Rollen und Berechtigungen
Bilden Sie Firmenrollen aus getrennten Ansichts-, Schreib- und Verwaltungsrechten und wenden Sie dieselben Regeln auf Navigation, Seiten, Aktionen und Serveranfragen an.

Rollen und Berechtigungen: Funktionsweise in Home Builder Software
Die Rechte sind entlang der tatsächlichen Arbeit geschnitten, nicht entlang der Modulliste. Wer Material bestellt und den Wareneingang bucht, muss die Ausgangsrechnungen an den Kunden nicht sehen; wer als Polier Tagesberichte schreibt, Mängel aufnimmt oder eine Rückfrage stellt, braucht kein Schreibrecht auf Akquise-Stammdaten. Eine Rolle besteht aus Name, Farbe und einer frei gewählten Kombination von Berechtigungen und wird danach den aktiven Benutzern zugewiesen.
Lese- und Schreibrecht sind getrennt schaltbar. Stammdaten, Projekte, Finanzen und Workforce besitzen je ein Ansichtsrecht und ein Schreib- beziehungsweise Verwaltungsrecht, die Baustellenerfassung liegt bewusst daneben, der Einkauf ist von den Ausgangsrechnungen getrennt und die Lohnabrechnung von der Personalplanung. Berichte, KI-Nutzung, KI-Konfiguration, Standort-Richtlinie, Benutzerverwaltung und Systemeinstellungen lassen sich einzeln freigeben. Ein Verwaltungsrecht schließt das zugehörige Ansichtsrecht immer ein.
Eine ausgeblendete Schaltfläche ist niemals die Sicherheitsgrenze. Die Oberfläche kürzt Navigation, Meldungen und Aktionen passend zur Rolle, dahinter prüft der Server jeden Seitenaufruf und jede schreibende Anfrage, und die Controller kontrollieren zusätzlich Besitz, Mandant und Statusübergänge. Ergänzend begrenzt die Projektfreigabe einen Mitarbeiter auf eine genehmigte Projektliste: Nicht freigegebene Projekte antworten mit 404, firmenweite Datensätze ohne Projektbezug bleiben im Rahmen der Rolle sichtbar.
Systemrollen als Startwerte und was sie bereits freigeben
Die mitgelieferten Rollen bilden Ausgangspunkte für Administration, Bauleitung, Büro und Rechnungswesen, Einkauf, Lohnbuchhaltung und Baustelle. Wählen Sie eine zur Tätigkeit passende Rolle und prüfen Sie deren tatsächliche Rechte. Der Name allein reicht dafür nicht. Wer Material bestellt, benötigt möglicherweise Einkaufszugriff ohne Ausgangsrechnungen erstellen zu dürfen. Die Lohnbuchhaltung hat wiederum andere Aufgaben als die Schichtplanung.
Prüfen Sie eine mitgelieferte Rolle, bevor Sie Name oder Rechte an die Firmenorganisation anpassen. Der Administratorzugang bleibt geschützt, damit eine versehentliche Rollenänderung den Zugang zur Kontenverwaltung nicht beseitigt. Die Übersicht zeigt Zuweisungen und Rechtebereiche gemeinsam. So lässt sich vor einer Änderung erkennen, wer eine Aktion über diese Rolle erhält.
Firmenrollen für konkrete Zuständigkeiten anlegen
Erstellen Sie eine Firmenrolle mit verständlichem Namen und wählen Sie ihre Rechte nach Arbeitsbereich. Verwenden Sie eine im Betrieb geläufige Bezeichnung wie Polier oder Einkaufskoordination und gleichen Sie jede erlaubte Aktion mit den Zuständigkeiten ab. Eine Rolle kann mehreren Mitarbeitern zugewiesen werden. Das ist leichter zu pflegen als eine neue Zugriffsvereinbarung für jeden einzelnen Kollegen.
Verwaltungsrechte schließen den Lesezugriff ein, der für die jeweilige Arbeit benötigt wird. Einkauf, Rechnungsverwaltung, Personalplanung und Lohnabrechnung lassen sich dennoch trennen, weil sie unterschiedliche Verantwortlichkeiten abbilden. Prüfen Sie sowohl sichtbare Informationen als auch erlaubte Änderungen. Die Rolle soll die zugewiesene Arbeit ermöglichen, ohne fachfremde Finanz- oder Verwaltungsaktionen zu öffnen.
Screenshot in Originalgröße öffnenRolle zuweisen und einen Mitarbeiter auf Projekte begrenzen
Ändern Sie die Rolle eines Kollegen über dessen Konto oder die Rollenzuordnung und prüfen Sie anschließend die Rechte der neuen Rolle. Administratorzuweisungen sind zusätzlich geschützt, ebenso der letzte aktive Administrator. Klären Sie bei einem normalen Personalwechsel, ob die bisherige Zuständigkeit vollständig ersetzt werden soll oder ob eine spezifischere Firmenrolle erforderlich ist.
Über der Rolle liegt die Projekteinschränkung, die auf der Kontaktkarte einer Person unter Projektzugriff ändern gepflegt wird. Eingeschaltet und mit Baustellen bestückt begrenzt sie das Konto genau darauf; eingeschaltet und leer gelassen bleibt die Person ohne jeden projektgebundenen Datensatz, was für eine externe Buchhaltung nützlich und für einen Polier überraschend ist. Firmenweite Datensätze ohne Projektbezug bleiben sichtbar, soweit die Rolle sie ohnehin erlaubt.
Screenshot in Originalgröße öffnenRollen und Berechtigungen im Arbeitsalltag
Rollen werden einmal eingerichtet und selten angefasst. Die Administration startet bei den mitgelieferten Systemrollen, kopiert das Passende und ergänzt etwa eine Lohnbuchhaltung, die Stunden sieht, aber keine Kundenrechnungen. Die Zuweisung erfolgt je Benutzer, wobei die Administratorrolle Administratoren vorbehalten bleibt und niemand die eigene Rolle ändert. Die Projektfreigabe wird meist schon bei der Einladung gesetzt, wenn ein Polier nur für ein einzelnes Bauvorhaben dazukommt.
Dokumentation lesenRollen und Berechtigungen: was die Funktion abdeckt
Projekt-, Datensatz-, Finanz-, Workforce- und Systemrechte kombinieren
Feldrollen Erfassung erlauben, ohne Akquise-Stammdaten freizugeben
Administratorrolle und noch zugewiesene eigene Rollen schützen
Rollen und Berechtigungen: häufige Fragen
Ist das Ausblenden einer Schaltfläche die einzige Rechteprüfung?
Nein. Home Builder Software prüft zusätzlich jeden Seitenaufruf und jede Schreibanfrage auf dem Server.
Kann eine noch zugewiesene Rolle gelöscht werden?
Nein. Sie muss zuerst von allen Benutzern entfernt werden.
Rollen und Berechtigungen an eigenen Projekten nutzen
Beantragen Sie eine Testphase für den Ablauf rund um dieses Modul. Rollen, Rechte und sinnvollen Umfang stimmen wir vor dem Zugang mit Ihnen ab.