Zum Hauptinhalt springen

Rechte-Referenz

Vollständige Liste aller Einzelrechte. Der Schlüssel ist die technische Bezeichnung, die Beschriftung steht so in der Rollenbearbeitung.

Die Sonderrolle admin schließt alle Rechte ein – auch künftig hinzukommende.

Wie Rollen, Zusatzrechte und Module zusammenspielen, erklärt Rechte & Rollen.

Ansicht

SchlüsselBeschriftung
dashboardDashboard einsehen
calendarKalender nutzen
calendar.manageEigene Termine im Kalender eintragen
Warum calendar.manage getrennt ist

Den Kalender mitlesen darf fast jede Rolle. Eintragen ist etwas anderes: Ein eigener Termin kann über die Einbettung auf der Vereins-Website landen.

Material & Fahrzeuge

SchlüsselBeschriftung
materials.writeMaterialverwaltung bearbeiten
packing.writeMerklisten/Packlisten verwalten
vehicles.writeFahrzeugverwaltung verwalten
scanQR-Code Scanner verwenden
importMaterialimport durchführen
exportMaterialexport durchführen
categories.manageKategorien verwalten
locations.manageLagerorte verwalten
required_fields.managePflichtfelder konfigurieren

Verleih

SchlüsselBeschriftung
verleih.readAusleihen einsehen
verleih.manageAusleihen anlegen, bestätigen & zurücknehmen
verleih.configVerleih-Freigaben & Ausleihformular verwalten

Kommunikation

SchlüsselBeschriftung
contacts.manageKontakte & Verteiler verwalten
mail.sendMails verfassen & versenden
contacts.manage ist weiter gefasst, als der Name vermuten lässt

Dieses Recht öffnet neben den Kontakten auch die Mitgliederverwaltung samt Warteliste – also Adressen, Bankverbindungen und Gesundheitsangaben. Vergib es entsprechend sparsam.

Mitgliederportal

SchlüsselBeschriftung
portal.managePortal-Zugänge & Änderungswünsche verwalten

Dokumente

SchlüsselBeschriftung
documents.readFreigegebene Ordner sehen & herunterladen
documents.writeHochladen, umbenennen & in den Papierkorb legen
documents.manageOrdner anlegen, Freigaben vergeben & Papierkorb leeren
documents.configSpeicheranbindung (Nextcloud) verwalten

Veranstaltungen

SchlüsselBeschriftung
events.readVeranstaltungen einsehen
events.manageVeranstaltungen anlegen & bearbeiten
events.participantsTeilnehmer verwalten
events.paymentsZahlungen verwalten
events.formsAnmeldeformulare bearbeiten
events.mailEvent-E-Mails versenden
events.exportTeilnehmer exportieren

Nachweise

SchlüsselBeschriftung
nachweise.readNachweise & Übersicht einsehen
nachweise.manageNachweise erfassen & Erinnerungen versenden
nachweise.configNachweis-Typen & Pflicht-Regeln verwalten

Bankbuchhaltung

SchlüsselBeschriftung
bank.readBankkonten & Buchungen einsehen
bank.manageBuchungen zuordnen, importieren & bearbeiten
bank.configKonten, Regeln & Stammdaten verwalten

Abrechnung

SchlüsselBeschriftung
abrechnung.readAbrechnungen einsehen & als PDF exportieren
abrechnung.manageAbrechnungen, Belege & Einnahmen bearbeiten
abrechnung.configBeleg-Kategorien & Abrechnungs-Einstellungen verwalten

Kalkulation

SchlüsselBeschriftung
kalkulation.readKalkulationen einsehen & exportieren
kalkulation.manageKalkulationen anlegen & bearbeiten
kalkulation.configKalkulationen abschließen & wieder öffnen

ToDos

SchlüsselBeschriftung
todos.readToDos nutzen (eigene anlegen & geteilte sehen)
todos.manageToDos zuweisen & Boards für alle anlegen
todos.configTags & Ablage der Anhänge verwalten
Das Recht entscheidet nicht, welche Karte jemand sieht

todos.read öffnet nur das Modul. Welche Karte sichtbar ist, hängt am Board und an der Karte selbst – beides muss aufgehen. Eine private Karte bleibt privat, auch für Administratoren. Siehe ToDos.

Belegungsplan

SchlüsselBeschriftung
belegung.readBelegungsplan einsehen
belegung.manageRäume & Plätze belegen
belegung.configRessourcen & öffentlichen Link verwalten
belegung.config gibt den Plan nach außen

Der öffentliche Ansichtslink hängt an diesem Recht: Wer ihn hat, kann den Plan ohne Anmeldung sichtbar machen.

Leitungsteams

SchlüsselBeschriftung
leitungsteams.readLeitungsplanungen einsehen
leitungsteams.managePlanungen anlegen, Personen erfassen & berechnen
leitungsteams.configTeamgrößen, Regeln & Aufbewahrung verwalten
Schon leitungsteams.read zeigt Wünsche und Ausschlüsse

Eine Leitungsplanung hält fest, wer mit wem ausdrücklich nicht zusammenarbeiten möchte. Das ist eine heikle Angabe – das Recht gehört an die Runde, die tatsächlich plant, nicht an alle.

Administration

SchlüsselBeschriftung
users.manageBenutzer verwalten
settings.manageSystemeinstellungen verwalten
api.manageREST-API & Zugangsschlüssel verwalten

Rechte, die sensible Daten öffnen

Diese fünf verdienen besondere Aufmerksamkeit bei der Vergabe:

RechtWas damit einsehbar wird
contacts.manageAdressen, Geburtsdaten, Gesundheitsangaben, Bankverbindungen
nachweise.readFührungszeugnis-Status aller Personen
bank.readSämtliche Finanzdaten des Vereins
portal.manageZugänge von Mitgliedern und Familien
settings.manageSystemkonfiguration und Protokoll

Hat dies deine Frage beantwortet?