fix(261005-jqd): Profilmenue mit einem Eintrag Einstellungen bzw. Einstellungen/Administration
Tessera CI/CD / Lint & Type Check (push) Successful in 52s
Tessera CI/CD / Tests (push) Successful in 1m54s
Tessera CI/CD / Desktop-Pakete bauen (push) Successful in 18s
Tessera CI/CD / Build & Publish Images (push) Successful in 3m3s

Einstellungen und Verwaltung fuehrten in dieselbe Leiste; der doppelte
Eintrag entfaellt. Administratoren sehen 'Einstellungen/Administration'.

Co-Authored-By: Claude Opus 5.5 (1M context) <noreply@anthropic.com>
This commit is contained in:
2026-10-05 15:11:57 +02:00
parent 99adad881f
commit 558d327a98
7 changed files with 7 additions and 34 deletions
+1 -1
View File
@@ -28,7 +28,7 @@ Tessera kennt drei Rollen:
Wichtige Details, die im Code tatsächlich so umgesetzt sind:
- Der Menüpunkt „Verwaltung“ im Profilmenü erscheint nur für ADMIN und SUPER_ADMIN. Ein Benutzer mit der Rolle USER hat keinen sichtbaren Einstiegspunkt in den Administrationsbereich.
- Im Profilmenü heißt der Eintrag für ADMIN und SUPER_ADMIN „Einstellungen/Administration“ (für alle anderen „Einstellungen“). Er führt in dieselbe Leiste, in der Administratoren unter den persönlichen Einstellungen zusätzlich die Verwaltung sehen. Ein Benutzer mit der Rolle USER sieht die Verwaltung dort nicht und hat keinen Zugang zum Administrationsbereich.
- Einstellungen und Verwaltung teilen sich eine Leiste: oben die persönlichen Einstellungen, darunter die Verwaltung in drei Gruppen – **Benutzer und Zugang** (Benutzer, Gruppen, Willkommensmail, Mandanten), **Module** (Module, Freigaben, Kategorien, Eigene Module für alle) und **Anbindungen** (Verzeichnis (LDAP), E-Mail-Versand (SMTP)). „Mandanten“ ist der einzige Eintrag, der ausschließlich für SUPER_ADMIN sichtbar ist; alle anderen sind für ADMIN und SUPER_ADMIN gleichermaßen erreichbar.
- **ADMIN und SUPER_ADMIN haben immer Zugriff auf alle für den Mandanten aktivierten Module** – unabhängig von der Freigaben-Matrix (siehe Kapitel 5). Die Matrix regelt ausschließlich, welche Module ein Benutzer mit der Rolle USER sehen darf und in welcher Stufe („Benutzen“ oder „Verwalten“, siehe Kapitel 5). Administratoren haben auf jedem aktiven Modul automatisch die Stufe „Verwalten“.
- Ein ADMIN kann einem Benutzer nicht die Rolle SUPER_ADMIN zuweisen – weder beim Anlegen noch beim Bearbeiten. Nur ein SUPER_ADMIN darf das.