Rollen

Zuletzt aktualisiert: 2026-09-15

Statt jedem Benutzer einzeln Dutzende Einzelrechte zu geben, bündelst du in flinkest verwandte Rechte einmal fachlich sinnvoll in einer Rolle — etwa „Lager-Mitarbeiter" oder „Buchhaltung" — und weist diese Rolle dann den passenden Benutzern zu. Ändert sich später, was ein „Lager-Mitarbeiter" darf, änderst du das an einer einzigen Stelle statt bei jedem einzelnen Benutzer. Auf dieser Seite verwaltest du den Rollenkatalog selbst — anlegen, umbenennen, in eine Hierarchie einordnen, löschen; welche einzelnen Rechte eine Rolle konkret hat, hakst du in ihrer Detailansicht an. Weil eine falsch vergebene Rolle das gesamte Berechtigungssystem aushebeln könnte, ist die ganze Seite — Oberfläche wie die Schnittstelle dahinter — ausschließlich für Administratoren erreichbar.

Die Rollenliste als eingerückter Baum mit den mitgelieferten Rollen und der Schaltfläche Neu

Rollenbaum und Navigation

Rollen als hierarchischer Baum

Rollen stehen nicht nebeneinander, sondern in einem Baum: Jede Rolle kann eine Elternrolle haben und erscheint dann im Baum unter dieser eingerückt. Das Dreieck vor einem Eintrag klappt die untergeordneten Rollen auf und zu.

Die Vererbung läuft entgegen der Einrückung — das ist der häufigste Stolperstein dieser Seite. Nicht die eingerückte Rolle erbt die Rechte der Rolle darüber, sondern umgekehrt: Die als Elternrolle eingetragene Rolle bekommt zusätzlich alle Rechte der Rolle, der du sie zugewiesen hast. Trägst du bei „Monteur" als Elternrolle „Admin" ein, bekommt Admin dadurch zusätzlich die Rechte von „Monteur" — „Monteur" selbst hat weiterhin nur die Rechte, die direkt in seiner Detailansicht angehakt sind. Im mitgelieferten Grundbestand läuft die Kette Admin → Power User → Regular User → Shop User → Guest: Admin steht dabei oben und sammelt dadurch rekursiv alles, was die tiefer eingerückten Rollen haben. Wer eine neue Spezialrolle mit wenigen Zusatzrechten anlegt und sie unter Admin einhängt, gibt diese Zusatzrechte an Admin weiter — nicht an die neue Rolle selbst.

Eine Rolle ohne Elternrolle steht als eigene Wurzel neben den anderen — mehrere unabhängige Wurzeln nebeneinander sind möglich, etwa für eine isolierte Sonderrolle ohne Rechte-Erbschaft.

Zur Rollendetailseite springen

Ein Klick auf den Namen einer Rolle öffnet ihre Detailansicht — dort hakst du die einzelnen Berechtigungen an, gruppiert nach Bereichen, und siehst, welche Benutzer die Rolle tragen. Am rechten Rand jeder Zeile liegt außerdem ein Menü mit Bearbeiten und Löschen für genau diese Rolle.

Baum aktualisiert sich live

Legt oder ändert jemand anderes gleichzeitig eine Rolle, aktualisiert sich der Baum automatisch, ohne dass du die Seite neu laden musst — praktisch im Mehrbenutzer-Betrieb, wenn zwei Administratoren gleichzeitig an der Rechteverwaltung arbeiten.

Nur Administratoren sehen und bearbeiten Rollen

Die gesamte Seite — Route und alle Endpunkte dahinter — ist ausschließlich für Benutzer mit der Administratorrolle erreichbar, ohne eigene feinere Berechtigung. Das ist Absicht: Die Rollenverwaltung ist die eine Stelle, über die sich das gesamte Berechtigungssystem aushebeln ließe, wäre sie offener zugänglich.

Rolle anlegen

Neue Rolle anlegen

Klicke oben rechts auf Neu. Der Dialog Neue Rolle anlegen fragt drei Dinge ab:

  • Name der Rolle — Pflichtfeld, die Bezeichnung, die überall angezeigt wird.
  • Elternrolle — optional, durchsuchbar über den Rollenbaum wählbar. Sie legt fest, welche bestehende Rolle die Rechte dieser neuen Rolle zusätzlich erbt (Richtung siehe oben, „Rollen als hierarchischer Baum") — nicht umgekehrt. Über das Kreuz im Feld lässt sich eine gewählte Elternrolle wieder leeren.
  • Beschreibung — freier Text, etwa wofür die Rolle gedacht ist; fließt in keine Berechtigungslogik ein.

Nach Speichern meldet flinkest „Rolle wurde angelegt", und die neue Rolle erscheint im Baum, eingerückt unter der gewählten Elternrolle (bzw. als eigene Wurzel ohne Elternrolle). Rechte enthält sie zunächst keine eigenen — die hängst du in ihrer Detailansicht ein.

Der Dialog „Neue Rolle anlegen" mit den Feldern Name der Rolle, Elternrolle und Beschreibung

Rollenname muss eindeutig sein

Aus dem eingegebenen Namen bildet flinkest beim Anlegen einen internen Kurznamen ohne Leerzeichen und Sonderzeichen, der die Rolle dauerhaft identifiziert und in der Adresse ihrer Detailseite steht. Vergibst du einen Namen, der in dieser Form schon existiert, lehnt flinkest das Speichern ab: Die Meldung „Eine Rolle mit diesem Namen existiert bereits." erscheint sowohl als Toast als auch als rote Markierung direkt am Namensfeld. Lässt du das Namensfeld dagegen ganz leer und speicherst trotzdem, meldet flinkest „Name darf nicht leer sein".

Der Kurzname entsteht einmal beim Anlegen: Benennst du die Rolle später über Bearbeiten um, ändert sich nur der angezeigte Name, der Kurzname bleibt — sonst würden alle bestehenden Rechte- und Benutzerzuweisungen ihren Bezug verlieren.

Elternrolle ist optional

Ohne gewählte Elternrolle bekommt zunächst keine andere Rolle automatisch die Rechte der neuen Rolle mit — das lässt sich jederzeit später über Bearbeiten nachholen. Eine Rolle ganz ohne Elternrolle ist fachlich normal, etwa für eine eigenständige Sonderrolle.

Ungespeicherte Änderungen schützen

Schließt du den Anlegen- oder Bearbeiten-Dialog, nachdem du schon ein Feld angefasst hast, fragt flinkest vorher nach („Zurück zur Bearbeitung" oder „Ja, Änderungen verwerfen") — Schutz vor versehentlichem Datenverlust. Hast du noch nichts geändert, schließt sich der Dialog ohne Rückfrage sofort.

Rolle bearbeiten

Rolle bearbeiten

Im Zeilenmenü auf Bearbeiten — es öffnet sich derselbe Dialog wie beim Anlegen, mit Name, Elternrolle und Beschreibung vorbefüllt, der Titel wechselt zu „Rolle bearbeiten". Du kannst hier den angezeigten Namen ändern, die Elternrolle wechseln oder über das Kreuz ganz entfernen (die Rolle steht danach als eigene Wurzel im Baum) sowie die Beschreibung anpassen. Der interne Kurzname der Rolle ändert sich dabei nie. Nach Speichern bestätigt flinkest die Änderung mit „Rolle wurde aktualisiert".

Anders als beim Anlegen (das dich direkt in die Detailansicht führt) bleibst du nach dem Bearbeiten in der Liste, die sich neu lädt.

Zirkuläre Vererbung wird verhindert

Wählst du beim Bearbeiten eine Elternrolle, die über die bestehende Kette bereits selbst von der gerade bearbeiteten Rolle abhängt — auch über mehrere Zwischenrollen hinweg —, lehnt flinkest die Änderung ab: Ein Rollenbaum darf keinen Kreis enthalten, in dem sich zwei Rollen gegenseitig Rechte geben würden. Die Meldung dazu bleibt Englisch: „Cannot update role: This would create a circular dependency". Beim erstmaligen Anlegen einer Rolle kann das nicht auftreten, weil eine neue Rolle noch keine eigene Kette hat.

Rolle löschen

Rolle löschen

Im Zeilenmenü auf Löschen und die Rückfrage „Soll die Rolle wirklich gelöscht werden" mit Ja, löschen bestätigen. Danach meldet flinkest „Die Rolle wurde gelöscht", und der Baum aktualisiert sich sofort.

Kind-Rollen bleiben beim Löschen erhalten

Hatte die gelöschte Rolle selbst Rollen unter sich eingetragen (war sie also deren Elternrolle), werden diese nicht mitgelöscht — sie verlieren nur ihren Platz im Baum und erscheinen danach als eigenständige Wurzel-Rollen, mit unveränderten eigenen Rechten. Das ist Absicht: Das Entfernen einer Zwischenebene darf die darunterliegenden Rollen nicht mitreißen.

Geschützte Rollen lassen sich nicht löschen

Die beiden mitgelieferten Kernrollen — Regular User und Admin — sind fest eingebaut und lassen sich nicht löschen: Ohne Admin hätte niemand mehr Zugang zur Rechteverwaltung, Regular User ist die Mindestrolle, an die jeder Login gebunden ist. Derselbe Schutz gilt technisch für den gesamten mitgelieferten Grundbestand, also auch für Rollen wie Power User, Shop User oder Guest — der Menüpunkt Löschen ist bei ihnen zwar vorhanden, der Versuch scheitert aber mit derselben Meldung: „Vordefinierte Rollen können nicht gelöscht werden", ergänzt um einen unübersetzten technischen Zusatz wie „| name=user". Löschen lassen sich nur Rollen, die im eigenen Betrieb selbst angelegt wurden.

Verwandte Seiten

Häufige Fragen

Wie gebe ich einem Benutzer ein einzelnes zusätzliches Recht? Gar nicht direkt — Rechte hängen immer an einer Rolle. Entweder nimmst du den Benutzer in eine Rolle auf, die das Recht schon hat, oder du legst eine neue Rolle mit dem Recht an und trägst die Rolle, die es zusätzlich bekommen soll, als deren Elternrolle ein.

Was bedeutet die Elternrolle wirklich? Anders, als der Name nahelegt: Nicht die neue Rolle erbt die Rechte der Elternrolle, sondern die Elternrolle bekommt zusätzlich die Rechte der neuen Rolle. Eine Änderung an den Rechten der neuen Rolle wirkt sich also auf die Elternrolle aus, nicht umgekehrt.

Ich habe eine Rolle umbenannt — warum steht in der Adresse ihrer Detailseite noch der alte Name? Weil der interne Kurzname beim Anlegen entsteht und danach unverändert bleibt. Er hält alle Rechte- und Benutzerzuweisungen zusammen; angezeigt wird überall der neue Name.

Ich kann eine Rolle nicht löschen. Der Menüpunkt Löschen ist immer da, auch bei geschützten Rollen — erst der Versuch zeigt, ob es geht. Bei allen mitgelieferten Rollen kommt die Meldung „Vordefinierte Rollen können nicht gelöscht werden".

Was passiert mit Benutzern, deren Rolle gelöscht wird? Sie verlieren die Rechte aus dieser Rolle. Weise ihnen vor dem Löschen eine andere Rolle zu, sonst kommen sie an die betroffenen Bereiche nicht mehr heran.

Was passiert mit untergeordneten Rollen, wenn ich eine Zwischenrolle lösche? Sie werden nicht mitgelöscht. Sie rücken im Baum an die oberste Stelle und stehen danach eigenständig da — ihre eigenen Rechte bleiben unverändert, nur die Zuordnung zur gelöschten Rolle fällt weg.

Häufige Fragen zu dieser Seite

Wie gebe ich einem Benutzer ein einzelnes zusätzliches Recht?

Gar nicht direkt — Rechte hängen immer an einer Rolle. Entweder du nimmst den Benutzer in eine Rolle auf, die das Recht schon hat, oder du legst eine neue Rolle mit dem Recht an und trägst die Rolle, die es zusätzlich bekommen soll, als deren Elternrolle ein.

Was bedeutet die Elternrolle?

Anders, als der Name nahelegt: Nicht die neue Rolle erbt die Rechte der Elternrolle, sondern die Elternrolle bekommt zusätzlich die Rechte der neuen Rolle. Eine Änderung an den Rechten der neuen Rolle wirkt sich also auf die Elternrolle aus, nicht umgekehrt. Das Feld ist optional — ohne Elternrolle bleibt die neue Rolle vorerst eigenständig.

Ich habe eine Rolle umbenannt — warum steht in der Adresse noch der alte Name?

Weil der interne Kurzname beim Anlegen entsteht und danach unverändert bleibt. Er hält die Zuweisungen zusammen; angezeigt wird überall der neue Name.

Ich kann eine Rolle nicht löschen. Der Menüpunkt Löschen ist immer da, auch bei geschützten Rollen — erst der Versuch zeigt, ob es geht. Bei der Benutzer- und der Administratorrolle kommt die Meldung „Vordefinierte Rollen können nicht gelöscht werden" mit einem angehängten, unübersetzten technischen Zusatz (z. B. „| name=user").

Was passiert mit Benutzern, deren Rolle gelöscht wird?

Sie verlieren die Rechte aus dieser Rolle. Weise ihnen vor dem Löschen eine andere Rolle zu, sonst kommen sie an die betroffenen Bereiche nicht mehr heran.

Was passiert mit untergeordneten Rollen, wenn ich eine Zwischenrolle lösche?

Sie werden nicht mitgelöscht. Sie rücken im Baum eine Ebene nach oben und stehen danach eigenständig da — ihre eigenen Rechte bleiben unverändert, nur die Zuordnung zur gelöschten Rolle fällt weg.

Warum stehen die Rollen in flinkest als eingerückter Baum, und was bedeutet die Einrückung?

Unter Einstellungen → Rollen erscheint jede Rolle, die eine Elternrolle hat, eingerückt unter dieser. Die Einrückung zeigt also die Zuordnung, nicht aber die Vererbungsrichtung im üblichen Sinn: Nicht die eingerückte Rolle erbt die Rechte der Rolle darüber, sondern umgekehrt — die als Elternrolle eingetragene Rolle bekommt zusätzlich alle Rechte der ihr zugeordneten Rolle. Trägst du bei „Monteur“ als Elternrolle „admin“ ein, bekommt admin dadurch zusätzlich die Rechte von Monteur, nicht Monteur die Rechte von admin.

Muss ich die Seite neu laden, wenn jemand anderes gerade eine Rolle ändert?

Nein. Legt, bearbeitet oder löscht eine zweite angemeldete Person gleichzeitig eine Rolle, aktualisiert sich der Rollenbaum automatisch im Hintergrund, sobald die Änderung gespeichert ist — ein manuelles Neuladen ist nicht nötig.

Welche Felder brauche ich, um eine neue Rolle anzulegen?

Klicke oben rechts auf Neu. Der Dialog „Neue Rolle anlegen“ fragt nur drei Dinge ab: den Namen der Rolle (Pflichtfeld), optional eine Elternrolle und eine freie Beschreibung. Die neue Rolle hat nach dem Speichern noch keine eigenen Rechte — die hängst du anschließend in der Detailansicht der Rolle ein.

Warum meldet flinkest beim Anlegen einer Rolle "Name can't be empty" auf Englisch?

Das Feld Name der Rolle ist Pflicht. Lässt du es leer und speicherst trotzdem, lehnt flinkest das Anlegen ab. Die Fehlermeldung ist eine der wenigen unübersetzt gebliebenen Stellen der Software und erscheint deshalb auf Englisch, obwohl die Oberfläche sonst deutsch ist.

Warum kann ich keine zweite Rolle mit demselben Namen anlegen?

flinkest bildet aus dem Rollennamen beim Anlegen einen internen Kurznamen, der die Rolle dauerhaft eindeutig identifiziert. Zwei Rollen mit identischem Namen würden denselben Kurznamen ergeben und wären dadurch nicht mehr unterscheidbar — flinkest lehnt das mit der Meldung „Eine Rolle mit diesem Namen existiert bereits.“ ab, sichtbar sowohl als Toast als auch als rote Markierung am Namensfeld.

Ich habe eine Rolle umbenannt — warum ändert sich die Adresse ihrer Detailseite nicht mit?

Neben dem angezeigten Namen bildet flinkest beim Anlegen einer Rolle einmalig einen internen Kurznamen (ohne Leerzeichen und Sonderzeichen), der in der Adresse der Detailseite steht und alle Zuweisungen zusammenhält. Er entsteht ein einziges Mal beim Anlegen und bleibt danach unverändert, auch wenn du die Rolle später umbenennst — sonst würden alle bestehenden Zuweisungen ihren Bezug verlieren.

Muss ich beim Anlegen einer Rolle immer eine Elternrolle angeben?

Nein, das Feld Elternrolle ist optional. Ohne Elternrolle bekommt zunächst keine andere Rolle automatisch die Rechte der neuen Rolle mit — das lässt sich jederzeit später über Bearbeiten nachholen. Über das Kreuz im Auswahlfeld lässt sich eine einmal gewählte Elternrolle auch wieder entfernen.

Wofür ist das Beschreibungsfeld beim Anlegen einer Rolle gut?

Die Beschreibung ist reiner Freitext, etwa um festzuhalten, wofür die Rolle gedacht ist oder wer sie pflegt. Sie fließt in keine Berechtigungslogik ein und dient ausschließlich der eigenen Dokumentation im Rollenkatalog.

Wie ändere ich den Namen, die Beschreibung oder die Elternrolle einer bestehenden Rolle?

Öffne im Zeilenmenü der Rolle Bearbeiten. Es öffnet sich derselbe Dialog wie beim Anlegen, vorbelegt mit den gespeicherten Werten; der Dialogtitel zeigt dabei „Rolle bearbeiten: “. Änderst du die Elternrolle oder entfernst sie über das Kreuz, wirkt sich das sofort darauf aus, welche Rolle die Rechte dieser Rolle zusätzlich bekommt. Nach Speichern bestätigt flinkest mit „Rolle wurde aktualisiert“.

Warum lehnt flinkest manche Elternrolle-Änderungen mit einer englischen Fehlermeldung ab?

Würde die gewählte Elternrolle über die bestehende Vererbungskette bereits selbst von der gerade bearbeiteten Rolle abhängen, entstünde ein Ring, in dem sich beide Rollen gegenseitig Rechte geben — auch über mehrere Zwischenrollen hinweg. flinkest verhindert das und zeigt „Cannot update role: This would create a circular dependency“, unübersetzt auf Englisch, weil der Übersetzungsschlüssel dafür fehlt. Beim erstmaligen Anlegen einer Rolle kann das nicht auftreten, weil eine neue Rolle noch keine eigene Kette hat.

Wie lösche ich eine Rolle, und was muss ich vorher bestätigen?

Wähle im Zeilenmenü der Rolle Löschen. flinkest fragt „Soll die Rolle wirklich gelöscht werden“ und führt es erst nach Ja, löschen aus; danach erscheint „Die Rolle wurde gelöscht“. Der Menüpunkt ist bei jeder Rolle vorhanden, auch bei geschützten — erst der tatsächliche Versuch zeigt, ob das Löschen gelingt.

Was passiert mit untergeordneten Rollen, wenn ich eine Zwischenrolle im Baum lösche?

Sie werden nicht mitgelöscht. Hatte die gelöschte Rolle selbst Rollen unter sich eingetragen, verlieren diese nur ihre Zuordnung zur gelöschten Rolle und erscheinen danach als eigenständige Wurzel-Rollen im Baum, mit unveränderten eigenen Rechten.

Warum lässt sich die Benutzer- oder die Administratorrolle nicht löschen?

Die Benutzerrolle und die Administratorrolle sind fest eingebaut und gegen Löschen geschützt — ohne die Administratorrolle hätte niemand mehr Zugang zur Rechteverwaltung, und die Benutzerrolle ist die Mindestrolle, an die jeder Login gebunden ist. Der Löschversuch scheitert mit der Meldung „Vordefinierte Rollen können nicht gelöscht werden“, ergänzt um einen unübersetzten technischen Zusatz wie „| name=user“.

Wird nachvollziehbar protokolliert, wer eine Rolle angelegt, geändert oder gelöscht hat?

Ja. Anlegen, Bearbeiten und Löschen einer Rolle werden im Änderungsprotokoll festgehalten: beim Anlegen mit Rollenname und gewählter Elternrolle, beim Bearbeiten zusätzlich mit der vorherigen Elternrolle, beim Löschen mit dem Rollennamen — jeweils zusammen mit dem Benutzer, der die Änderung ausgelöst hat. Nachzulesen ist das im Änderungsprotokoll der jeweiligen Rollendetails, nicht auf dieser Liste selbst.

Weitere Fragen: alle FAQs durchsuchen.