Zum Hauptinhalt springen

Rollen & Berechtigungen

Datenschutz

Alle Screenshots auf dieser Seite zeigen ausschließlich frei erfundene Testdaten — nie echte Personen.

Frakto steuert den Zugriff über Rollen. Ein Benutzer hat eine oder mehrere Rollen, und jede Rolle legt für jeden Menüpunkt einzeln fest, was sie darf.

Die Systemrollen​

Rollenliste mit Systemrollen-Kennzeichnung und Benutzerzahl

RolleGedacht für
Adminvoller Zugriff, inklusive Systemeinstellungen und Rechtevergabe
Managerkaufmännische und operative Leitung
UserBüro und Sachbearbeitung
DriverFahrer — Fahrer-App und die eigenen Daten
WorkshopWerkstatt — Fälle und Service, ohne kaufmännische Bereiche

Diese fünf sind Systemrollen: immer vorhanden und nicht löschbar. Rechts steht, wie viele Benutzer die Rolle tatsächlich haben — praktisch, um vor dem Ändern zu sehen, wen es trifft.

Über Rolle erstellen legt ihr in einem schmalen Seitenpanel eigene Rollen an, etwa „Disponent" oder „Buchhaltung", wenn die Standardrollen nicht passen. Eigene Rollen lassen sich über Stift und Papierkorb rechts in der Zeile umbenennen oder löschen.

Mehrere Rollen addieren sich​

Ein Benutzer kann mehrere Rollen haben. Die Rechte werden zusammengezählt, nicht geschnitten: Wer manager und driver ist, darf alles, was eine der beiden Rollen erlaubt.

Wer neben einer Büro-Rolle auch driver hat, bekommt zusätzlich den Umschalter zwischen Verwaltung und Fahreransicht sowie die Einstellung Standard-Ansicht beim Login.

Berechtigungen vergeben​

Matrix aus Menüpunkten und Rollen mit je vier Häkchen

Die Matrix stellt alle Menüpunkte allen Rollen gegenüber. Je Kreuzung gibt es vier Häkchen:

KürzelRechtBedeutung
VAnzeigenMenüpunkt sichtbar, Daten lesbar
CAnlegenneue Datensätze erstellen
EBearbeitenbestehende ändern
DLöschenentfernen bzw. stornieren

Admin fehlt in der Matrix bewusst — diese Rolle darf grundsätzlich alles und lässt sich nicht einschränken. Sonst könnte man sich selbst aussperren.

Änderungen wirken sofort, ohne Neuanmeldung.

Ohne Anzeigen-Recht ist der Menüpunkt weg

Fehlt „V", verschwindet der Eintrag aus der Navigation — und die Seite lässt sich auch nicht über die Adresszeile aufrufen. Das gilt ebenso für Detailansichten: Wer die Mitarbeiterliste nicht sehen darf, kann auch kein einzelnes Mitarbeiterprofil öffnen.

Überschriften brauchen ebenfalls ein Häkchen

Die grauen Abschnittsüberschriften (ALLGEMEINES, STAMMDATEN, FAKTURA …) sind in der Matrix eigene Zeilen. Nehmt ihr einer Rolle das Anzeigen-Recht auf eine Überschrift, verschwindet der ganze Abschnitt — auch wenn die einzelnen Punkte darunter erlaubt sind.

Das ist bei uns selbst schon passiert: Ein neuer Bereich blieb unsichtbar, weil nur der Menüpunkt, nicht aber die Überschrift berechtigt war.

Reiter Sortierung​

Neben der Matrix liegt Sortierung — dort ändert ihr die Reihenfolge der Menüpunkte. Rein optisch, ohne Auswirkung auf Rechte.

Wer sieht was — ein Beispiel​

Der Fahrer Anna hat nur die Rolle driver:

  • Sie sieht in der Navigation weder Kunden noch Rechnungen.
  • Sie kann kunden.php?id=3 auch nicht über die Adresszeile öffnen.
  • Sie kann die Fahrer-App nutzen und dort ausschließlich ihre eigenen Touren, Zeiten und Lieferscheine bearbeiten.

Wer wissen will, ob eine Einstellung wirkt: Rechte ändern, kurz mit einem Testzugang anmelden und nachsehen. Das Aktivitätsprotokoll hält fest, wer die Rechte wann geändert hat.