Rollendetails

Zuletzt aktualisiert: 2026-09-15

Während die Rollenliste nur den Katalog verwaltet — welche Rollen es gibt und wie sie im Baum zusammenhängen —, ist diese Seite der Ort, an dem eine einzelne Rolle tatsächlich mit Inhalt gefüllt wird: welche der zahlreichen Einzelrechte sie hat und welche Benutzer sie tragen. Eine Rolle ohne diese Zuordnung ist nur ein Name; ihren Wert bekommt sie erst hier. Hierher kommst du, indem du in der Rollenliste auf einen Rollennamen klickst. Wie die gesamte Rechteverwaltung ist auch diese Seite ausschließlich für Administratoren erreichbar — ohne diese eine Seite ließe sich jede andere Berechtigung im System nicht vergeben, eine feinere Berechtigung dafür gibt es deshalb bewusst nicht.

Rollendetails mit Stammdaten, Benutzerliste und den Reitern Übersicht, Berechtigungen und Änderungsprotokoll

Stammdaten und Benutzerzuordnung

Stammdaten der Rolle

Im Reiter Übersicht zeigt der Block Allgemein Titel, den internen technischen Namen sowie — falls hinterlegt — die Beschreibung der Rolle. Titel ist die überall sichtbare Bezeichnung, der technische Name entsteht einmalig beim Anlegen und bleibt danach unverändert, auch nach einer späteren Umbenennung.

Elternrolle in der Übersicht

Ist die Rolle einer anderen als Elternrolle zugeordnet, erscheint deren Titel zusätzlich im Block Allgemein. Wichtig ist die Leserichtung: Die hier gezeigte Elternrolle ist nicht die Rolle, von der diese Rolle erbt, sondern umgekehrt die Rolle, die zusätzlich zu ihren eigenen Rechten alle Rechte dieser Rolle bekommt — mehr dazu samt Beispiel unter „Rollen als hierarchischer Baum". Wer eine Rolle „Buchhaltung" mit Elternrolle „Admin" anlegt und ihr Rechte gibt, erweitert damit Admin — die Buchhaltungs-Rolle selbst hat danach nur die Rechte, die im Reiter Berechtigungen direkt angehakt sind.

Die Benutzerrolle ist ein Sonderfall

Öffnest du die mitgelieferte Basisrolle „Regular User", zeigt ein Hinweisbanner über den Stammdaten: „Diese Rolle ist jedem Benutzer zugeordnet und kann nicht gelöscht werden." Jeder Login ist an diese Rolle gebunden; deshalb lässt sich aus ihrer Benutzerliste auch niemand entfernen — das Zeilenmenü dafür fehlt bei ihr gezielt.

Zugewiesene Benutzer

Das Panel Benutzer listet alle Zugänge, denen diese Rolle direkt zugewiesen ist, mit Name, E-Mail, Abteilung und Status — ein Klick auf eine Zeile führt zu den Benutzerdetails. Die Liste zeigt nur direkte Zuweisungen: Ein Benutzer, der die Rechte dieser Rolle nur über den Rollenbaum mitbekommt (weil seine eigene Rolle als Elternrolle hier eingetragen ist), taucht hier nicht auf. Ist noch niemand zugewiesen, zeigt das Panel „Noch keine Benutzer vorhanden." mit dem Hinweis, Kolleginnen und Kollegen anzulegen, damit sie im System arbeiten können.

Änderungen an Benutzerzuweisungen und Berechtigungen — auch durch eine zweite Person gleichzeitig — spiegeln sich automatisch, ohne dass du die Seite neu laden musst.

Benutzer zur Rolle hinzufügen

Über Hinzufügen im Panel Benutzer öffnet sich der Dialog Benutzer zu Rolle hinzufügen. Im Feld Benutzer wählst du den gewünschten Zugang; rechts daneben trägt dich die Schaltfläche ich sofort selbst ein, ohne dass du deinen eigenen Namen eintippen musst — praktisch, wenn du eine neue Rolle zuerst an dir selbst ausprobierst, bevor du sie an Kolleginnen und Kollegen vergibst. Bestätigst du mit Benutzer zu dieser Rolle hinzufügen, ohne vorher jemanden ausgewählt zu haben, bleibt der Dialog offen und meldet stattdessen „Please select a user" (unübersetzt). Nach erfolgreicher Auswahl meldet flinkest „Rolle erfolgreich hinzugefügt"; der Benutzer behält dabei alle Rollen, die er bereits hatte — die neue kommt hinzu.

Benutzer aus der Rolle entfernen

Im Zeilenmenü der Benutzerliste auf Löschen. Die Rückfrage „Soll der Benutzer von dieser Rolle entfernt werden? Der Benutzer wird dabei nicht gelöscht." stellt klar, dass es sich um eine reine Rechte-Entziehung handelt, nicht um eine Konto-Löschung. Nach Ja, löschen meldet flinkest „Der Benutzer wurde von dieser Rolle entfernt"; sein Zugang und alle anderen Rollen bleiben unangetastet. Bei der Benutzerrolle selbst ist dieser Menüpunkt gar nicht vorhanden (siehe „Die Benutzerrolle ist ein Sonderfall" oben).

Rolle aus der Detailansicht bearbeiten

Oben rechts über Bearbeiten öffnest du denselben Dialog wie auf der Rollenliste — praktisch, wenn du dich gerade in der Detailansicht befindest und nicht erst zur Liste zurückspringen willst. Titel, Elternrolle und Beschreibung lassen sich hier ebenso ändern, mit denselben Regeln (interner Name bleibt stabil, zirkuläre Elternrollen werden abgelehnt). Ändert sich durch die Umbenennung der technische Name der Rolle, leitet flinkest anschließend automatisch auf die neue Adresse dieser Detailseite weiter — die zuvor offene URL würde sonst ins Leere zeigen.

Rolle aus der Detailansicht löschen

Über das „…"-Menü neben Bearbeiten — sichtbar bei jeder Rolle außer Admin und Regular User, für die es aus demselben Grund wie das Löschen in der Liste keinen Sinn ergibt. Die Rückfrage lautet hier „Soll diese Rolle wirklich gelöscht werden? Assoziierte Benutzer verlieren möglicherweise Berechtigungen." — ein bewusst anderer Wortlaut als auf der Liste, der denselben Vorgang beschreibt. Nach dem Löschen führt flinkest dich zurück zur Rollenliste, da die gerade gelöschte Rolle keine Detailseite mehr hat. Bei den übrigen mitgelieferten, nicht selbst angelegten Rollen scheitert der Versuch mit „Vordefinierte Rollen können nicht gelöscht werden".

Berechtigungen zuweisen

Die Rechte-Matrix nach Bereichen gruppiert

Der Reiter Berechtigungen — seine Zahl nennt, wie viele Rechte die Rolle insgesamt hat, direkte wie geerbte zusammengerechnet — listet alle Berechtigungen, die es in flinkest gibt, nicht nur die dieser Rolle. Sie sind nach fachlichen Bereichen gruppiert (etwa Abwesenheiten, Kunden, Belege), jede Gruppenzeile nennt zusätzlich, wie viele ihrer Rechte gerade aktiv sind. Ein Klick auf die Gruppenzeile klappt sie auf; was jedes einzelne Recht bewirkt, steht auf Berechtigungen — Grundlagen, hier geht es nur um die Bedienung dieses Reiters.

Die Rechte-Matrix mit Suchfeld, Gruppen und den Spalten Status, Ursprung und technischer Name

Berechtigungen durchsuchen und Gruppen ein- oder ausklappen

Oben liegen ein Suchfeld (Berechtigungen durchsuchen), das Gruppen- und Rechtenamen gleichzeitig durchsucht und Treffergruppen automatisch aufklappt, sowie Alle einklappen und Alle ausklappen für den schnellen Wechsel zwischen Überblick und Detailprüfung.

Herkunft einer Berechtigung

Jede Zeile eines Rechts zeigt vier Spalten: die Bezeichnung mit Kontrollkästchen (bei hinterlegter Erklärung zusätzlich ein Info-Symbol), den Status (Erteilt oder blass durchgestrichenes Fehlt), den Ursprung — bei einem geerbten Recht die untergeordnete Rolle, aus der es stammt, als Link dorthin, sonst ein Strich — und den technischen Namen als interne Kennung. Die Ursprungs-Spalte macht sichtbar, warum eine Rolle etwas kann, das ihr nie direkt gegeben wurde: Sie zeigt dabei nur die unmittelbare Quelle, nicht die vollständige Kette bis zur Wurzel des Baums.

Berechtigung direkt setzen oder entziehen

Ein Klick auf das Kontrollkästchen setzt oder entzieht das Recht sofort — ohne separaten Speichern-Schritt. flinkest bestätigt jede Änderung einzeln, etwa „‚Rechnungen bearbeiten' wurde hinzugefügt zu Abteilungsleiter" bzw. „… wurde entfernt von …". Geerbte Rechte lassen sich hier nicht abwählen — ihr Kontrollkästchen ist gesperrt, weil sie aus der in der Spalte Ursprung genannten Rolle stammen; dort, und nur dort, nimmst du sie weg.

Abhängige Berechtigungen kommen automatisch mit

Manche Rechte setzen andere voraus, etwa weil eine Berechtigung ohne ihre Grundlage praktisch wirkungslos wäre. Setzt du das Häkchen bei einem solchen Recht, ergänzt flinkest die vorausgesetzten Rechte still mit — nach dem Speichern stehen also unter Umständen mehrere Zeilen zusätzlich auf Erteilt. Umgekehrt räumt das Entziehen eines Rechts die zuvor mitgesetzten Voraussetzungen nicht wieder ab; die musst du einzeln abwählen, wenn du sie nicht mehr willst — bewusst konservativ, weil eine mitgezogene Voraussetzung separat noch gebraucht werden könnte.

Der Administratorrolle lässt sich nichts entziehen

Ein Entzugsversuch bei der Administratorrolle endet mit „Bei der Admin-Rolle dürfen keine Berechtigungen entfernt werden". Das ist Absicht: Wer die Administratorrolle trägt, kommt ohnehin an alles heran, unabhängig davon, welche Haken gesetzt sind — sie ist eine Alles-oder-nichts-Entscheidung. Feinere Abstufungen baust du in eigenen Rollen.

Wann eine Rechteänderung wirkt

Serverseitig gilt eine Änderung sofort: Ein entzogenes Recht wird beim nächsten Aufruf abgewiesen, ein neues gilt ohne erneute Anmeldung. Was ein betroffener Benutzer in seiner bereits geöffneten Oberfläche sieht — Menüpunkte, Schaltflächen, ganze Bereiche —, richtet sich dagegen nach dem Stand beim Laden der Seite. Er muss die Seite also einmal neu laden oder sich neu anmelden, damit die Oberfläche mitzieht.

Änderungsprotokoll

Was im Änderungsprotokoll einer Rolle erscheint

Der dritte Reiter — nur mit einem Symbol beschriftet, „Änderungsprotokoll" beim Überfahren — zeigt als Zeitstrahl, neueste zuerst, was mit genau dieser Rolle passiert ist: ihr Anlegen (mit der damals gewählten Elternrolle), jede spätere Aktualisierung, jedes hinzugefügte oder entfernte Recht sowie das Entfernen eines Benutzers aus der Rolle — jeweils mit Zeitpunkt und der handelnden Person. Rollenrechte sind sicherheitskritisch, deshalb bleibt lückenlos nachvollziehbar, wer wann welche Rechte vergeben hat. Anlegen, Bearbeiten und Löschen der Rolle selbst hinterlassen dabei zusätzlich einen zweiten, technischeren Eintrag mit den einzelnen geänderten Feldern (altem und neuem Wert); die Berechtigungs-Einträge stehen dagegen allein. Das Hinzufügen eines Benutzers zur Rolle erscheint derzeit nicht mit einer sprechenden Beschriftung im Protokoll — nur das Entfernen.

Rolle und Recht stehen mit technischem Namen im Protokoll

Wo die Rechteliste weiter oben die sprechende Bezeichnung zeigt, nennt das Änderungsprotokoll denselben Vorgang mit der internen Kennung — derselben, die auch in der Spalte Technischer Name im Reiter Berechtigungen steht.

Verwandte Seiten

Häufige Fragen

Erbt eine Rolle die Rechte ihrer Elternrolle? Nein, es ist andersherum. Die Elternrolle ist die Rolle, die im Rollenbaum darüber steht, und sie bekommt die Rechte der untergeordneten Rolle dazu. Eine neu angelegte Rolle hat deshalb zunächst gar keine Rechte, egal welche Elternrolle du gewählt hast — du hakst sie im Reiter Berechtigungen einzeln an.

Kann ich den Titel oder die Elternrolle einer bestehenden Rolle direkt hier ändern? Ja, über Bearbeiten oben rechts — derselbe Dialog wie auf der Rollenliste. Titel, Beschreibung und Elternrolle lassen sich anpassen; Speichern übernimmt die Änderung sofort. Nur der interne technische Name bleibt dabei unverändert, er entsteht ausschließlich beim ersten Anlegen der Rolle.

Was sehe ich im Änderungsprotokoll einer Rolle? Eine Zeitleiste mit Datum, Uhrzeit und handelnder Person: wann die Rolle angelegt wurde, jede spätere Bearbeitung, jedes hinzugefügte oder entfernte Recht, jedes Entfernen eines Benutzers und zuletzt ihr Löschen. Rolle und Recht stehen dabei mit ihrem technischen Namen, nicht mit dem im Reiter Berechtigungen angezeigten Titel.

Ich habe ein Recht angehakt — warum ändert sich für den Benutzer nichts? Serverseitig gilt es sofort. Die Oberfläche des betroffenen Benutzers richtet sich aber nach dem Stand beim Laden der Seite. Er muss einmal neu laden oder sich neu anmelden, dann zieht sie mit.

Warum lässt sich ein Häkchen nicht entfernen? Weil das Recht geerbt ist. In der Spalte Ursprung steht die Rolle, aus der es stammt; dort nimmst du es weg. Bei der Administratorrolle lässt sich grundsätzlich kein Recht entfernen.

Was passiert mit den Benutzern, wenn ich die Rolle lösche? Sie bleiben bestehen, verlieren aber sofort die Rechte aus dieser Rolle. Weise ihnen vor dem Löschen eine andere Rolle zu, sonst kommen sie an die betroffenen Bereiche nicht mehr heran.

Häufige Fragen zu dieser Seite

Erbt eine Rolle die Rechte ihrer Elternrolle?

Nein, es ist andersherum. Die Elternrolle ist die Rolle, die im Rollenbaum darüber steht, und sie bekommt die Rechte der untergeordneten Rolle dazu. Eine neu angelegte Rolle hat deshalb zunächst gar keine Rechte, egal welche Elternrolle du gewählt hast — du hakst sie im Reiter Berechtigungen einzeln an.

Kann ich den Titel oder die Elternrolle einer bestehenden Rolle ändern?

Ja, über Bearbeiten oben rechts. Im Dialog Edit Role lassen sich Titel, Beschreibung und Elternrolle anpassen; Speichern übernimmt die Änderung sofort und bestätigt sie mit „Rolle wurde aktualisiert". Nur der interne Kurzname aus der Adresse dieser Seite bleibt dabei unverändert — er entsteht ausschließlich beim ersten Anlegen der Rolle.

Was sehe ich im Änderungsprotokoll einer Rolle?

Eine Zeitleiste mit Datum, Uhrzeit und handelnder Person: wann die Rolle angelegt wurde, jede spätere Bearbeitung samt vorheriger und neuer Elternrolle (falls sich diese geändert hat), jedes hinzugefügte oder entfernte Recht, und zuletzt ihr Löschen — dazu jeweils ein zweiter, technischerer Eintrag mit den einzelnen geänderten Feldern. Rolle und Recht stehen dabei mit ihrem technischen Namen, nicht mit dem im Reiter Berechtigungen angezeigten Titel.

Ich habe ein Recht angehakt — warum ändert sich für den Benutzer nichts?

Serverseitig gilt es sofort. Die Oberfläche des betroffenen Benutzers — Menü, Schaltflächen, ganze Bereiche — richtet sich aber nach dem Stand beim Laden der Seite. Er muss einmal neu laden oder sich neu anmelden, dann zieht sie mit.

Warum lässt sich ein Häkchen nicht entfernen?

Weil das Recht geerbt ist. In der Spalte Ursprung steht die Rolle, aus der es stammt; dort nimmst du es weg. Bei der Administratorrolle lässt sich grundsätzlich kein Recht entfernen — sie darf ohnehin alles.

Was passiert mit den Benutzern, wenn ich die Rolle lösche?

Sie bleiben bestehen, verlieren aber sofort die Rechte aus dieser Rolle. Weise ihnen vor dem Löschen eine andere Rolle zu, sonst kommen sie an die betroffenen Bereiche nicht mehr heran.

Wer darf Rollen und Rechte überhaupt ändern?

Nur wer die Administratorrolle hat. Die gesamte Benutzer- und Rechteverwaltung ist Administratoren vorbehalten; für andere Benutzer ist der Bereich Einstellungen gar nicht erreichbar.

Gibt es eine Abkürzung, um mich selbst einer Rolle zuzuweisen?

Ja. Im Dialog Benutzer zu Rolle hinzufügen steht rechts neben dem Auswahlfeld die Schaltfläche ich — sie trägt dich als eingeloggten Administrator direkt ein, ohne dass du deinen eigenen Namen im Dropdown suchen musst. Praktisch, wenn du eine neue Rolle zuerst an dir selbst ausprobieren willst, bevor du sie an Kolleginnen und Kollegen vergibst.

Kann ich einen deaktivierten Benutzer einer Rolle zuweisen?

Nein. Das Auswahlfeld im Dialog Benutzer zu Rolle hinzufügen zeigt von vornherein nur aktive Zugänge — ein deaktivierter Benutzer taucht dort gar nicht auf.

Wird ein Benutzer gelöscht, wenn ich ihn aus einer Rolle entferne?

Nein. Im Zeilenmenü der Benutzerliste auf Löschen nimmst du nur diese eine Rolle weg — der Zugang selbst und alle anderen Rollen des Benutzers bleiben unverändert bestehen. Die Rückfrage macht das mit dem Satz „Der Benutzer wird dabei nicht gelöscht.“ ausdrücklich klar.

Verliert ein Benutzer seine Rolle, wenn er deaktiviert wird?

Nein, nicht automatisch. Wird ein Benutzer aus der Liste einer Rolle nachträglich deaktiviert, bleibt er trotzdem Mitglied dieser Rolle und steht weiterhin in der Benutzerliste — nur die Spalte Status zeigt dann „Inaktiv“. Die Rolle muss ihm bei Bedarf eigens entzogen werden.

Kann ich in der langen Rechteliste nach einem bestimmten Recht suchen?

Ja, im Reiter Berechtigungen oben im Feld Berechtigungen durchsuchen. Die Suche greift sowohl auf den Namen der Gruppe als auch auf den Namen und den technischen Namen des Rechts — passende Gruppen klappen dabei automatisch auf.

Wie erkenne ich, ob ein Recht direkt gesetzt oder geerbt ist?

An der Spalte Ursprung im Reiter Berechtigungen. Steht dort ein Strich, ist das Recht direkt an dieser Rolle gesetzt. Steht dort der Name einer Rolle, hat diese Rolle das Recht von der genannten, ihr untergeordneten Rolle geerbt — ein Klick auf den Namen führt zu deren Detailseite.

Warum lässt sich das Kontrollkästchen bei manchen Rechten nicht anklicken?

Weil das Recht geerbt ist. Ein geerbtes Recht lässt sich an der Rolle, die es erbt, nicht entziehen — dort ist das Kontrollkästchen gesperrt. Entzogen wird es an der Quelle: der Rolle, die in der Spalte Ursprung verlinkt ist.

Bekommt eine Rolle automatisch weitere Rechte, wenn ich eines anhake?

Ja, wenn das angehakte Recht ein anderes voraussetzt — zum Beispiel setzt „Rechnungen bearbeiten“ voraus, dass die Rolle Rechnungen auch sehen darf. flinkest ergänzt solche Voraussetzungen automatisch, sodass danach mehr Zeilen auf Erteilt stehen können, als du selbst angeklickt hast. Der umgekehrte Weg ist nicht automatisiert: Entfernst du das ursprüngliche Recht wieder, bleiben die mitgesetzten Voraussetzungen stehen und müssen einzeln abgewählt werden.

Kann ich der Administratorrolle ein einzelnes Recht entziehen?

Nein. Der Versuch endet mit der Meldung „Bei der Admin-Rolle dürfen keine Berechtigungen entfernt werden“. Wer die Administratorrolle trägt, kommt ohnehin an alles heran, unabhängig von den gesetzten Häkchen — feinere Abstufungen baust du über eine eigene Rolle.

Muss ich beim Bearbeiten einer Rolle eine Elternrolle angeben?

Nein. Im Dialog Rolle bearbeiten ist nur Name der Rolle ein Pflichtfeld. Elternrolle lässt sich über das Kreuz im Feld leeren — die Rolle steht dann im Rollenbaum ganz oben, ohne dadurch Rechte zu verlieren.

Warum weist flinkest manche Elternrollen im Bearbeiten-Dialog zurück?

Ein Rollenbaum darf keine Kreise enthalten. Würde die gewählte Elternrolle — direkt oder über mehrere Zwischenrollen — bereits unter der bearbeiteten Rolle hängen, lehnt flinkest die Änderung ab, bevor irgendetwas geschrieben wird.

Erscheint es im Änderungsprotokoll, wenn ich jemanden aus einer Rolle nehme?

Ja, als eigener Eintrag „Rolle vom Benutzer entfernt“ mit dem Namen der Rolle und des betroffenen Benutzers. Dieser Eintrag steht anders als „Rolle erstellt/aktualisiert/gelöscht“ allein, ohne einen zusätzlichen technischen Zwilling.

Weitere Fragen: alle FAQs durchsuchen.