftig hinzukommende.
Wie Rollen, Zusatzrechte und Module zusammenspielen, erklärt Rechte & Rollen.
Ansicht
| Schlüssel | Beschriftung |
|---|---|
dashboard | Dashboard einsehen |
calendar | Kalender nutzen |
calendar.manage | Eigene Termine im Kalender eintragen |
calendar.manage getrennt istDen Kalender mitlesen darf fast jede Rolle. Eintragen ist etwas anderes: Ein eigener Termin kann über die Einbettung auf der Vereins-Website landen.
Material & Fahrzeuge
| Schlüssel | Beschriftung |
|---|---|
materials.write | Materialverwaltung bearbeiten |
packing.write | Merklisten/Packlisten verwalten |
vehicles.write | Fahrzeugverwaltung verwalten |
scan | QR-Code Scanner verwenden |
import | Materialimport durchführen |
export | Materialexport durchführen |
categories.manage | Kategorien verwalten |
locations.manage | Lagerorte verwalten |
required_fields.manage | Pflichtfelder konfigurieren |
Verleih
| Schlüssel | Beschriftung |
|---|---|
verleih.read | Ausleihen einsehen |
verleih.manage | Ausleihen anlegen, bestätigen & zurücknehmen |
verleih.config | Verleih-Freigaben & Ausleihformular verwalten |
Kommunikation
| Schlüssel | Beschriftung |
|---|---|
contacts.manage | Kontakte & Verteiler verwalten |
mail.send | Mails verfassen & versenden |
contacts.manage ist weiter gefasst, als der Name vermuten lässtDieses Recht öffnet neben den Kontakten auch die Mitgliederverwaltung samt Warteliste – also Adressen, Bankverbindungen und Gesundheitsangaben. Vergib es entsprechend sparsam.
Mitgliederportal
| Schlüssel | Beschriftung |
|---|---|
portal.manage | Portal-Zugänge & Änderungswünsche verwalten |
Dokumente
| Schlüssel | Beschriftung |
|---|---|
documents.read | Freigegebene Ordner sehen & herunterladen |
documents.write | Hochladen, umbenennen & in den Papierkorb legen |
documents.manage | Ordner anlegen, Freigaben vergeben & Papierkorb leeren |
documents.config | Speicheranbindung (Nextcloud) verwalten |
Veranstaltungen
| Schlüssel | Beschriftung |
|---|---|
events.read | Veranstaltungen einsehen |
events.manage | Veranstaltungen anlegen & bearbeiten |
events.participants | Teilnehmer verwalten |
events.payments | Zahlungen verwalten |
events.forms | Anmeldeformulare bearbeiten |
events.mail | Event-E-Mails versenden |
events.export | Teilnehmer exportieren |
Nachweise
| Schlüssel | Beschriftung |
|---|---|
nachweise.read | Nachweise & Übersicht einsehen |
nachweise.manage | Nachweise erfassen & Erinnerungen versenden |
nachweise.config | Nachweis-Typen & Pflicht-Regeln verwalten |
Bankbuchhaltung
| Schlüssel | Beschriftung |
|---|---|
bank.read | Bankkonten & Buchungen einsehen |
bank.manage | Buchungen zuordnen, importieren & bearbeiten |
bank.config | Konten, Regeln & Stammdaten verwalten |
Abrechnung
| Schlüssel | Beschriftung |
|---|---|
abrechnung.read | Abrechnungen einsehen & als PDF exportieren |
abrechnung.manage | Abrechnungen, Belege & Einnahmen bearbeiten |
abrechnung.config | Beleg-Kategorien & Abrechnungs-Einstellungen verwalten |
Kalkulation
| Schlüssel | Beschriftung |
|---|---|
kalkulation.read | Kalkulationen einsehen & exportieren |
kalkulation.manage | Kalkulationen anlegen & bearbeiten |
kalkulation.config | Kalkulationen abschließen & wieder öffnen |
ToDos
| Schlüssel | Beschriftung |
|---|---|
todos.read | ToDos nutzen (eigene anlegen & geteilte sehen) |
todos.manage | ToDos zuweisen & Boards für alle anlegen |
todos.config | Tags & Ablage der Anhänge verwalten |
todos.read öffnet nur das Modul. Welche Karte sichtbar ist, hängt am Board und an
der Karte selbst – beides muss aufgehen. Eine private Karte bleibt privat, auch für
Administratoren. Siehe ToDos.
Belegungsplan
| Schlüssel | Beschriftung |
|---|---|
belegung.read | Belegungsplan einsehen |
belegung.manage | Räume & Plätze belegen |
belegung.config | Ressourcen & öffentlichen Link verwalten |
belegung.config gibt den Plan nach außenDer öffentliche Ansichtslink hängt an diesem Recht: Wer ihn hat, kann den Plan ohne Anmeldung sichtbar machen.
Leitungsteams
| Schlüssel | Beschriftung |
|---|---|
leitungsteams.read | Leitungsplanungen einsehen |
leitungsteams.manage | Planungen anlegen, Personen erfassen & berechnen |
leitungsteams.config | Teamgrößen, Regeln & Aufbewahrung verwalten |
leitungsteams.read zeigt Wünsche und AusschlüsseEine Leitungsplanung hält fest, wer mit wem ausdrücklich nicht zusammenarbeiten möchte. Das ist eine heikle Angabe – das Recht gehört an die Runde, die tatsächlich plant, nicht an alle.
Administration
| Schlüssel | Beschriftung |
|---|---|
users.manage | Benutzer verwalten |
settings.manage | Systemeinstellungen verwalten |
api.manage | REST-API & Zugangsschlüssel verwalten |
Rechte, die sensible Daten öffnen
Diese fünf verdienen besondere Aufmerksamkeit bei der Vergabe:
| Recht | Was damit einsehbar wird |
|---|---|
contacts.manage | Adressen, Geburtsdaten, Gesundheitsangaben, Bankverbindungen |
nachweise.read | Führungszeugnis-Status aller Personen |
bank.read | Sämtliche Finanzdaten des Vereins |
portal.manage | Zugänge von Mitgliedern und Familien |
settings.manage | Systemkonfiguration und Protokoll |
Hat dies deine Frage beantwortet?