Wer darf sich anmelden, wer darf was bearbeiten? Hier verstehst du das Rollen- und Rechtemodell und vergibst Admin-, Charge- und Detailrechte an eure Mitglieder.
Rechte steuern zwei Dinge: Zugang (wer sich überhaupt anmelden darf) und Berechtigungen (was jemand anlegen, bearbeiten oder löschen darf). Beides verwaltest du als Admin in den Einstellungen.
Diese Bereiche sind nur für Admins sichtbar.
| Rolle | Bedeutung |
|---|---|
| Administrator Admin | Vollzugriff auf alle Bereiche – inklusive Einstellungen, Nutzer und Module. Kann Rechte vergeben. |
| Charge (Amtsträger) Charge | Zugriff auf die Ressourcen der zugewiesenen Ämter (Postfächer, Kalender, Kassen) – und praktisch Vollzugriff auf Kontakte, Veranstaltungen, News und Dateien. |
| Korpodesk-Support | Der Betreiber (Korpodesk selbst), für Wartung & Support. Kein Vereins-Recht, das ihr selbst vergebt. |
Die Rolle Charge bekommt jemand automatisch, sobald er einem Amt zugeordnet wird (siehe „Chargen & Ämter"). Ein reiner Charge-Nutzer sieht die Einstellungen nicht – die sind Admins vorbehalten.
Neben den großen Rollen lassen sich Detailrechte pro Bereich vergeben – nützlich, wenn jemand z. B. nur Kontakte pflegen, aber kein Admin sein soll:
Jeder eingeloggte Nutzer darf seinen eigenen Kontakt bearbeiten und alle für ihn sichtbaren Kontakte ansehen. Fremde Bankdaten (SEPA) sehen nur Admins und Chargen.
Die zentrale Stelle ist Einstellungen → Zugriff & Admins. Dort steht jede Person mit Schaltern für Zugriff, Admin und Charge.
Rechte-Änderungen hier greifen ohne den globalen Speichern-Button der Einstellungen. Der betroffene Nutzer sieht die neuen Rechte spätestens nach dem nächsten Anmelden.
Unter Einstellungen → Chargen & Ämter legst du Ämter an und ordnest ihnen Ressourcen (Postfächer, Kalender, Kassen, Laufwerke) und Mitglieder zu. Wer einem Amt zugeordnet ist, wird automatisch Charge und erhält Zugriff auf die Ressourcen dieses Amts.
Rollen & Rechte zeigt zusätzlich eine Übersicht der Rollen und welche Rechte ein Amt mitbringt (nur zur Ansicht – vergeben wird in „Zugriff & Admins" bzw. „Chargen & Ämter").
Admins und Chargen sehen alle Kontakte. Normale Nutzer sehen nur die Mitglieder des Vereins (welche Status als „Mitglied" zählen, legst du unter Einstellungen → Status fest). Wer diese Grenze umgeht, wird vom Server abgewiesen – das ist keine reine Anzeige-Sache.
Ein Zirkel ist eine Untergruppe innerhalb eures Vereins (z. B. regionale Gruppen). Standardmäßig hat der Leiter eines Zirkels über seine Charge vollen vereinsweiten Zugriff.
Wer das feiner haben will, aktiviert unter Einstellungen → Zirkel den Schalter „Bereichs-Berechtigungen (Zirkel-Scope)". Dann gilt:
Ist der Zirkel-Scope aus, entspricht eine Zirkel-Charge vollem Zugriff. Schaltet ihr ihn ein, werden aus diesem Vollzugriff Bereichsrechte – Zirkel-Leiter verlieren also vereinsweite Schreibrechte. Plant das bewusst.
Die App blendet Buttons und Bereiche je nach Recht ein oder aus – das ist Komfort. Verbindlich geprüft wird aber immer auf dem Server: Ein Vorgang ohne passendes Recht wird mit einer Fehlermeldung (kein Zugriff) abgelehnt, egal was die Oberfläche anzeigt. Deine Daten sind also nicht nur „ausgeblendet", sondern echt geschützt.
Der Zugriff ist nicht aktiv. Schalte die Person unter Zugriff & Admins frei. (Zum ersten Anmelden muss der Nutzer außerdem den Registrierungs-Link nutzen – siehe „Login & Registrierung".)
Richtig – aus Sicherheitsgründen kann niemand seine eigenen Rechte anpassen. Ein anderer Admin muss das tun.
Charge gibt bereits weitreichenden Zugriff auf Kontakte, Veranstaltungen, News und Dateien. Admin braucht nur, wer auch die Einstellungen verwalten soll. Für „nur Kontakte pflegen" reichen die Detailrechte unter „Rechte bearbeiten".