Berechtigungen und Broadcast-Rollen

Berechtigungen und Broadcast-Rollen

Verschiedene Broadcast-Tools in TimelyChurch sind durch unterschiedliche Berechtigungen geschützt. Dieser Artikel erklärt, wer was senden kann und wie Sie den Broadcast-Zugriff über Rollen & Berechtigungen gewähren oder entziehen.


Schnellreferenz: Wer kann was senden

Broadcast-Tool Wer es verwenden kann
Gemeindeankündigungen Administrator (mit Zugriff zum Erstellen / Bearbeiten / Veröffentlichen von Ankündigungen)
E-Mail-Kampagnen & Automatisierungen Administrator (mit Sendezugriff)
Direktnachrichten Administrator, Teamleiter (mit Sendezugriff)
Gruppennachrichten / Ankündigungen Administrator, Gruppenleiter (Nachrichten- oder Ankündigungszugriff plus Leitung der Zielgruppe)
E-Mail-Vorlagenverwaltung Administrator (mit Bearbeitungszugriff)
Plattformankündigungen Nur TimelyChurch-Mitarbeiter

Hinweis: „Administrator" ist die eingebaute Vollzugriffs-Rolle. Die anderen eingebauten Rollen (Finanz-Administrator, Teamleiter, Teammitglied, Mitglied) erhalten standardmäßig nur einen Lese-Anteil der Kommunikationsfunktionen -- zum Beispiel kann ein Teamleiter Direktnachrichten senden und Ankündigungen anzeigen, aber keine Ankündigungen erstellen/veröffentlichen oder E-Mail-Kampagnen senden. Gewähren Sie diese Aktionen, indem Sie eine Rolle unter Rollen & Berechtigungen bearbeiten.


Berechtigungsmodell

TimelyChurch verwendet ein Planning Center-ähnliches Modul + Aktion-Berechtigungssystem. Eine Berechtigung ist die Kombination aus:

  • Einem Modul -- einem Funktionsbereich wie Ankündigungen, Nachrichten oder E-Mail-Kampagnen
  • Einer Aktion -- was der Benutzer innerhalb dieses Moduls tun kann: anzeigen, erstellen, bearbeiten, löschen, senden, veröffentlichen oder verwalten

Zum Beispiel:

  • Ankündigungen anzeigen -- kann Ankündigungen lesen
  • Ankündigungen erstellen -- kann neue Ankündigungen verfassen
  • Ankündigungen veröffentlichen -- kann den Status einer Ankündigung auf „Veröffentlicht" ändern
  • Nachrichten senden -- kann Direktnachrichten senden
  • E-Mail-Kampagnen senden -- kann E-Mail-Kampagnen senden

Jede Aktion wird vor ihrer Ausführung gegen die Berechtigung des aktuellen Benutzers für diese Modul-+-Aktion-Kombination geprüft. Schlägt die Prüfung fehl, erhält der Benutzer eine klare Meldung „Sie haben keine Berechtigung, …" statt einer leeren Fehlerseite.


Kommunikationsmodule im Detail

Nachrichten

Verfügbare Aktionen: anzeigen, senden, verwalten

  • Anzeigen -- Kann den Posteingang öffnen und Gespräche lesen, an denen er beteiligt ist
  • Senden -- Kann neue Nachrichten und Antworten verfassen
  • Verwalten -- Kann Nachrichten im Auftrag anderer moderieren / archivieren / löschen

Ankündigungen

Verfügbare Aktionen: anzeigen, erstellen, bearbeiten, löschen, veröffentlichen

  • Anzeigen -- Kann Ankündigungen lesen (die meisten Mitglieder sehen bereits öffentliche Ankündigungen)
  • Erstellen -- Kann neue Ankündigungen verfassen
  • Bearbeiten -- Kann bestehende Ankündigungen ändern
  • Löschen -- Kann Ankündigungen archivieren oder dauerhaft entfernen
  • Veröffentlichen -- Kann eine Ankündigung von inaktiv auf aktiv umschalten

E-Mail-Vorlagen

Verfügbare Aktionen: anzeigen, erstellen, bearbeiten, löschen

Steuert, wer die System-E-Mail-Vorlagen verwalten kann (die Vorlagen, die automatisierte E-Mails wie Zeitplanerinnerungen, Passwort-Zurücksetzungen usw. antreiben). Die meisten Gemeinden belassen dies nur bei der Administratorrolle -- das Bearbeiten der falschen Vorlage kann die automatisierte E-Mail-Zustellung unterbrechen.

E-Mail-Kampagnen

Verfügbare Aktionen: anzeigen, erstellen, bearbeiten, löschen, senden

Steuert, wer das Modul E-Mail-Kampagnen verwenden kann, das auch E-Mail-Automatisierungen abdeckt (auslöserbasierte E-Mails wie eine Willkommens-E-Mail, wenn sich jemand für eine Veranstaltung registriert). Das Versenden von Massen-E-Mails ist eine risikoreiche Aktion (Auswirkungen auf die Zustellbarkeit, versehentliche „Allen antworten"-Effekte), daher ist dies typischerweise auf Administratoren und eine kleine Handvoll vertrauenswürdiger Kommunikatoren beschränkt.

Plan-Sperre: E-Mail-Kampagnen und E-Mail-Automatisierungen sind zusätzlich auf Plan-Ebene gesperrt. Selbst mit der Berechtigung können Sie sie nur verwenden, wenn Ihre Gemeinde einen Plan hat, der die entsprechende Funktion enthält (verfügbar in den höheren Tarifen). Wenn Ihr Plan diese nicht enthält, sehen Sie stattdessen einen Upgrade-Hinweis statt des Tools.


Berechtigungen gewähren und entziehen

Berechtigungen werden durch Rollenzuweisung gewährt. Jedem Mitglied wird eine Rolle pro Gemeinde zugewiesen, und jede Rolle hat eine Liste erlaubter Modul-+-Aktion-Paare.

So ändern Sie den Broadcast-Zugriff einer Person:

  1. Gehen Sie in der linken Seitenleiste des Admin-Portals zu Administration > Rollen & Berechtigungen (es befindet sich neben Teammitglieder und ist für Benutzer mit Zugriff auf den Teambereich verfügbar).
  2. Bearbeiten Sie entweder die Rolle, die sie bereits haben, oder erstellen Sie eine neue Rolle mit den gewünschten Modulen und Aktionen. Der Editor verwendet einfache Zugriffsstufen-Pillen -- Keine, Anzeigen, Bearbeiten, Vollständig -- als Abkürzung für die zugrunde liegenden einzelnen Aktionen, sodass Sie nicht jede einzelne von Hand umschalten müssen.
  3. Weisen Sie die Rolle einer Person auf der Seite Teammitglieder zu oder ändern Sie sie (jede Mitgliederzeile hat einen Inline-Rollenselektor).

Die eingebaute Administrator-Rolle ist mit allen relevanten Kommunikationsberechtigungen vorkonfiguriert und kann nicht bearbeitet werden (ihr Zugriff ist auf „vollständig" gesperrt). Benutzerdefinierte Rollen -- zum Beispiel ein „Kommunikationskoordinator", den Sie selbst erstellen -- erhalten typischerweise einen engeren Ausschnitt (z. B. Ankündigungen erstellen und bearbeiten, aber nicht löschen).


Sonderfälle

Gruppenleiter und Gruppenankündigungen

Das Senden einer Ankündigung an eine einzelne Gruppe ist sowohl durch die Sendeberechtigung für Nachrichten/Ankündigungen als auch durch die Frage gesperrt, ob der Benutzer Leiter der Zielgruppe ist. Selbst ein Administrator ohne Leiterstatus wird zugelassen (Administratoren leiten implizit alle Gruppen), aber ein reguläres Mitglied muss ein designierter Leiter dieser Gruppe sein, um eine gruppenweite Nachricht zu senden.

Plattformankündigungen

Plattformankündigungen -- die TimelyChurch-weiten Banner, die in Plattformankündigungen beschrieben werden -- werden ausschließlich von TimelyChurch-Mitarbeitern verwaltet und haben keine Berechtigung auf Gemeindeebene. Sie können einem Gemeinde-Administrator unter keiner Rollenkonfiguration gewährt werden.

Magic-Links

Jeder kann einen Magic-Link anfordern, indem er seine E-Mail-Adresse auf der Portal-Anmeldeseite eingibt; dafür ist keine Rolle erforderlich. Die Plattform sendet die E-Mail nur, wenn die Adresse mit einer bestehenden Person in der Gemeinde übereinstimmt, daher wird dies nicht als nicht authentifizierte Broadcast-Oberfläche betrachtet.


Berechtigungs-Geltungsbereiche

Zusätzlich zu den Aktionsberechtigungen hat jede Rolle einen Geltungsbereich, der einschränkt, auf welche Datensätze sie einwirken kann. Der Geltungsbereich einer Rolle ist einer von:

  • Nur eigene Datensätze -- Nur Datensätze, die der Benutzer erstellt hat oder die ihm gehören
  • Teammitglieder -- Datensätze, die zu den Teams/Gruppen gehören, die der Benutzer leitet
  • Alle Datensätze -- Alle Datensätze in der Gemeinde (der Geltungsbereich, den die Administratorrolle verwendet)

Geltungsbereiche werden automatisch angewendet, sodass ein Teamleiter mit einem Team-Geltungsbereich nur die Daten seines Teams sieht, auch wenn seine Aktionsberechtigung ansonsten mehr erlauben würde.


Broadcast-Aktivitäten prüfen

Für die Nachvollziehbarkeit:

  • Ankündigungen werden mit dem Erstellungs- und dem letzten Änderungszeitpunkt sowie dem Benutzer, der die jeweilige Änderung vorgenommen hat, mit Zeitstempeln versehen. Die Detailseite zeigt diese Informationen an.
  • E-Mail-Kampagnen verfolgen, wer sie erstellt hat, sowie Sende-/Öffnungs-/Klick-Protokolle pro Empfänger.
  • Direktnachrichten sind im Ruhezustand unverschlüsselt und können von Benutzern mit der Verwaltungsberechtigung für Nachrichten eingesehen werden.
  • E-Mail-Sendeaktivitäten werden in den E-Mail-Protokollen aufgezeichnet (siehe E-Mail-Protokolle).

Wenn Sie vermuten, dass eine Berechtigung falsch konfiguriert oder missbraucht wurde, kann das vom Audit-System der Plattform erfasste Aktivitätsprotokoll von einem Super-Administrator eingesehen werden.


Verwandte Artikel

We use cookies to personalize your experience. By continuing to visit this website you agree to our use of cookies

More