Zum Inhalt

Alle Anleitungen

Hilfe

Rechte, die niemand automatisch bekommt

Zustand des Moduls: Benutzer, Rechte und Anmeldung Verfügbar

Zweck

Zehn Rechte werden mit „alle Rechte“ nicht mitvergeben. Hier wird ausdrücklich bestimmt, welche Rolle sie hält — gegen eine Begründung, die im Prüfprotokoll stehenbleibt.

Voraussetzungen · Recht

  • Ein Konto mit dem Recht, die Betriebseinstellungen zu ändern.
  • Mindestens eine Rolle mit einem aktiven Konto — nur solche stehen zur Wahl.
  • Eine Begründung, die später noch jemand versteht; sie lässt sich nicht mehr ändern.

Nur mit dem Recht, die Betriebseinstellungen zu ändern („tenant.update“). Fehlt es, zeigt die Seite die Absage im Klartext statt einer leeren Fläche.

Schritte

  1. Oben ablesen, welcher der drei Bereiche gerade von niemandem gehalten wird.
  2. Rolle wählen. Es erscheinen nur Rollen mit mindestens einem aktiven Konto.
  3. Die einzelnen Rechte ankreuzen — nicht den ganzen Bereich; jedes Kästchen ist ein eigenes Recht.
  4. Begründung eintragen (mindestens drei Zeichen) und „Rechte vergeben“ drücken.

Ergebnis

Vergeben und Entziehen sind zwei getrennte Knöpfe, beide mit Pflichtbegründung. Der Server antwortet mit dem neuen Stand; das Formular leert sich.

Fehler und Abhilfe

  • Erst die Rolle wählen, dann begründen — und das Ankreuzen vergessen. Ohne mindestens ein Kästchen bleiben beide Knöpfe gesperrt.
  • Ein Recht an eine Vorgaberolle vergeben und erwarten, dass es alle Betriebe trifft. Es entsteht eine eigene Rolle DIESES Betriebs mit demselben Namen, und die Konten ziehen um.
  • „Alle Rechte“ an eine Rolle geben und annehmen, die zehn seien dabei. Sie sind es nicht — das ist der ganze Sinn dieser Seite.
  • Als Begründung „Test“ eintragen. Sie steht dauerhaft im Prüfprotokoll und soll später erklären, warum jemand Arbeitsverträge lesen darf.
  • Die Seite antwortet mit einer Absage statt einer Liste: dann fehlt das Recht, die Betriebseinstellungen zu ändern. Das ist die Antwort und keine Störung.
  • Die gewünschte Rolle steht nicht zur Wahl: sie hat kein aktives Konto. Erst jemanden zuordnen oder entsperren.
  • „Rechte entziehen“ ist grau: die gewählte Rolle ist eine systemweite Vorgaberolle. Einmal vergeben — danach lässt sich an der eigenen Rolle auch entziehen.
  • Jemand hält das Recht und sieht den Abschnitt trotzdem nicht: prüfen, ob das Konto wirklich in dieser Rolle steht — die Tabelle oben zählt nur aktive Konten.

Folgen

Die Änderung wirkt sofort, auch ohne neue Anmeldung. Wer das Recht bekommt, sieht die zugehörigen Abschnitte beim nächsten Aufruf der Seite.

Grenzen

  • Diese Seite hebt keine Ausnahme auf. Vergeben wird nur, was der Server als vergebbar nennt; alles andere weist er ab.
  • Lohn- und Abonnementrechte stehen hier mit Absicht NICHT: sie haben eigene Flächen („/payroll/access“ und „commercial/access“), weil an ihnen mehr hängt als eine Rechteliste.
  • Sie prüft nicht, ob eine Vergabe arbeits- oder datenschutzrechtlich zulässig ist. Wer Personalunterlagen lesen darf, sieht Geburtsdatum, Anschrift, Steuer-ID und Gehalt — diese Entscheidung trifft der Betrieb, nicht das Programm.
  • Einige Rechte bekommt niemand automatisch; der Betrieb vergibt sie ausdrücklich.

Zuletzt geprüft

Text zuletzt geändert am 2026-08-24. Zustand des Moduls geprüft in Freigabe R8 (Verzeichnis 2026-09-29.1).

Übersetzungsstand

Von Menschen geprüft.

Seite im Programm öffnen (Anmeldung nötig)