Zu Content springen
Deutsch
  • Es gibt keine Vorschläge, da das Suchfeld leer ist.

🔐 Rollen & Berechtigungsübersicht

In diesem Artikel wird erklärt, welche Rollen es in ValueStreamer gibt, welche Rechte damit verbunden sind und wie sich öffentliche bzw. private Teams auf die Sichtbarkeit und Bearbeitung auswirken. Die Übersicht unterstützt Systemadministratoren bei der korrekten Rollenzuweisung und Systempflege.

🔍 Inhalt


🧑‍💼 Übersicht der globalen Rollen

Rolle Rechte
Systemadministrator 🔧 Volle Systemrechte, verwaltet User, Teams, Kennzahlen und Listen
📂 Zugriff auf alle Teams, auch auf private
Admin (Kaskade) 🧭 Nutzer- und Teamverwaltung innerhalb der freigegebenen Kaskaden
📂 Zugriff nur auf zugewiesene Kaskaden und Teams
🚫 Keine globalen Rechte. Außerhalb der eigenen Kaskaden agiert er wie ein normaler User
User 📖 Leserechte auf alle öffentlichen Teams, auch ohne Mitgliedschaft
✍️ Schreibrechte nur in Teams, in denen er Mitglied ist
🚫 Kein Zugriff auf private Teams ohne Mitgliedschaft
Extern 📖 Lese- und ✍️ Schreibrechte ausschließlich in den Teams, denen er zugewiesen wurde
🚫 Kein Zugriff auf alle anderen Teams
🚫 Teamsuche und Kaskaden-Navigator sind deaktiviert

ℹ️ Hinweis: Ein externer Benutzer kann einem Team ausschließlich in der Rolle „Teammitglied" hinzugefügt werden. Die Rollen „Gast" und „Team-Administrator" stehen für ihn nicht zur Auswahl.


👥 Teamrollen im Detail

Teamrollen werden je Team vergeben. Ein Benutzer kann in verschiedenen Teams unterschiedliche Rollen haben.

Teamrolle Rechte
Team-Administrator 🧭 Alle Rechte eines Teammitglieds
⚙️ Verwaltung von Mitgliedern, Ansichten, Boards und Vorlagen des Teams
Teammitglied 📖 Lese- und ✍️ Schreibrechte auf alle Ansichten und Reiter des Teams
Gast 📖 Lese- und ✍️ Schreibrechte auf alle Ansichten und Reiter des Teams, identisch zum Teammitglied
🚫 Erscheint nicht in der ReKo-Anwesenheitsliste des Teams
🚫 Erscheint nicht als Person im Aufgaben- und Prozessboard des Teams
🚫 Kann in diesem Team nicht als Verantwortlicher für Aufgaben, Prozesse, Maßnahmen, Go & See oder Rückmeldungen ausgewählt werden

⚠️ Achtung: Die Rolle „Gast" schränkt die Bearbeitungsrechte im Team nicht ein. Ein Gast kann dort Kennzahlenwerte, Listeneinträge, Aufgaben, Prozessaktivitäten, Abweichungen und Maßnahmen anlegen und ändern. Der Unterschied zum Teammitglied liegt allein darin, dass er im Team nicht als handelnde Person geführt wird.

💡 Typischer Einsatz: Eine übergeordnete Führungskraft, die in untergeordneten Teams Kennzahlen pflegen soll, dort aber keinen aktiven Part in der Regelkommunikation übernimmt.


👁️ Gibt es eine Rolle mit reinen Leserechten?

Nein. In ValueStreamer gibt es keine Teamrolle, die innerhalb eines Teams ausschließlich lesen darf.

Lesender Zugriff entsteht in genau einer Konstellation. Ein Benutzer mit der globalen Rolle „User" ruft ein öffentliches Team auf, in dem er kein Mitglied ist. Dort sieht er alle Inhalte, alle Schaltflächen für schreibende Aktionen sind jedoch ausgeblendet oder ausgegraut.

Sobald jemand Mitglied eines Teams ist, hat er dort Schreibrechte. Das gilt für Teammitglied, Gast und Team-Administrator gleichermaßen. Auch die globale Rolle „Extern" ändert daran nichts, denn ein externer Benutzer darf in den für ihn freigegebenen Teams ebenfalls schreiben.

ℹ️ Hinweis: Sind alle Teams eines Mandanten als privat gestellt, entfällt dieser Weg vollständig. Ein Benutzer sieht dann ausschließlich die Teams, in denen er Mitglied ist, und hat dort automatisch Schreibrechte.


🌐 Öffentliche vs. private Teams

Typ Verhalten
Öffentliche Teams 📢 Sichtbar für alle User
📖 Leserecht für alle User, ausgenommen externe Benutzer
✍️ Schreibrechte für Teammitglieder, Gäste und Team-Administratoren
Private Teams 📖 Leserechte nur für Teammitglieder
✍️ Schreibrechte nur für Teammitglieder
👤 Kein Zugriff für Außenstehende
💡 Geeignet für sensible Bereiche wie HR oder Strategie

ℹ️ Hinweis: Auch Admins (Kaskade) sehen private Teams ausschließlich innerhalb ihrer freigegebenen Kaskaden. Systemadministratoren sehen alle Teams.

ℹ️ Weitere Hinweise

  • Schreibrechte basieren immer auf der Teammitgliedschaft
  • Jeder Benutzer benötigt genau ein Heimatteam und ist damit in mindestens einem Team Mitglied
  • Rollenzuweisungen erfolgen über den Reiter „Mitglieder" im Teamprofil oder über den Reiter „Mitgliedschaften" im Benutzerprofil
  • Änderungen an Rollen wirken sofort
  • Standardmäßig dürfen alle Teamrollen einschließlich Gast Listeneinträge und Kennzahlenwerte exportieren. Diese Berechtigung lässt sich in der Systemadministration unter „Sicherheit" einschränken

✨ Tipps & Best Practices

  • ✔️ Entscheiden Sie früh, ob ein Team öffentlich oder privat sein soll, denn davon hängt ab, wer es überhaupt sieht
  • ✔️ Vergeben Sie die Rolle „Gast" bewusst, da sie volle Schreibrechte im Team enthält
  • ✔️ Verwenden Sie „Admin (Kaskade)" für lokale Verantwortliche statt globaler Administratorrechte
  • ✔️ Prüfen Sie bestehende Rollenzuweisungen regelmäßig
  • ✔️ Dokumentieren Sie Ihre Kaskadenstruktur intern für bessere Nachvollziehbarkeit

❓ FAQ

Was passiert, wenn ein User nicht Mitglied eines Teams ist?
→ Er sieht die Inhalte öffentlicher Teams, kann dort aber nichts bearbeiten. Private Teams sind für ihn nicht sichtbar.

Was darf ein Gast?
→ Ein Gast hat in dem Team, in dem er eingetragen ist, dieselben Lese- und Schreibrechte wie ein Teammitglied. Er wird lediglich nicht in der Anwesenheitsliste und nicht im Aufgaben- oder Prozessboard als Person angezeigt und kann dort nicht als Verantwortlicher ausgewählt werden.

Gibt es eine Rolle, mit der jemand nur lesen darf?
→ Nein. Lesender Zugriff entsteht nur dadurch, dass ein Benutzer kein Mitglied eines öffentlichen Teams ist.

Können Rollen nachträglich geändert werden?
→ Ja, jederzeit im Teamprofil unter „Mitglieder" oder im Benutzerprofil unter „Mitgliedschaften".

Haben externe Benutzer Zugriff auf andere Teams?
→ Nein, ausschließlich auf die Teams, denen sie zugewiesen wurden. Dort haben sie Lese- und Schreibrechte.

Kann ein Benutzer mehrere Rollen haben?
→ Ja. Global hat er genau eine Rolle, zusätzlich kann er in jedem Team eine eigene Teamrolle haben.