Rollen und Berechtigungen
Stellen Sie Rollen aus erlaubten und verweigerten Berechtigungen zusammen und weisen Sie sie Benutzern und Einladungen zu.
Rollen bestimmen, was jeder Benutzer darf. Sie stellen eine Rolle einmal zusammen — eine Menge erlaubter Berechtigungen und bei Bedarf einige verweigerte Ausnahmen — und weisen sie danach beliebig vielen Personen zu.
Das Raster Rollen finden Sie zuunterst auf Konfiguration → Allgemein → Verwaltung.
Rolle erstellen
- Öffnen Sie Konfiguration → Allgemein → Verwaltung.
- Klicken Sie oben auf der Seite auf Rolle erstellen.
- Geben Sie der Rolle einen Namen, der die Tätigkeit beschreibt — Kasse, Lager, Buchhaltung.
- Suchen Sie unter Erlaubte Berechtigungen nach einer Berechtigung und wählen Sie sie aus. Wiederholen Sie das für alles, was die Rolle können soll.
- Ergänzen Sie unter Verweigerte Berechtigungen alles, was diese Rolle nie tun darf — auch wenn eine ihrer anderen Berechtigungen es abdecken würde.
- Speichern Sie die Rolle.
Erlauben und verweigern
- Erlauben gewährt. Ohne passende erlaubte Berechtigung erreicht eine Person die Seite oder Aktion gar nicht.
- Verweigern hat Vorrang. Ist eine Berechtigung irgendwo verweigert, bleibt sie gesperrt — egal wie viele Rollen sie erlauben.
Setzen Sie «Verweigern» sparsam ein: für einzelne Ausnahmen aus einer breiten Freigabe, etwa eine Rolle, die mit Rechnungen arbeiten, sie aber nie löschen darf.
Rollen zuweisen
Rollen werden über dasselbe Feld Rollen an zwei Stellen zugewiesen:
- Im Formular Benutzer einladen, damit die Person beim Annehmen sofort die richtigen Rechte hat. Siehe Benutzer einladen.
- Bei einem bestehenden Benutzer, den Sie aus dem Benutzerraster öffnen. Siehe Benutzer bearbeiten oder entfernen.
Eine Person kann mehrere Rollen haben; die Berechtigungen addieren sich, abzüglich alles Verweigerten.
Rolle bearbeiten oder löschen
Nutzen Sie die Symbole zum Bearbeiten und Löschen in der Zeile der Rolle im Raster Rollen. Beim Löschen verlieren alle bisherigen Trägerinnen und Träger diese Rolle — stellen Sie sicher, dass eine andere Rolle ihre Arbeit weiterhin abdeckt.
Das Feld «Gruppe»
Neben den Rollen hat jeder Benutzer weiterhin eine Gruppe (Legacy) — Standard Benutzer oder Administrator. Das ist die ältere, grobe Zugriffseinstellung aus der Zeit vor den Rollen, die aus Kompatibilitätsgründen erhalten bleibt. Setzen Sie sie passend zur groben Zugriffsstufe und regeln Sie die Details über Rollen.
War dieser Artikel hilfreich?
