Berechtigungen und Rollen
Übersicht
Der Q&A-Zugang in TimelyChurch wird durch zwei getrennte Zugangsschranken gesteuert, die unabhängig voneinander funktionieren:
- Administratorberechtigungen (rollenbasiert) -- wer eine Q&A-Sitzung im Administratorportal erstellen, bearbeiten, archivieren oder löschen kann.
- Moderator-PIN (wissensbasiert) -- wer eine Live-Sitzung über das Moderatorpanel moderieren kann.
Diese Schranken sind unabhängig voneinander. Ein Benutzer mit Administratorberechtigungen passiert nicht automatisch die Moderator-PIN-Schranke, und eine Person mit dem Moderator-PIN benötigt keine Administratorberechtigungen zum Moderieren -- sie braucht nur den 6-stelligen PIN.
Diese Seite dokumentiert beide Schranken und wie sie häufigen Rollen zugeordnet werden.
Administratorberechtigungen
Q&A hat seine eigene dedizierte Berechtigungsgruppe, getrennt von Veranstaltungen -- jemandem Veranstaltungszugang zu gewähren, gewährt ihm nicht Q&A-Zugang, und umgekehrt. Jede geschützte Aktion im Administratorportal prüft eine Q&A-Berechtigung:
| Aktion | Erforderliche Berechtigung | Auswirkung |
|---|---|---|
| Q&A-Sitzungen auflisten, eine Sitzungsdetailseite anzeigen | Anzeigen | Nur-Lese-Zugang zu allen Q&A-Sitzungen der Gemeinde. |
| Eine neue Q&A-Sitzung erstellen | Erstellen | Außerdem muss der Gemeindetarif die Live-Q&A-Funktion beinhalten (Growth oder Pro) und das Kontingent aktiver Sitzungen darf nicht überschritten sein. |
| Einstellungen bearbeiten, Moderator-PIN neu generieren, Beitrittscode neu generieren, Status ändern, Veranstaltung verknüpfen/Verknüpfung aufheben | Bearbeiten | Beinhaltet Archivieren, Wiedereröffnen und Pausieren von Sitzungen. |
| Eine Q&A-Sitzung löschen | Löschen | Entfernt die Sitzung aus aktiven Listen; Daten bleiben für Wiederherstellung/Prüfung erhalten. |
| Moderieren (Warteschlangenverwaltung) | Moderieren | Eine separate Berechtigung, die der Rolleneditor gewähren kann; das Live-Moderatorpanel selbst wird durch den Moderator-PIN gesteuert, nicht durch diese Berechtigung (siehe unten). |
Der Q&A-Administrationsbereich befindet sich unter Administratorportal -> Q&A in Ihrer Seitenleiste. Der gesamte Bereich erfordert außerdem, dass der Tarif Ihrer Gemeinde die Live-Q&A-Funktion enthält; Gemeinden mit einem Tarif ohne diese Funktion sehen die Q&A-Administrationsseiten überhaupt nicht.
Berechtigungen werden pro Gemeinde durchgesetzt. Ein Gemeindeadministrator in Gemeinde A hat keinen Q&A-Zugang in Gemeinde B, es sei denn, er wurde dort explizit gewährt.
Zuordnung häufiger Rollen (Standardrollen)
Standardmäßig ist die einzige Rolle, die Q&A verwalten kann, Administrator (der vollen Zugang zu jeder Nicht-Finanz-Funktion hat, Q&A eingeschlossen). Die anderen Standardrollen -- Teamleiter, Teammitglied und Mitglied -- enthalten keinen Q&A-Zugang, sodass sie die Q&A-Administrationsseiten erst öffnen können, wenn Sie ihnen im Rolleneditor explizit Q&A-Berechtigungen gewähren.
| Rolle | Anzeigen | Erstellen | Bearbeiten | Löschen | Moderieren |
|---|---|---|---|---|---|
| Super-Admin | Ja | Ja | Ja | Ja | Ja |
| Administrator | Ja | Ja | Ja | Ja | Ja |
| Finanzverwaltung | Nein | Nein | Nein | Nein | Nein |
| Teamleiter | Nein | Nein | Nein | Nein | Nein |
| Teammitglied | Nein | Nein | Nein | Nein | Nein |
| Mitglied | Nein | Nein | Nein | Nein | Nein |
Rollen sind pro Gemeinde konfigurierbar, sodass die tatsächliche Matrix in Ihrer Gemeinde abweichen kann. Um zum Beispiel einem Medien-Ehrenamtlichen die Möglichkeit zu geben, Q&A-Sitzungen zu erstellen und durchzuführen, ohne ihn zum vollständigen Administrator zu machen, öffnen Sie die Rollen-Seite in Ihrem Administratorportal, bearbeiten Sie seine Rolle und aktivieren Sie die Q&A-Sitzungen-Kontrollkästchen, die er haben soll. Jede Funktion wird als einzelne Aktions-Kontrollkästchen gewährt (anzeigen, erstellen, bearbeiten, löschen, moderieren) plus einem Datenbereich (Alle, Team oder Selbst).
Moderator-PIN (Moderationsschranke)
Das Moderatorpanel ist nicht durch rollenbasierte Berechtigungen geschützt. Jedes Gerät, das den 6-stelligen Moderator-PIN der Sitzung kennt, kann sich authentifizieren und moderieren. Das ist so gewollt: Es ermöglicht einem Pastor, die Moderation mitten im Gottesdienst an eine ehrenamtliche Person zu übergeben, ohne Administratorkonten einzurichten oder Rollen zuzuweisen.
Verwendung des PINs
- Wenn ein Gerät das Moderatorpanel zum ersten Mal öffnet, wird es nach dem PIN gefragt.
- Bei korrekter Eingabe wird dieses Gerät als für diese Sitzung authentifiziert markiert und nur für diese Sitzung als Moderator behandelt.
- Die Moderator-Sitzung ist sitzungsspezifisch -- das Eingeben des PINs für Sitzung A gewährt keinen Moderationszugang zu Sitzung B.
- Der Moderatorzugang bleibt für die Dauer dieser Browser-Sitzung bestehen. Das Schließen oder Archivieren der Q&A-Sitzung beendet den Moderationszugang.
Den PIN neu generieren
Wenn der PIN nach außen dringt (zum Beispiel, wenn eine ehrenamtliche Person ihn außerhalb Ihres Moderatorteams weitergibt), kann ein Administrator mit Bearbeitungsberechtigung ihn von der Sitzungsdetailseite aus neu generieren. Die Neugenerierung macht den bestehenden PIN sofort ungültig -- alle, die sich auf den alten PIN verlassen haben, werden erneut aufgefordert und müssen den neuen eingeben.
Praktische Auswirkungen
- Administratorberechtigungen sind zum Moderieren nicht erforderlich. Eine ehrenamtliche Person mit dem PIN kann die Warteschlange von ihrem Smartphone aus verwalten, während der Pastor spricht.
- Administratorberechtigungen allein gewähren keine Moderation. Selbst ein Administrator muss den PIN eingeben, wenn er das Moderatorpanel für eine Sitzung zum ersten Mal öffnet.
- Die Anzeigeansicht hat ihre eigene Schranke -- einen 32-stelligen Anzeige-Token in der URL. Weitere Informationen zu diesem Ablauf finden Sie unter Anzeige-Token und Sicherheit.
Öffentlicher Teilnehmerzugang (Keine Anmeldung)
Die teilnehmerseitigen Seiten sind vollständig ohne Authentifizierung -- jeder mit dem Beitrittslink oder Beitrittscode kann teilnehmen:
- Die Code-Eingabeseite, auf der Teilnehmer den Beitrittscode der Sitzung eingeben.
- Der direkte Beitrittslink, der die Sitzung sofort öffnet.
- Eine Frage einreichen, für eine Frage abstimmen und eine Umfragestimme abgeben.
Diese Aktionen sind durch gerätespezifische Ratenbeschränkungen (siehe Ratenbeschränkungen und Missbrauchsprävention) und durch den optionalen Teilnehmer-sperren-Ablauf im Moderatorpanel geschützt. Es gibt keine Teilnehmeranmeldung; die Identität wird über einen gerätespezifischen Fingerabdruck festgestellt, der im eigenen Browser des Teilnehmers gespeichert wird.
Empfohlene Konfigurationen
- Kleine Gemeinde / Einzelpastor: Die Administratorrolle deckt Q&A bereits ab. Der Pastor verwendet das Moderatorpanel von seinem Smartphone aus mit dem PIN. Die Anzeigeansicht läuft in einem separaten Browser-Tab mit der Anzeige-URL.
- Größere Gemeinde / dediziertes AV-Team: Der Pastor hat die Administratorrolle. Der AV-Ehrenamtliche hat nur den PIN für die Sitzung dieses Sonntags -- kein Administratorkonto erforderlich. Die Anzeigeansicht-URL ist in ProPresenter vorgeladen. Wenn eine ehrenamtliche Person selbst Sitzungen erstellen muss, gewähren Sie ihrer Rolle die Q&A-Berechtigungen Erstellen / Bearbeiten, anstatt ihr volle Administratorrechte zu geben.
- Multi-Campus / Verband: Jeder Campus hat seinen eigenen Gemeindedatensatz mit eigenen Rollenzuweisungen. Q&A-Sitzungen sind gemeindegebunden; campusübergreifende Moderation wird bewusst nicht unterstützt.
Zurück: Veranstaltungsintegration | Weiter: Ratenbeschränkungen und Missbrauchsprävention