Wer darf was — und warum steht das nirgends im Kleingedruckten? Eine Rolle ist ein Bündel benannter Rechte, frei zusammenstellbar. „Materialwart“ bekommt die Schlüsselverwaltung und sonst nichts.
Vorher gab es drei feste Stufen: Administration, Geschäftsstelle, Mitglied. Was „Geschäftsstelle“ bedeutete, stand nirgends — es steckte in rund sechzig verstreuten Prüfungen quer durch neun Module. Wer wissen wollte, was diese Rolle darf, musste den Code lesen.
Jetzt hat jede Befugnis einen Namen: Mitglieder ansehen, Schlüssel ausgeben, Rechnungen erstellen. Eine Rolle ist ein Bündel solcher Namen. Der Verein stellt sie zusammen, wie er es braucht.
Was jedes Mitglied kann — die eigenen Daten, der Team-Chat, die Termine der Mannschaft — hängt an keiner Rolle. Eine eigene Rolle fügt etwas hinzu und nimmt nichts weg. Sonst verlöre ein Materialwart die Hälfte des Portals in dem Moment, in dem er Materialwart wird.
„Materialwart und Kassenwart“ wird angekreuzt und nicht als dritte, kombinierte Rolle nachgebaut — bei jeder weiteren Kombination bräuchte es sonst wieder eine. Die Rechte sind die Vereinigung aller Rollen.
Ansehen, ändern, löschen sind die Stufen, bei denen sich Vereine wirklich unterscheiden: „darf Schlüssel ausgeben, aber keine löschen“. Ein eigenes Recht je Schaltfläche wäre eine Liste, die niemand mehr prüft — und jeder Haken darin eine Stelle, an der versehentlich zu viel erlaubt wird.
Jedes Modul teilt dem Basis-System beim Start mit, welche Rechte es kennt — so wie es seine Einstellungen meldet. Die Übersicht entsteht daraus. Eine von Hand geschriebene Liste wäre nach dem nächsten Modul falsch, ohne dass es jemand merkt.
Zwei Ebenen, die leicht verwechselt werden. Die Portalrolle hängt am Konto: Materialwart, Kassenwart, Schriftführerin. Die Funktion im Team hängt an der Mannschaft und gilt genau dort: Trainer, Teamleitung, Betreuung.
Wer in einer Mannschaft als Teamleitung eingetragen ist, organisiert dort bereits — dafür braucht es keine Portalrolle. Eine Rolle „Teamleiter“ wäre eine zweite Buchführung derselben Sache. Nebenbei erledigt das die Urlaubsvertretung: Wer für zwei Wochen als Betreuer eingetragen ist, hat die Rechte in dieser Zeit und danach nicht mehr.
Ohne Eingrenzung gilt ein Recht im ganzen Verein — das ist der Normalfall. Daneben lässt es sich auf einen Geltungsbereich einschränken, und welche es gibt, meldet jedes Modul selbst: der Kalender Anlage und Buchungsart, die Schlüsselverwaltung das Gebäude, die Teamkasse die Mannschaft.
Ohne das bräuchte „darf die Kasse führen — in meiner Mannschaft“ je Mannschaft eine eigene Rolle. Bei vierzig Teams wären das vierzig Rollen für ein einziges Modul, und niemand könnte mehr sagen, welche wofür da ist.
Die nützlichste Eingrenzung wird nicht gepflegt, sondern ausgerechnet: „wo ich Kassenwart bin“. Beim Anmelden wird daraus die Liste der Mannschaften, in denen die Person dieses Amt gerade hat. Hier treffen sich die beiden Ebenen von oben — die Rolle sagt was, die Funktion im Team sagt wo. Wer das Amt im Sommer abgibt, verliert den Zugang von selbst; es gibt keine zweite Liste, die jemand nachziehen müsste.
Eine Rolle mit zugeordneten Konten wird nicht gelöscht. Und wer sich selbst das Recht an den Konten entziehen will, bekommt eine Absage — danach könnte niemand mit dieser Rolle es zurückgeben.
Die Administration lässt sich nicht einschränken: Sie bekommt jedes Recht, auch die, die ein später installiertes Modul erst mitbringt. Sonst gäbe es Einstellungen, an die niemand mehr herankommt.
Rechte, mit denen sich Daten unwiederbringlich entfernen oder das System selbst umbauen lässt, sind in der Übersicht hervorgehoben — nicht als Verbot, sondern damit ein Haken dort bewusst gesetzt wird. „Rechnungen erstellen“ gehört dazu: Eine vergebene Rechnungsnummer nimmt man nicht zurück.
Die Rechte reisen im Zugangstoken mit, damit ein Modul eine Anfrage allein prüfen kann, ohne bei jedem Klick beim Basis-System nachzufragen. Der Preis: Eine geänderte Rolle wirkt, sobald das Token erneuert wird — spätestens nach einer halben Stunde, ohne dass sich jemand neu anmelden muss.
Alles frei zusammenstellbar — das hier sind Beispiele, keine Vorgaben.
Mitglieder und Mannschaften pflegen, Rundmails verschicken, Schlüssel führen, Hallenbelegung planen.
Rechnungen erstellen und verschicken, Zahlungen abhaken — ohne Zugriff auf Chat, Schlüssel oder Stammdatenpflege.
Türen und Schlüssel, Ausgabe und Rücknahme. Löschen darf er nicht — das ist ein eigenes Recht.
Braucht keine Rolle: eigene Daten, eigener Team-Chat, eigene Termine. Das ist die Grundausstattung.