Reading time 3min

Rollen & Rights

Automatically translated

#Rollen & Rechte in Kibi Connect

In Kibi Connect gibt’s verschiedene Rollen mit unterschiedlichen Rechten und Aufgaben. Ein User kann auch mehrere Rollen gleichzeitig haben. Hier kommt die genaue Erklärung zu jeder Rolle und was die kann.

#Kollege

Die Basisrolle – jeder User hat die, außer Externe.

  • Rechte:

    • Globale Einträge (News, Wiki, Kalender) checken, kommentieren, liken.

    • Mit anderen Usern chatten.

    • Kollegenprofile suchen und anschauen.

    • In Gruppen, wo du Mitglied bist, Inhalte checken und interagieren – je nach Gruppenrolle.

    • Neue Gruppen erstellen (nur öffentlich, keine Abteilungsgruppen).

#HR Manager

Verantwortlich für Personalstuff mit erweiterten Rechten.

  • Rechte:

    • User-Accounts erstellen, bearbeiten, löschen, verwalten.

    • User-Rechte zuweisen und entziehen (außer Admin-Rechte).

    • Personalakten der User checken und verwalten (BETA).

    • Geschlossene Gruppen anlegen (z. B. Abteilungen).

    • Mitglieder in Abteilungsgruppen verwalten (aber keine Inhalte sehen).

#Wiki-Creator

Fokus auf Wissensmanagement.

  • Rechte:

    • Globale Wiki-Einträge erstellen.

    • Eigene Wiki-Einträge bearbeiten und löschen.

    • Dateien im Ordner „Wiki“ verwalten (nur eigene Inhalte).

#News-Creator

Fokus auf Kommunikation im System.

  • Rechte:

    • Globale News- und Kalendereinträge erstellen.

    • Eigene News- und Kalendereinträge bearbeiten und löschen.

    • Dateien im Ordner „News“ verwalten (nur eigene Inhalte).

#Content-Manager

Verantwortlich für die volle Inhaltsverwaltung.

  • Rechte:

    • Alle Einträge (News, Umfragen, Wiki, Kalender) und Dateien erstellen, bearbeiten, löschen, verwalten.

    • Kann erweiterte Berechtigungen einstellen (Wiki, News, Umfragen).

# 

  • Einschränkungen:

    • Keine Verwaltung von Gruppen, in denen sie nicht Mitglied sind.

    • Kein Zugriff auf den Ordner Personalakte der User.

#System-Admin

Die höchste Zugriffsebene mit vollen Rechten.

  • Rechte:

    • Zugriff auf die Systemkonfiguration.

    • Benutzerverwaltung, inkl. Admin-Rechte vergeben.

    • Geschlossene Gruppen anlegen (z. B. Abteilungen).

    • Vollständige Systemadministration.

  • Einschränkungen:

    • Kein Zugriff auf den Ordner Personalakte der User.

#Externer Benutzer

Stark eingeschränkte Rolle für Externe wie Lieferanten, Kunden oder Dienstleister.

  • Rechte:

    • Kein Standardzugriff wie „Kollegen“.

    • Nur Zugriff auf speziell freigegebene Inhalte.

    • Eingeschränkte Menüsichtbarkeit basierend auf Rechten.

    • Kann eigene Inhalte in erlaubten Bereichen erstellen und verwalten.

 

 

#Gruppen & Rechte

Gruppen erstellen

  • Gruppen anlegen: Jeder User kann eine Gruppe erstellen.

    • Der Ersteller wird automatisch Gruppen-Admin.

    • Nur System-Admins und HR-Manager können versteckte Gruppen und Abteilungen anlegen.

Rechte in Gruppen

In einer Gruppe kann ein User folgende Rollen haben:

  • Gruppen-Admin: Kann alles in der Gruppe erstellen, bearbeiten, löschen.

  • Gruppen-Mitglied: Kann alle Inhalte in der Gruppe lesen, liken, kommentieren (Standardrolle).

  • Gruppen-Creator: Kann eigene Inhalte in der Gruppe erstellen, bearbeiten, löschen. Kann außderdem PDFs, die andere in der Gruppe erstellt haben, mit dem Kibi PDF-Tool ausfüllen, bearbeiten und speichern.

Wichtige Hinweise zu Gruppenrollen:

  • In Gruppen zählen nur die Gruppenrollen. Globale Rollen (z. B. Admin oder Content-Manager) haben keinen Einfluss auf Gruppen, in denen ein User kein Mitglied ist.

  • Ein System-Admin kann Gruppen nicht sehen, in denen er kein Mitglied ist. Perfekt für sensible Bereiche wie Personalthemen.

#Tabellarische Übersicht der Rollen

Rolle

Globale Rechte

Gruppenrechte

Kollege

Inhalte checken, kommentieren, liken; chatten; Kollegenprofile anschauen; Gruppen erstellen (öffentlich).

Zugriff und Interaktion nur in Gruppen, in denen Mitglied.

HR Manager

User-Accounts und -Rechte verwalten (außer Admin); Personalakten verwalten; geschlossene Gruppen erstellen.

Zugriff auf sensible Gruppen, die sie selbst erstellen.

Wissens-Creator

Globale Wiki-Einträge und Dateien (eigene) verwalten.

Keine spezifischen Gruppenrechte.

News-Creator

Globale News- und Kalendereinträge erstellen; eigene Inhalte verwalten.

Keine spezifischen Gruppenrechte.

Content-Manager

Vollständige Inhaltsverwaltung (außer persönliche Ordner und Gruppen ohne Mitgliedschaft).

Keine spezifischen Gruppenrechte.

System-Admin

Vollzugriff auf Systemkonfiguration; User- und Admin-Rechte verwalten.

Kann Gruppen nicht sehen oder verwalten, in denen kein Mitglied.

Externer Benutzer

Zugriff nur auf explizit freigegebene Inhalte; eingeschränkte Menüsichtbarkeit; eigene Inhalte in erlaubten Bereichen erstellen und verwalten.

Kann Inhalte in freigegebenen Gruppen lesen und verwalten, wenn Rechte gewährt wurden.

#Praxisbeispiele

  1. Personalgruppe: Ein HR Manager erstellt eine geschlossene Gruppe für Personalthemen. Nur Gruppen-Mitglieder haben Zugriff. Globale Rollen (z. B. Admin) sehen die Gruppe nicht, wenn sie keine Mitglieder sind.

  2. Projektgruppe: Ein Kollege erstellt eine öffentliche Projektgruppe. Alle Kollegen können Inhalte checken, kommentieren, liken. Gruppen-Creators können eigene Inhalte hinzufügen.

  3. Externe Zusammenarbeit: Ein Externer Benutzer wird zu einer Gruppe eingeladen, um Inhalte mit einem externen Partner zu teilen. Der User kann nur auf Inhalte zugreifen, die in der Gruppe freigegeben sind.

 

Datei-Manager:

Dateien und Ordner, die nicht in Systemordnern wie News, Wiki, Gruppen, usw. liegen.

Rolle „Content-Creator“:
Kann diese Dateien erstellen, lesen, bearbeiten und löschen (CRUD).

Rolle „User“:
Kann diese Dateien/Ordner lesen.