Hilfe
Rechte, die niemand automatisch bekommt
Zustand des Moduls: Benutzer, Rechte und Anmeldung Verfügbar
Zweck
Zehn Rechte werden mit „alle Rechte“ nicht mitvergeben. Hier wird ausdrücklich bestimmt, welche Rolle sie hält — gegen eine Begründung, die im Prüfprotokoll stehenbleibt.
Voraussetzungen · Recht
- Ein Konto mit dem Recht, die Betriebseinstellungen zu ändern.
- Mindestens eine Rolle mit einem aktiven Konto — nur solche stehen zur Wahl.
- Eine Begründung, die später noch jemand versteht; sie lässt sich nicht mehr ändern.
Nur mit dem Recht, die Betriebseinstellungen zu ändern („tenant.update“). Fehlt es, zeigt die Seite die Absage im Klartext statt einer leeren Fläche.
Schritte
- Oben ablesen, welcher der drei Bereiche gerade von niemandem gehalten wird.
- Rolle wählen. Es erscheinen nur Rollen mit mindestens einem aktiven Konto.
- Die einzelnen Rechte ankreuzen — nicht den ganzen Bereich; jedes Kästchen ist ein eigenes Recht.
- Begründung eintragen (mindestens drei Zeichen) und „Rechte vergeben“ drücken.
Ergebnis
Vergeben und Entziehen sind zwei getrennte Knöpfe, beide mit Pflichtbegründung. Der Server antwortet mit dem neuen Stand; das Formular leert sich.
Fehler und Abhilfe
- Erst die Rolle wählen, dann begründen — und das Ankreuzen vergessen. Ohne mindestens ein Kästchen bleiben beide Knöpfe gesperrt.
- Ein Recht an eine Vorgaberolle vergeben und erwarten, dass es alle Betriebe trifft. Es entsteht eine eigene Rolle DIESES Betriebs mit demselben Namen, und die Konten ziehen um.
- „Alle Rechte“ an eine Rolle geben und annehmen, die zehn seien dabei. Sie sind es nicht — das ist der ganze Sinn dieser Seite.
- Als Begründung „Test“ eintragen. Sie steht dauerhaft im Prüfprotokoll und soll später erklären, warum jemand Arbeitsverträge lesen darf.
- Die Seite antwortet mit einer Absage statt einer Liste: dann fehlt das Recht, die Betriebseinstellungen zu ändern. Das ist die Antwort und keine Störung.
- Die gewünschte Rolle steht nicht zur Wahl: sie hat kein aktives Konto. Erst jemanden zuordnen oder entsperren.
- „Rechte entziehen“ ist grau: die gewählte Rolle ist eine systemweite Vorgaberolle. Einmal vergeben — danach lässt sich an der eigenen Rolle auch entziehen.
- Jemand hält das Recht und sieht den Abschnitt trotzdem nicht: prüfen, ob das Konto wirklich in dieser Rolle steht — die Tabelle oben zählt nur aktive Konten.
Folgen
Die Änderung wirkt sofort, auch ohne neue Anmeldung. Wer das Recht bekommt, sieht die zugehörigen Abschnitte beim nächsten Aufruf der Seite.
Grenzen
- Diese Seite hebt keine Ausnahme auf. Vergeben wird nur, was der Server als vergebbar nennt; alles andere weist er ab.
- Lohn- und Abonnementrechte stehen hier mit Absicht NICHT: sie haben eigene Flächen („/payroll/access“ und „commercial/access“), weil an ihnen mehr hängt als eine Rechteliste.
- Sie prüft nicht, ob eine Vergabe arbeits- oder datenschutzrechtlich zulässig ist. Wer Personalunterlagen lesen darf, sieht Geburtsdatum, Anschrift, Steuer-ID und Gehalt — diese Entscheidung trifft der Betrieb, nicht das Programm.
- Einige Rechte bekommt niemand automatisch; der Betrieb vergibt sie ausdrücklich.
Verwandte Anleitungen
Zuletzt geprüft
Text zuletzt geändert am 2026-08-24. Zustand des Moduls geprüft in Freigabe R8 (Verzeichnis 2026-09-29.1).
Übersetzungsstand
Von Menschen geprüft.