{"id":7577,"date":"2023-11-15T09:42:16","date_gmt":"2023-11-15T07:42:16","guid":{"rendered":"https:\/\/churchtools.academy\/?post_type=docs&#038;p=7577"},"modified":"2026-01-22T15:25:05","modified_gmt":"2026-01-22T14:25:05","password":"","slug":"28-sinnvolle-rechteverwaltung-vom-groben-zum-feinen","status":"publish","type":"docs","link":"https:\/\/churchtools.academy\/de\/help\/rechteverwaltung\/grundlagen-rechteverwaltung-verstehen\/28-sinnvolle-rechteverwaltung-vom-groben-zum-feinen\/","title":{"rendered":"Sinnvolle Rechteverwaltung &#8211; Vom Groben zum Feinen"},"content":{"rendered":"\n<p>Da ChurchTools mit einem <a href=\"https:\/\/churchtools.academy\/de\/help\/rechteverwaltung\/berechtigungen\/erklarung-des-berechtigungssystems-in-churchtools\/\" data-type=\"link\" data-id=\"https:\/\/churchtools.academy\/de\/help\/rechteverwaltung\/berechtigungen\/erklarung-des-berechtigungssystems-in-churchtools\/\" target=\"_blank\" rel=\"noreferrer noopener\">additiven Rechtesystem<\/a> arbeitet, kannst du Nutzern immer nur zus\u00e4tzliche Rechte geben und nicht nehmen.<\/p>\n\n\n\n<aside class=\"wp-block-group ct-box ct-box-blue has-background is-vertical is-layout-flex wp-container-core-group-is-layout-002f1c27 wp-block-group-is-layout-flex\" style=\"border-radius:8px;border-left-color:#3e70ce;border-left-width:0.5rem;background-color:#f3f5f7;margin-top:var(--wp--preset--spacing--60);margin-bottom:var(--wp--preset--spacing--60)\">\n<p style=\"margin-top:0.5rem;margin-right:0.5rem;margin-bottom:0rem;margin-left:0.5rem\"><strong>Beispiel<\/strong><\/p>\n\n\n\n<p style=\"margin-top:0rem;margin-right:0.5rem;margin-bottom:0.5rem;margin-left:0.5rem\">Hat ein Nutzer den Status &#8222;Mitglied&#8220; und ist Mitarbeiter im Technik-Team, so kann er \u00fcber die Gruppe &#8222;Technik-Team&#8220; Rechte erhalten, die \u00fcber die Rechte, die mit dem Status &#8222;Mitglied&#8220; verkn\u00fcpft sind, hinausgehen. Rechte, die er durch den Status &#8222;Mitglied&#8220; bereits erhalten hat, k\u00f6nnen jedoch nicht durch seine Zugeh\u00f6rigkeit zur Gruppe &#8222;Technik-Team&#8220; eingeschr\u00e4nkt werden.<\/p>\n<\/aside>\n\n\n\n<p>Bei der Rechtevergabe solltest du daher von der am weitesten zutreffenden zur spezifischsten Eigenschaft vorgehen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Vom <strong>Personenstatus<\/strong>, der f\u00fcr viele gilt,<\/li>\n\n\n\n<li>\u00fcber die <strong>Gruppentypen<\/strong> und <strong>Gruppen<\/strong>, deren Rechte f\u00fcr einen begrenzteren Benutzerkreis gelten,&nbsp;<\/li>\n\n\n\n<li>bis hin zum einzelnen <strong>Benutzer<\/strong>. (An einen Benutzer solltest du nur in Ausnahmef\u00e4llen direkt Berechtigungen vergeben, da das schnell zu einer un\u00fcbersichtlichen Rechtestruktur f\u00fchren kann, die du dann nur aufw\u00e4ndig pflegen kannst.)<\/li>\n<\/ul>\n\n\n\n<p>Vergibst du Berechtigungen an einen Gruppentyp, dann gelten diese Berechtigungen f\u00fcr die Gruppenmitglieder <strong>aller Gruppen dieses Typs<\/strong>. Es ist quasi so, als w\u00fcrdest du eine Berechtigung mit wenig Aufwand an jede Gruppe einzeln vergeben.<\/p>\n\n\n\n<aside class=\"wp-block-group ct-box ct-box-blue has-text-color has-background has-link-color wp-elements-74648fa9a9506de5179716347194bc98 is-vertical is-layout-flex wp-container-core-group-is-layout-002f1c27 wp-block-group-is-layout-flex\" style=\"border-radius:8px;border-left-color:#e7c000;border-left-width:0.5rem;color:#3f3400;background-color:#ffe5644d;margin-top:var(--wp--preset--spacing--60);margin-bottom:var(--wp--preset--spacing--60)\">\n<p style=\"margin-top:0.5rem;margin-right:0.5rem;margin-bottom:0rem;margin-left:0.5rem\"><strong>Wichtig<\/strong><\/p>\n\n\n\n<p style=\"margin-top:0rem;margin-right:0.5rem;margin-bottom:0.5rem;margin-left:0.5rem\">Grunds\u00e4tzlich gilt f\u00fcr die Rechtevergabe: <strong>So viele Berechtigungen wie n\u00f6tig, so wenige wie m\u00f6glich<\/strong>.<\/p>\n<\/aside>\n\n\n\n<p>Wenn du m\u00f6chtest, kannst du dir auch unser Videotutorial zur Rechtevergabe anschauen:<\/p>\n\n\n<!--presto-player:video_id=74--><figure class=\"wp-block-video presto-block-video  presto-provider-youtube\" style=\"--plyr-color-main: var(--presto-player-highlight-color, #2563eb); --presto-player-logo-width: 150px; \">\n\t<presto-player \n\t\tpreset='{&quot;id&quot;:5,&quot;name&quot;:&quot;YouTube Optimized&quot;,&quot;slug&quot;:&quot;youtube&quot;,&quot;icon&quot;:&quot;youtube&quot;,&quot;skin&quot;:&quot;modern&quot;,&quot;play-large&quot;:true,&quot;rewind&quot;:true,&quot;play&quot;:true,&quot;fast-forward&quot;:true,&quot;progress&quot;:true,&quot;current-time&quot;:true,&quot;mute&quot;:true,&quot;volume&quot;:true,&quot;speed&quot;:true,&quot;pip&quot;:false,&quot;fullscreen&quot;:true,&quot;captions&quot;:false,&quot;reset_on_end&quot;:true,&quot;auto_hide&quot;:true,&quot;show_time_elapsed&quot;:false,&quot;captions_enabled&quot;:false,&quot;save_player_position&quot;:false,&quot;sticky_scroll&quot;:false,&quot;sticky_scroll_position&quot;:&quot;bottom right&quot;,&quot;on_video_end&quot;:&quot;select&quot;,&quot;play_video_viewport&quot;:false,&quot;hide_youtube&quot;:false,&quot;lazy_load_youtube&quot;:true,&quot;hide_logo&quot;:false,&quot;border_radius&quot;:0,&quot;caption_style&quot;:&quot;&quot;,&quot;caption_background&quot;:&quot;&quot;,&quot;is_locked&quot;:true,&quot;cta&quot;:[&quot;&quot;],&quot;watermark&quot;:[&quot;&quot;],&quot;search&quot;:[&quot;&quot;],&quot;email_collection&quot;:[&quot;&quot;],&quot;created_by&quot;:4,&quot;created_at&quot;:&quot;2024-06-20 11:19:03&quot;,&quot;updated_at&quot;:&quot;2024-06-20 11:19:03&quot;,&quot;deleted_at&quot;:&quot;&quot;}'\n\t\tbranding='{&quot;logo&quot;:&quot;&quot;,&quot;color&quot;:&quot;#2563eb&quot;,&quot;logo_width&quot;:150,&quot;player_css&quot;:&quot;&quot;}'\n\t\tchapters='[]'\n\t\toverlays='[]'\n\t\ttracks='[]'\n\t\tblock-attributes='{&quot;playsInline&quot;:true,&quot;id&quot;:74,&quot;src&quot;:&quot;https:\\\/\\\/www.youtube.com\\\/watch?v=EhylDYtWTY0&quot;,&quot;preset&quot;:5,&quot;video_id&quot;:&quot;EhylDYtWTY0&quot;,&quot;title&quot;:&quot;Berechtigungen sinnvoll vergeben&quot;}'\n\t\tanalytics=''\n\t\tautomations\t\tprovider='youtube'\n\t\t\t\tid=\"presto-player-1\"\n\t\tsrc=\"\/\/www.youtube.com\/embed\/EhylDYtWTY0?iv_load_policy=3&amp;modestbranding=1&amp;playinline=1&amp;showinfo=0&amp;rel=0&amp;enablejsapi=1\"\n\t\tmedia-title=\"Berechtigungen sinnvoll vergeben\"\n\t\tcss=\"\"\n\t\tclass=\"presto-video-id-74 presto-preset-id-5 skin-modern\"\n\t\tskin=\"modern\" \n\t\ticon-url=\"https:\/\/churchtools.academy\/wp-content\/plugins\/presto-player\/img\/sprite.svg\" \n\t\tpreload=\"\" \n\t\tposter=\"\"\n\t\tyoutube=\"{&quot;noCookie&quot;:true,&quot;channelId&quot;:&quot;&quot;,&quot;show_count&quot;:false}\"\n\t\tprovider-video-id=\"EhylDYtWTY0\"\n\t\tvideo-id=\"74\"\n\t\tlazy-load-youtube\t\tplaysinline \n\t\t\t\t>\n\t\t\n\n\t<\/presto-player>\n<\/figure>\n\n\n<h2 class=\"wp-block-heading\">1. Berechtigungen an die Personenstatus vergeben<\/h2>\n\n\n\n<p>Du startest mit dem <strong>Personenstatus<\/strong>:&nbsp;Hier kannst du z. B. allen Mitgliedern Berechtigungen f\u00fcr den Kalender geben und daf\u00fcr, dass sie Ressourcen buchen k\u00f6nnen. Gehe alle globalen Rechte der Reihe nach durch und frage dich, ob das Recht f\u00fcr alle Mitglieder sinnvoll <strong>und<\/strong> n\u00f6tig w\u00e4re.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">2. Nutzer berechtigen, die Teil eines bestimmten Gruppentyps sind&nbsp;<\/h2>\n\n\n\n<p>Dann gehst du weiter zu den <strong>Gruppentypen<\/strong>: Hier stellst du die Berechtigungen f\u00fcr die Rollen ein, die Nutzer in Gruppen eines bestimmten Typs haben sollen. Geh alle Rollen aller Gruppentypen durch und definiere die Berechtigungen.<\/p>\n\n\n\n<aside class=\"wp-block-group ct-box ct-box-blue has-background is-vertical is-layout-flex wp-container-core-group-is-layout-002f1c27 wp-block-group-is-layout-flex\" style=\"border-radius:8px;border-left-color:#22c55e;border-left-width:0.5rem;background-color:#dcfce7;margin-top:var(--wp--preset--spacing--60);margin-bottom:var(--wp--preset--spacing--60)\">\n<p style=\"margin-top:0.5rem;margin-right:0.5rem;margin-bottom:0rem;margin-left:0.5rem\"><strong>Stelle dir beispielsweise folgende Fragen zu den einzelnen Gruppentyp-Rollen:<\/strong><\/p>\n\n\n\n<p style=\"margin-top:0rem;margin-right:0.5rem;margin-bottom:0.5rem;margin-left:0.5rem\"><em>Was darf ein Leiter einer Gruppe des Typs &#8222;Dienst&#8220; sehen und tun?<\/em><br>Hier einige Vorschl\u00e4ge von uns: <em>Personen &amp; Gruppen<\/em> sehen, Sicherheitslevel von Personen und Gruppen bis zur Stufe 2 \u00a0sehen, auf jeden Fall Ressourcen buchen und Events aufrufen.<br><br><em>Was darf ein Teilnehmer einer Gruppe des Typs &#8222;Dienst&#8220;?<\/em><br>Zum Beispiel w\u00fcrde es Sinn machen, dass ein Teilnehmer eines Dienstes das Modul <em>Personen &amp; Gruppen<\/em> und darin die Leute seiner eigenen Gruppe sehen darf.<br><br><em>Was darf generell ein Leiter einer Gruppe des Typs &#8222;Kleingruppe&#8220;?<\/em><br>Er darf vielleicht P<em>ersonen &amp; Gruppen<\/em> sehen und Personen zu seiner Kleingruppe hinzuf\u00fcgen.<br><br><em>Was darf ein Teilnehmer einer Gruppe des &#8222;Kleingruppe&#8220;?<\/em><br>Er muss vielleicht erstmal gar niemanden sehen, solange er nicht einen Dienst hat.<\/p>\n<\/aside>\n\n\n\n<h2 class=\"wp-block-heading\">3. Nutzer berechtigen, die Teil einer bestimmten Gruppe sind<\/h2>\n\n\n\n<p>Nun kannst du noch bestimmte <strong>Gruppen<\/strong> berechtigen. Du k\u00f6nntest beispielsweise den Rollen einer Gruppe &#8222;Gemeindeleitung&#8220; weitreichende Rechte geben, die sie ben\u00f6tigen, um ihre Arbeit zu tun.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">4. Einzelne Nutzer berechtigen<\/h2>\n\n\n\n<p>Schlie\u00dflich gehst du noch die einzelnen <strong>Benutzer<\/strong> durch und fragst dich, ob ein Nutzer noch weitere Berechtigungen ben\u00f6tigt. <\/p>\n\n\n\n<aside class=\"wp-block-group ct-box ct-box-blue has-text-color has-background has-link-color wp-elements-74648fa9a9506de5179716347194bc98 is-vertical is-layout-flex wp-container-core-group-is-layout-002f1c27 wp-block-group-is-layout-flex\" style=\"border-radius:8px;border-left-color:#e7c000;border-left-width:0.5rem;color:#3f3400;background-color:#ffe5644d;margin-top:var(--wp--preset--spacing--60);margin-bottom:var(--wp--preset--spacing--60)\">\n<p style=\"margin-top:0.5rem;margin-right:0.5rem;margin-bottom:0rem;margin-left:0.5rem\"><strong>Wichtig<\/strong><\/p>\n\n\n\n<p style=\"margin-top:0rem;margin-right:0.5rem;margin-bottom:0.5rem;margin-left:0.5rem\">Aus Gr\u00fcnden der \u00dcbersichtlichkeit solltest du an einen Benutzer jedoch nur in Ausnahmef\u00e4llen direkt Berechtigungen vergeben.<\/p>\n<\/aside>\n","protected":false},"excerpt":{"rendered":"<p>Da ChurchTools mit einem additiven Rechtesystem arbeitet, kannst du Nutzern immer nur zus\u00e4tzliche Rechte geben und nicht nehmen. Bei der Rechtevergabe solltest du daher von der am weitesten zutreffenden zur spezifischsten Eigenschaft vorgehen: Vergibst du Berechtigungen an einen Gruppentyp, dann gelten diese Berechtigungen f\u00fcr die Gruppenmitglieder aller Gruppen dieses Typs. Es ist quasi so, als [&hellip;]<\/p>\n","protected":false},"author":7,"featured_media":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_acf_changed":false,"footnotes":""},"doc_category":[552],"doc_tag":[],"knowledge_base":[331],"class_list":["post-7577","docs","type-docs","status-publish","hentry","doc_category-grundlagen-rechteverwaltung-verstehen","knowledge_base-rechteverwaltung"],"pp_statuses_selecting_workflow":false,"pp_workflow_action":"current","pp_status_selection":"publish","acf":[],"year_month":"2026-04","word_count":302,"total_views":"2796","reactions":{"happy":"4","normal":"0","sad":"0"},"author_info":{"name":"Victoria Weidemann","author_nicename":"vweidemann","author_url":"https:\/\/churchtools.academy\/de\/author\/vweidemann\/"},"doc_category_info":[{"term_name":"Grundlagen","term_url":"https:\/\/churchtools.academy\/de\/help\/rechteverwaltung\/grundlagen-rechteverwaltung-verstehen\/"}],"doc_tag_info":[],"knowledge_base_info":[{"term_name":"Rechteverwaltung","term_url":"https:\/\/churchtools.academy\/help\/rechteverwaltung\/","term_slug":"rechteverwaltung"}],"knowledge_base_slug":["rechteverwaltung"],"_links":{"self":[{"href":"https:\/\/churchtools.academy\/de\/wp-json\/wp\/v2\/docs\/7577","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/churchtools.academy\/de\/wp-json\/wp\/v2\/docs"}],"about":[{"href":"https:\/\/churchtools.academy\/de\/wp-json\/wp\/v2\/types\/docs"}],"author":[{"embeddable":true,"href":"https:\/\/churchtools.academy\/de\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/churchtools.academy\/de\/wp-json\/wp\/v2\/comments?post=7577"}],"version-history":[{"count":9,"href":"https:\/\/churchtools.academy\/de\/wp-json\/wp\/v2\/docs\/7577\/revisions"}],"predecessor-version":[{"id":44794,"href":"https:\/\/churchtools.academy\/de\/wp-json\/wp\/v2\/docs\/7577\/revisions\/44794"}],"wp:attachment":[{"href":"https:\/\/churchtools.academy\/de\/wp-json\/wp\/v2\/media?parent=7577"}],"wp:term":[{"taxonomy":"doc_category","embeddable":true,"href":"https:\/\/churchtools.academy\/de\/wp-json\/wp\/v2\/doc_category?post=7577"},{"taxonomy":"doc_tag","embeddable":true,"href":"https:\/\/churchtools.academy\/de\/wp-json\/wp\/v2\/doc_tag?post=7577"},{"taxonomy":"knowledge_base","embeddable":true,"href":"https:\/\/churchtools.academy\/de\/wp-json\/wp\/v2\/knowledge_base?post=7577"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}