Korpodesk · Modul-Anleitung

🔐 Rechte & Zugriff

Wer darf sich anmelden, wer darf was bearbeiten? Hier verstehst du das Rollen- und Rechtemodell und vergibst Admin-, Charge- und Detailrechte an eure Mitglieder.

Rechte steuern zwei Dinge: Zugang (wer sich überhaupt anmelden darf) und Berechtigungen (was jemand anlegen, bearbeiten oder löschen darf). Beides verwaltest du als Admin in den Einstellungen.

1 Die drei Rollen

RolleBedeutung
Administrator
Admin
Vollzugriff auf alle Bereiche – inklusive Einstellungen, Nutzer und Module. Kann Rechte vergeben.
Charge (Amtsträger)
Charge
Zugriff auf die Ressourcen der zugewiesenen Ämter (Postfächer, Kalender, Kassen) – und praktisch Vollzugriff auf Kontakte, Veranstaltungen, News und Dateien.
Korpodesk-SupportDer Betreiber (Korpodesk selbst), für Wartung & Support. Kein Vereins-Recht, das ihr selbst vergebt.
🎓 Charge = Amtsträger

Die Rolle Charge bekommt jemand automatisch, sobald er einem Amt zugeordnet wird (siehe „Chargen & Ämter"). Ein reiner Charge-Nutzer sieht die Einstellungen nicht – die sind Admins vorbehalten.

2 Welche Rechte es gibt

Neben den großen Rollen lassen sich Detailrechte pro Bereich vergeben – nützlich, wenn jemand z. B. nur Kontakte pflegen, aber kein Admin sein soll:

💡 Immer erlaubt – auch ohne Sonderrecht

Jeder eingeloggte Nutzer darf seinen eigenen Kontakt bearbeiten und alle für ihn sichtbaren Kontakte ansehen. Fremde Bankdaten (SEPA) sehen nur Admins und Chargen.

3 Rechte vergeben

Die zentrale Stelle ist Einstellungen → Zugriff & Admins. Dort steht jede Person mit Schaltern für Zugriff, Admin und Charge.

  1. Person freischalten Setze Zugriff auf „Aktiv" – erst dann darf sich jemand anmelden. Sammelaktion „Alle Mitglieder freischalten" schaltet alle auf einmal frei.
  2. Rolle setzen Schalter Admin (alle Rechte) oder Charge (Amtsträger).
  3. Detailrechte Button „Rechte" (Zahnrad) öffnet den Dialog „Rechte bearbeiten" mit den Gruppen Kontakte und Veranstaltungen und ihren Unterrechten (Anlegen/Bearbeiten/Löschen).
PersonMustermann, MaxZugriff aktiv
RechteChargeKontakte: Voller Zugriff
Zugriff & Admins: Person mit Rolle und Detailrechten
⚡ Sofort gespeichert

Rechte-Änderungen hier greifen ohne den globalen Speichern-Button der Einstellungen. Der betroffene Nutzer sieht die neuen Rechte spätestens nach dem nächsten Anmelden.

4 Chargen & Ämter

Unter Einstellungen → Chargen & Ämter legst du Ämter an und ordnest ihnen Ressourcen (Postfächer, Kalender, Kassen, Laufwerke) und Mitglieder zu. Wer einem Amt zugeordnet ist, wird automatisch Charge und erhält Zugriff auf die Ressourcen dieses Amts.

Rollen & Rechte zeigt zusätzlich eine Übersicht der Rollen und welche Rechte ein Amt mitbringt (nur zur Ansicht – vergeben wird in „Zugriff & Admins" bzw. „Chargen & Ämter").

5 Wer sieht welche Kontakte?

👁️ Mitglieder vs. alle Kontakte

Admins und Chargen sehen alle Kontakte. Normale Nutzer sehen nur die Mitglieder des Vereins (welche Status als „Mitglied" zählen, legst du unter Einstellungen → Status fest). Wer diese Grenze umgeht, wird vom Server abgewiesen – das ist keine reine Anzeige-Sache.

6 Zirkel-Bereichsrechte (optional)

Ein Zirkel ist eine Untergruppe innerhalb eures Vereins (z. B. regionale Gruppen). Standardmäßig hat der Leiter eines Zirkels über seine Charge vollen vereinsweiten Zugriff.

Wer das feiner haben will, aktiviert unter Einstellungen → Zirkel den Schalter „Bereichs-Berechtigungen (Zirkel-Scope)". Dann gilt:

⚠ Beim Einschalten ändern sich Rechte

Ist der Zirkel-Scope aus, entspricht eine Zirkel-Charge vollem Zugriff. Schaltet ihr ihn ein, werden aus diesem Vollzugriff Bereichsrechte – Zirkel-Leiter verlieren also vereinsweite Schreibrechte. Plant das bewusst.

7 Sicherheit: der Server entscheidet

Die App blendet Buttons und Bereiche je nach Recht ein oder aus – das ist Komfort. Verbindlich geprüft wird aber immer auf dem Server: Ein Vorgang ohne passendes Recht wird mit einer Fehlermeldung (kein Zugriff) abgelehnt, egal was die Oberfläche anzeigt. Deine Daten sind also nicht nur „ausgeblendet", sondern echt geschützt.

? Häufige Fragen

Jemand kann sich nicht anmelden – woran liegt's?

Der Zugriff ist nicht aktiv. Schalte die Person unter Zugriff & Admins frei. (Zum ersten Anmelden muss der Nutzer außerdem den Registrierungs-Link nutzen – siehe „Login & Registrierung".)

Ich kann meine eigenen Rechte nicht ändern.

Richtig – aus Sicherheitsgründen kann niemand seine eigenen Rechte anpassen. Ein anderer Admin muss das tun.

Reicht „Charge" oder soll ich „Admin" geben?

Charge gibt bereits weitreichenden Zugriff auf Kontakte, Veranstaltungen, News und Dateien. Admin braucht nur, wer auch die Einstellungen verwalten soll. Für „nur Kontakte pflegen" reichen die Detailrechte unter „Rechte bearbeiten".