Berechtigungen und Broadcast-Rollen
Verschiedene Broadcast-Tools in TimelyChurch sind durch unterschiedliche Berechtigungen geschützt. Dieser Artikel erklärt, wer was senden kann und wie Sie den Broadcast-Zugriff über Rollen & Berechtigungen gewähren oder entziehen.
Schnellreferenz: Wer kann was senden
| Broadcast-Tool | Wer es verwenden kann |
|---|---|
| Gemeindeankündigungen | Administrator (mit Zugriff zum Erstellen / Bearbeiten / Veröffentlichen von Ankündigungen) |
| E-Mail-Kampagnen & Automatisierungen | Administrator (mit Sendezugriff) |
| Direktnachrichten | Administrator, Teamleiter (mit Sendezugriff) |
| Gruppennachrichten / Ankündigungen | Administrator, Gruppenleiter (Nachrichten- oder Ankündigungszugriff plus Leitung der Zielgruppe) |
| E-Mail-Vorlagenverwaltung | Administrator (mit Bearbeitungszugriff) |
| Plattformankündigungen | Nur TimelyChurch-Mitarbeiter |
Hinweis: „Administrator" ist die eingebaute Vollzugriffs-Rolle. Die anderen eingebauten Rollen (Finanz-Administrator, Teamleiter, Teammitglied, Mitglied) erhalten standardmäßig nur einen Lese-Anteil der Kommunikationsfunktionen -- zum Beispiel kann ein Teamleiter Direktnachrichten senden und Ankündigungen anzeigen, aber keine Ankündigungen erstellen/veröffentlichen oder E-Mail-Kampagnen senden. Gewähren Sie diese Aktionen, indem Sie eine Rolle unter Rollen & Berechtigungen bearbeiten.
Berechtigungsmodell
TimelyChurch verwendet ein Planning Center-ähnliches Modul + Aktion-Berechtigungssystem. Eine Berechtigung ist die Kombination aus:
- Einem Modul -- einem Funktionsbereich wie Ankündigungen, Nachrichten oder E-Mail-Kampagnen
- Einer Aktion -- was der Benutzer innerhalb dieses Moduls tun kann: anzeigen, erstellen, bearbeiten, löschen, senden, veröffentlichen oder verwalten
Zum Beispiel:
- Ankündigungen anzeigen -- kann Ankündigungen lesen
- Ankündigungen erstellen -- kann neue Ankündigungen verfassen
- Ankündigungen veröffentlichen -- kann den Status einer Ankündigung auf „Veröffentlicht" ändern
- Nachrichten senden -- kann Direktnachrichten senden
- E-Mail-Kampagnen senden -- kann E-Mail-Kampagnen senden
Jede Aktion wird vor ihrer Ausführung gegen die Berechtigung des aktuellen Benutzers für diese Modul-+-Aktion-Kombination geprüft. Schlägt die Prüfung fehl, erhält der Benutzer eine klare Meldung „Sie haben keine Berechtigung, …" statt einer leeren Fehlerseite.
Kommunikationsmodule im Detail
Nachrichten
Verfügbare Aktionen: anzeigen, senden, verwalten
- Anzeigen -- Kann den Posteingang öffnen und Gespräche lesen, an denen er beteiligt ist
- Senden -- Kann neue Nachrichten und Antworten verfassen
- Verwalten -- Kann Nachrichten im Auftrag anderer moderieren / archivieren / löschen
Ankündigungen
Verfügbare Aktionen: anzeigen, erstellen, bearbeiten, löschen, veröffentlichen
- Anzeigen -- Kann Ankündigungen lesen (die meisten Mitglieder sehen bereits öffentliche Ankündigungen)
- Erstellen -- Kann neue Ankündigungen verfassen
- Bearbeiten -- Kann bestehende Ankündigungen ändern
- Löschen -- Kann Ankündigungen archivieren oder dauerhaft entfernen
- Veröffentlichen -- Kann eine Ankündigung von inaktiv auf aktiv umschalten
E-Mail-Vorlagen
Verfügbare Aktionen: anzeigen, erstellen, bearbeiten, löschen
Steuert, wer die System-E-Mail-Vorlagen verwalten kann (die Vorlagen, die automatisierte E-Mails wie Zeitplanerinnerungen, Passwort-Zurücksetzungen usw. antreiben). Die meisten Gemeinden belassen dies nur bei der Administratorrolle -- das Bearbeiten der falschen Vorlage kann die automatisierte E-Mail-Zustellung unterbrechen.
E-Mail-Kampagnen
Verfügbare Aktionen: anzeigen, erstellen, bearbeiten, löschen, senden
Steuert, wer das Modul E-Mail-Kampagnen verwenden kann, das auch E-Mail-Automatisierungen abdeckt (auslöserbasierte E-Mails wie eine Willkommens-E-Mail, wenn sich jemand für eine Veranstaltung registriert). Das Versenden von Massen-E-Mails ist eine risikoreiche Aktion (Auswirkungen auf die Zustellbarkeit, versehentliche „Allen antworten"-Effekte), daher ist dies typischerweise auf Administratoren und eine kleine Handvoll vertrauenswürdiger Kommunikatoren beschränkt.
Plan-Sperre: E-Mail-Kampagnen und E-Mail-Automatisierungen sind zusätzlich auf Plan-Ebene gesperrt. Selbst mit der Berechtigung können Sie sie nur verwenden, wenn Ihre Gemeinde einen Plan hat, der die entsprechende Funktion enthält (verfügbar in den höheren Tarifen). Wenn Ihr Plan diese nicht enthält, sehen Sie stattdessen einen Upgrade-Hinweis statt des Tools.
Berechtigungen gewähren und entziehen
Berechtigungen werden durch Rollenzuweisung gewährt. Jedem Mitglied wird eine Rolle pro Gemeinde zugewiesen, und jede Rolle hat eine Liste erlaubter Modul-+-Aktion-Paare.
So ändern Sie den Broadcast-Zugriff einer Person:
- Gehen Sie in der linken Seitenleiste des Admin-Portals zu Administration > Rollen & Berechtigungen (es befindet sich neben Teammitglieder und ist für Benutzer mit Zugriff auf den Teambereich verfügbar).
- Bearbeiten Sie entweder die Rolle, die sie bereits haben, oder erstellen Sie eine neue Rolle mit den gewünschten Modulen und Aktionen. Der Editor verwendet einfache Zugriffsstufen-Pillen -- Keine, Anzeigen, Bearbeiten, Vollständig -- als Abkürzung für die zugrunde liegenden einzelnen Aktionen, sodass Sie nicht jede einzelne von Hand umschalten müssen.
- Weisen Sie die Rolle einer Person auf der Seite Teammitglieder zu oder ändern Sie sie (jede Mitgliederzeile hat einen Inline-Rollenselektor).
Die eingebaute Administrator-Rolle ist mit allen relevanten Kommunikationsberechtigungen vorkonfiguriert und kann nicht bearbeitet werden (ihr Zugriff ist auf „vollständig" gesperrt). Benutzerdefinierte Rollen -- zum Beispiel ein „Kommunikationskoordinator", den Sie selbst erstellen -- erhalten typischerweise einen engeren Ausschnitt (z. B. Ankündigungen erstellen und bearbeiten, aber nicht löschen).
Sonderfälle
Gruppenleiter und Gruppenankündigungen
Das Senden einer Ankündigung an eine einzelne Gruppe ist sowohl durch die Sendeberechtigung für Nachrichten/Ankündigungen als auch durch die Frage gesperrt, ob der Benutzer Leiter der Zielgruppe ist. Selbst ein Administrator ohne Leiterstatus wird zugelassen (Administratoren leiten implizit alle Gruppen), aber ein reguläres Mitglied muss ein designierter Leiter dieser Gruppe sein, um eine gruppenweite Nachricht zu senden.
Plattformankündigungen
Plattformankündigungen -- die TimelyChurch-weiten Banner, die in Plattformankündigungen beschrieben werden -- werden ausschließlich von TimelyChurch-Mitarbeitern verwaltet und haben keine Berechtigung auf Gemeindeebene. Sie können einem Gemeinde-Administrator unter keiner Rollenkonfiguration gewährt werden.
Magic-Links
Jeder kann einen Magic-Link anfordern, indem er seine E-Mail-Adresse auf der Portal-Anmeldeseite eingibt; dafür ist keine Rolle erforderlich. Die Plattform sendet die E-Mail nur, wenn die Adresse mit einer bestehenden Person in der Gemeinde übereinstimmt, daher wird dies nicht als nicht authentifizierte Broadcast-Oberfläche betrachtet.
Berechtigungs-Geltungsbereiche
Zusätzlich zu den Aktionsberechtigungen hat jede Rolle einen Geltungsbereich, der einschränkt, auf welche Datensätze sie einwirken kann. Der Geltungsbereich einer Rolle ist einer von:
- Nur eigene Datensätze -- Nur Datensätze, die der Benutzer erstellt hat oder die ihm gehören
- Teammitglieder -- Datensätze, die zu den Teams/Gruppen gehören, die der Benutzer leitet
- Alle Datensätze -- Alle Datensätze in der Gemeinde (der Geltungsbereich, den die Administratorrolle verwendet)
Geltungsbereiche werden automatisch angewendet, sodass ein Teamleiter mit einem Team-Geltungsbereich nur die Daten seines Teams sieht, auch wenn seine Aktionsberechtigung ansonsten mehr erlauben würde.
Broadcast-Aktivitäten prüfen
Für die Nachvollziehbarkeit:
- Ankündigungen werden mit dem Erstellungs- und dem letzten Änderungszeitpunkt sowie dem Benutzer, der die jeweilige Änderung vorgenommen hat, mit Zeitstempeln versehen. Die Detailseite zeigt diese Informationen an.
- E-Mail-Kampagnen verfolgen, wer sie erstellt hat, sowie Sende-/Öffnungs-/Klick-Protokolle pro Empfänger.
- Direktnachrichten sind im Ruhezustand unverschlüsselt und können von Benutzern mit der Verwaltungsberechtigung für Nachrichten eingesehen werden.
- E-Mail-Sendeaktivitäten werden in den E-Mail-Protokollen aufgezeichnet (siehe E-Mail-Protokolle).
Wenn Sie vermuten, dass eine Berechtigung falsch konfiguriert oder missbraucht wurde, kann das vom Audit-System der Plattform erfasste Aktivitätsprotokoll von einem Super-Administrator eingesehen werden.