Berechtigungen für die Zeiterfassung
Überblick
Das umfassende Berechtigungssystem von Corcava bietet anspruchsvolle Zugriffskontrolle für alle Zeiterfassungsfunktionen und gewährleistet Datensicherheit, betriebliche Integrität und angemessene Zugriffsebenen in Ihrer Organisation. Das Berechtigungssystem arbeitet mit rollenbasierter Zugriffskontrolle, Projektzuweisungen und funktionsspezifischen Berechtigungen, die zusammen eine sichere und flexible Zeiterfassungsumgebung schaffen.
Zu verstehen, wie Berechtigungen funktionieren, hilft Ihnen, angemessene Zugriffsebenen für Teammitglieder zu konfigurieren, die Datensicherheit zu wahren, die Einhaltung geschäftlicher Anforderungen zu gewährleisten und Zeiterfassungs-Workflows zu optimieren, während sensible Informationen geschützt und professionelle Standards eingehalten werden.
Rollenbasierte Zugriffskontrolle
Kern-Benutzerrollen
Umfassende Rollenhierarchie: Corcava setzt ein rollenbasiertes Berechtigungssystem mit klaren Rollen um, die die Zeiterfassungs-Zugriffsebenen bestimmen:
Administrative Rollen:
- Superadmin – Vollständiger Systemzugriff mit allen Zeiterfassungsberechtigungen und administrativen Fähigkeiten
- Organization Manager – Vollständiger Organisationszugriff mit umfassender Zeiterfassungs-Aufsicht und -Verwaltung
- Sales Manager – Erweiterter Zugriff für Vertriebs-Team-Management mit Zeiterfassungs-Aufsicht
- Sales Representative – Vertriebsorientierter Zugriff mit eingeschränkten Zeiterfassungs-Admin-Funktionen
Operative Rollen:
- Project Manager – Projektorientierter Management-Zugriff mit Team-Zeiterfassungs-Aufsicht
- User – Standard-Zugriff für Teammitglieder mit persönlicher Zeiterfassung und Zugriff auf zugewiesene Projekte
- Project Viewer – Nur-Lesen-Zugriff mit spezifischen Zeiterfassungs-Sichtbarkeitsberechtigungen
Kundenzugriffsrolle:
- Project Viewer (Client Mode) – Kundenportal-Zugriff mit eingeschränkter Zeiterfassungs-Sichtbarkeit für Transparenz
Rollenspezifische Zeiterfassungsberechtigungen
Superadmin-Funktionen:
- Vollständiger Zeitzugriff – Alle Zeiterfassungsdaten der gesamten Organisation einsehen und verwalten
- Benutzer-Zeitverwaltung – Zugriff auf alle Zeiterfassungsdaten und Screenshots der Teammitglieder
- Berichtserstellung – Umfassende Berichte für beliebige Benutzer, Projekte oder Zeiträume erstellen
- Berechtigungsverwaltung – Zeiterfassungsberechtigungen für alle Benutzer und Rollen konfigurieren
- Systemkonfiguration – Zeiterfassungs-Systemeinstellungen und -richtlinien konfigurieren
Organization Manager-Funktionen:
- Team-Zeit-Aufsicht – Zeiterfassungsdaten aller Teammitglieder einsehen und verwalten
- Projektübergreifender Zugriff – Zugriff auf Zeiterfassungsdaten über alle Projekte der Organisation
- Erweiterte Berichterstattung – Detaillierte Berichte und Analysen für das Organisations-Management erstellen
- Team-Performance-Analyse – Zugriff auf Team-Produktivität und Performance-Analyse
- Screenshot-Zugriff – Bei Bedarf Screenshots aller Teammitglieder einsehen
Standard-Benutzer-Funktionen:
- Persönliche Zeiterfassung – Zeit per Desktop-Anwendung und manueller Erfassung tracken
- Zugewiesener Projektzugriff – Zeiterfassungsfunktionen nur für zugewiesene Projekte
- Persönliche Berichte – Persönliche Zeitberichte und Analysen einsehen
- Screenshot-Verwaltung – Eigene Screenshots und Datenschutzeinstellungen verwalten
- Projekt-Zusammenarbeit – Bei der Zeiterfassung in zugewiesenen Projekten zusammenarbeiten
Vorteile der Berechtigungen
Sicherheitsvorteile: ✅ Datenschutz – Umfassende Zugriffskontrolle schützt sensible Zeiterfassungsdaten
✅ Rollen-Trennung – Klare Rollengrenzen verhindern unbefugten Zugriff auf vertrauliche Informationen
✅ Prüfprotokoll – Das Berechtigungssystem bietet ein vollständiges Prüfprotokoll für Compliance und Sicherheit
✅ Flexible Steuerung – Granulare Berechtigungen ermöglichen präzise Steuerung des Funktionszugriffs
✅ Professionelle Standards – Sicherheit auf Unternehmensniveau erfüllt professionelle Geschäftsanforderungen
Operative Vorteile: ✅ Effizientes Management – Rollenbasiertes System vereinfacht Benutzerverwaltung und Zugriffskontrolle
✅ Skalierbare Sicherheit – Das Berechtigungssystem skaliert mit Organisationswachstum und -komplexität
✅ Nutzererfahrung – Angemessene Zugriffsebenen optimieren Nutzererfahrung und Produktivität
✅ Compliance-Unterstützung – Das Berechtigungssystem unterstützt regulatorische und Compliance-Anforderungen
✅ Geschäftsanalyse – Angemessener Zugriff stellt sicher, dass relevante Stakeholder die nötigen Daten haben
Zeiterfassungseinstellungen auf Unternehmensebene
Teamweite Zeiterfassungs-Richtlinien
Die Unternehmenseinstellungen bieten zentrale Steuerung der Zeiterfassungsfunktionen für Ihr gesamtes Team. Diese Einstellungen wirken als Hauptschalter und überschreiben individuelle Benutzerberechtigungen.
Zugriff auf Unternehmenseinstellungen:
- Zu Einstellungen → Unternehmenseinstellungen navigieren
- Erfordert die Rolle SuperAdmin oder Organization Manager
- Einstellungen gelten für alle Teammitglieder
Verfügbare Einstellungen:
1. Manuelle Zeiterfassung erlauben
- Steuert, ob Teammitglieder manuell Zeiteinträge hinzufügen können
- Deaktiviert: Nur automatische Zeiterfassung erlaubt
- Aktiviert: Benutzer können manuelle Zeiteinträge hinzufügen (wenn sie die Benutzerberechtigung haben)
- Anwendungsfall: Strenge Zeiterfassungsumgebungen, die nur die Desktop-App erlauben
2. Zeitverschiebung zwischen Projekten erlauben
- Steuert, ob Teammitglieder Zeit zwischen Projekten verschieben können
- Deaktiviert: Niemand kann Zeitintervalle verschieben (verhindert alle Korrekturen)
- Aktiviert: Benutzer mit Berechtigung können Zeit verschieben (mit Prüfprotokoll)
- Anwendungsfall: Zeiterfassung für Compliance sperren oder Betrug verhindern
Best Practices:
- Beide aktivieren für maximale Flexibilität bei vertrauensbasierten Teams
- Manuelle Zeit deaktivieren bei strengen Anforderungen an automatische Erfassung
- Zeitverschiebung bei Hochsicherheits- oder Compliance-Umgebungen deaktivieren
- Zeitverschiebungs-Protokoll regelmäßig prüfen, wenn Verschiebung aktiviert ist
Zeiterfassungsberechtigungen auf Benutzerebene
Individuelle Zeiterfassungsfunktionen pro Benutzer
Benutzerberechtigungen bieten granulare Steuerung der Zeiterfassungsfunktionen einzelner Teammitglieder. Sie wirken zusammen mit den Einstellungen auf Unternehmensebene.
Zugriff auf Benutzerberechtigungen:
- Zu Einstellungen → Benutzer → Benutzer bearbeiten navigieren
- Zum Abschnitt „Time Tracking Permissions“ (Zeiterfassungsberechtigungen) scrollen
- Erfordert die Berechtigung user.update
Verfügbare Benutzerberechtigungen:
1. Kann manuelle Zeit hinzufügen
- Individuelle Steuerung der manuellen Zeiterfassung
- Erfordert, dass die Unternehmenseinstellung „Manuelle Zeiterfassung erlauben“ ebenfalls aktiviert ist
- Zeigt Warnung, wenn auf Unternehmensebene deaktiviert
- Anwendungsfall: Freelancer einschränken, Vollzeit-Mitarbeiter erlauben
2. Kann Zeit zwischen Projekten verschieben
- Individuelle Steuerung der Zeitverschiebung
- Erfordert, dass die Unternehmenseinstellung „Zeitverschiebung erlauben“ ebenfalls aktiviert ist
- Zeigt Warnung, wenn auf Unternehmensebene deaktiviert
- Anwendungsfall: Junge Mitarbeiter oder externe Freelancer einschränken
Berechtigungshierarchie:
Das System nutzt ein hierarchisches Berechtigungsmodell:
Kann der Benutzer Zeit verschieben?
├── Unternehmenseinstellung: allow_time_movement = AN? ✓
│ ├── Benutzereinstellung: can_move_time = AN? ✓
│ │ └── ✅ BENUTZER KANN ZEIT VERSCHIEBEN
│ └── Benutzereinstellung: AUS
│ └── ❌ GESPERRT (Benutzer eingeschränkt)
└── Unternehmenseinstellung: AUS
└── ❌ GESPERRT (Unternehmensrichtlinie)
Admin-Überschreibung:
└── SuperAdmin/OrgManager? ✓
└── ✅ KANN IMMER VERSCHIEBEN (überschreibt Benutzereinstellung)
Zusammenspiel der Berechtigungen:
Beide aktiviert (Unternehmen: AN, Benutzer: AN)
- ✅ Benutzer kann die Aktion ausführen
Unternehmen deaktiviert (Unternehmen: AUS, Benutzer: AN)
- ❌ Benutzer kann Aktion nicht ausführen (Unternehmensrichtlinie blockiert)
- Schalter erscheint deaktiviert mit Warnung
Benutzer deaktiviert (Unternehmen: AN, Benutzer: AUS)
- ❌ Benutzer kann Aktion nicht ausführen (individuelle Einschränkung)
- Andere Benutzer nicht betroffen
Admin-Überschreibung
- SuperAdmins und Organization Managers überschreiben Einschränkungen auf Benutzerebene
- Können Einschränkungen auf Unternehmensebene nicht überschreiben (Richtlinien-Compliance)
Anwendungsfälle:
Strenges Compliance-Team:
- Unternehmen: Beide deaktiviert
- Ergebnis: Keine manuelle Zeit, keine Zeitverschiebung für niemanden
Vertrauensbasiertes Team mit Freelancer-Einschränkungen:
- Unternehmen: Beide aktiviert
- Freelancer: Beide deaktiviert
- Vollzeit-Mitarbeiter: Beide aktiviert
Nur automatische Erfassung:
- Unternehmen: Manuelle Zeit deaktiviert, Verschiebung aktiviert
- Erlaubt Korrekturen, erzwingt aber automatische Erfassung
Hierarchisches Berechtigungssystem
Zusammenspiel von Team- und Benutzerberechtigungen
Das Berechtigungssystem prüft den Zugriff in mehreren Ebenen für sowohl organisatorische Kontrolle als auch individuelle Flexibilität:
Reihenfolge der Berechtigungsprüfung:
Prüfung auf Unternehmensebene (Hauptsteuerung)
- Team-Einstellungen werden zuerst geprüft
- Wenn auf Unternehmensebene deaktiviert → Zugriff für alle verweigert (außer Admins)
- Kann nicht durch Benutzereinstellungen überschrieben werden
Prüfung auf Benutzerebene (Individuelle Steuerung)
- Wird nur ausgewertet, wenn die Unternehmenseinstellung aktiviert ist
- Ermöglicht individuelle Benutzereinschränkungen
- Kann durch Admin-Rollen überschrieben werden
Prüfung auf Rollenebene (Administrative Überschreibung)
- Rollen SuperAdmin und Organization Manager
- Können Einschränkungen auf Benutzerebene überschreiben
- Müssen weiterhin Einstellungen auf Unternehmensebene einhalten (Richtlinien-Durchsetzung)
Berechtigungsmatrix:
| Unternehmen | Benutzer | Rolle | Ergebnis |
|---|---|---|---|
| ✅ AN | ✅ AN | User | ✅ Erlaubt |
| ✅ AN | ❌ AUS | User | ❌ Verweigert |
| ✅ AN | ❌ AUS | Admin | ✅ Erlaubt (Überschreibung) |
| ❌ AUS | ✅ AN | User | ❌ Verweigert (Richtlinie) |
| ❌ AUS | ✅ AN | Admin | ❌ Verweigert (Richtlinie) |
Vorteile:
- Flexibilität – Unterstützung verschiedener Teamstrukturen und Workflows
- Kontrolle – Zentrale Richtliniendurchsetzung auf Unternehmensebene
- Granularität – Individuelle Benutzereinschränkungen bei Bedarf
- Compliance – Unternehmensrichtlinien einheitlich durchgesetzt
- Vertrauen – Funktionen für vertrauenswürdige Benutzer aktivieren, für andere einschränken
Zeiterfassungsberechtigungen auf Projektebene
Projektzuweisungssystem
Projektbasierte Zugriffskontrolle: Zeiterfassungsberechtigungen sind eng mit Projektzuweisungen verknüpft; Benutzer können nur Zeit für Projekte erfassen, auf die sie Zugriff haben:
Anforderungen an die Projektzuweisung:
- Projektmitgliedschaft – Benutzer müssen Projekten zugewiesen sein, um dort Zeit zu erfassen
- Team-Mitgliedschaft – Benutzer müssen demselben Team wie das Projekt angehören
- Aktive Zuweisung – Projektzuweisungen müssen für Zeiterfassungszugriff aktiv sein
- Berechtigungsprüfung – Das System prüft den Projektzugriff vor Zeiterfassungsoperationen
- Automatische Filterung – Zeiterfassungs-Oberflächen zeigen automatisch nur zugängliche Projekte
Zeiterfassungs-Projektberechtigungen:
- Desktop-App-Integration – Die Desktop-App zeigt nur die dem Benutzer zugewiesenen Projekte
- Manuelle Zeiterfassung – MyWork-Oberfläche filtert und zeigt nur zugewiesene Projekte
- Berichtszugriff – Benutzer sehen Zeitberichte nur für ihre zugewiesenen Projekte
- Screenshot-Zuordnung – Screenshots können nur für Zeitintervalle zugewiesener Projekte aufgenommen werden
- Datensichtbarkeit – Sichtbarkeit der Zeiterfassungsdaten auf zugewiesene Projekte beschränkt
Einschränkungen für Projektbetrachter
Spezielle Steuerung für Projektbetrachter: Das System enthält besondere Einschränkungen für Benutzer mit Projektbetrachter-Status:
Einschränkungen für Projektbetrachter:
- Keine manuelle Zeiterfassung – Projektbetrachter können keine manuellen Zeiteinträge hinzufügen
- Nur-Lesen-Zugriff – Projektbetrachter haben nur Lesezugriff auf Zeiterfassungsdaten
- Berichtsansicht – Können Zeitberichte einsehen, aber Zeiterfassungsdaten nicht ändern
- Screenshot-Ansicht – Können relevante Screenshots einsehen, aber keine neuen aufnehmen
- Eingeschränkte Interaktion – Können keine Zeiterfassungsoperationen ausführen, nur bestehende Daten ansehen
Zugriff für Projektbetrachter-Manager:
- Erweiterte Ansicht – Projektbetrachter-Manager haben erweiterte Ansichtsfunktionen
- Team-Aufsicht – Können Zeiterfassungsdaten verwalteter Teammitglieder einsehen
- Berichtserstellung – Können Berichte für zugewiesene Projekte und Teammitglieder erstellen
- Professionelle Analyse – Zugriff auf Analysen und Einblicke für Managementzwecke
Vorteile der Projektberechtigungen
Vorteile Zugriffskontrolle: ✅ Präzise Zugriffskontrolle – Berechtigungen auf Projektebene stellen sicher, dass Benutzer nur relevante Daten sehen
✅ Datenisolation – Projektzuweisungen schaffen natürliche Datengrenzen für die Sicherheit
✅ Skalierbares Management – Projektbasierte Berechtigungen skalieren effizient mit dem Organisationswachstum
✅ Professionelle Grenzen – Klare Projektgrenzen wahren professionelle Kundenbeziehungen
✅ Compliance-Unterstützung – Zugriff auf Projektebene unterstützt Anforderungen an Vertraulichkeit
Operative Vorteile: ✅ Vereinfachte Oberfläche – Benutzer sehen nur relevante Projekte, weniger Komplexität und Verwirrung
✅ Verbesserte Genauigkeit – Begrenzter Projektzugriff reduziert Fehler und verbessert die Zeiterfassungsgenauigkeit
✅ Erhöhte Sicherheit – Projektgrenzen schützen sensible Kunden- und Projektinformationen
✅ Bessere Organisation – Projektbasierte Organisation verbessert Workflow und Produktivität
✅ Kundenvertrauen – Sichere Projektgrenzen schaffen Kundenvertrauen
Funktionsspezifische Berechtigungssteuerung
Berechtigungen für Zeiterfassungsoperationen
Granularer Funktionszugriff: Das Berechtigungssystem bietet detaillierte Steuerung über bestimmte Zeiterfassungsfunktionen und -operationen:
Desktop-App-Berechtigungen:
- Zeiterfassungs-Autorisierung – Berechtigung zur Zeiterfassung über die Desktop-Anwendung erforderlich
- Screenshot-Aufnahme – Separate Berechtigung für Screenshot-Aufnahme während der Zeiterfassung
- Projektauswahl – Zugriff auf zugewiesene Projekte mit entsprechenden Berechtigungen beschränkt
- Zeitintervall-Verwaltung – Berechtigung zum Starten, Fortsetzen und Beenden von Zeiterfassungssitzungen
- Datensynchronisation – Automatische Berechtigungsprüfung für die Datensynchronisation
Berechtigungen für manuelle Zeiterfassung:
- MyWork-Zugriff – Berechtigung für den Zugriff auf die MyWork-Zeiteintrags-Oberfläche erforderlich
- Manuelle Eintragserstellung – Spezifische Berechtigung zum Erstellen manueller Zeiteinträge
- Zeitänderung – Berechtigungssteuerung zum Bearbeiten oder Löschen von Zeiteinträgen
- Notizen hinzufügen – Berechtigung, Arbeitsnotizen und Kontext zu Zeiteinträgen hinzuzufügen
- Projekt-Zeit hinzufügen – Prüfung der Projektzuweisung vor Erlaubnis des Zeiteintrags
Screenshot-Verwaltungsberechtigungen:
- Screenshot-Upload – Berechtigung zum Hochladen von Screenshots aus der Desktop-Anwendung
- Screenshot-Anzeige – Steuerung, wer Screenshots aus Zeitintervallen ansehen kann
- Screenshot-Löschung – Berechtigung zum Löschen von Screenshots bei Bedarf
- Datenschutzsteuerung – Benutzersteuerung über persönliche Screenshot-Aufnahme und -Freigabe
- Kunden-Screenshot-Zugriff – Spezielle Berechtigungen für die Screenshot-Anzeige im Kundenportal
Berichts- und Analyseberechtigungen
Berichtszugriffskontrolle:
- Persönliche Berichte – Alle Benutzer können auf ihre eigenen Zeitberichte zugreifen
- Team-Berichte – Management-Rollen haben Zugriff auf Teammitglieder-Berichte
- Projektberichte – Zugriff auf Projektberichte basierend auf Projektzuweisungen
- Finanzberichte – Erweiterte Berechtigungen für Kosten- und Abrechnungsberichte erforderlich
- Erweiterte Analyse – Spezialisierte Berechtigungen für Geschäftsanalyse-Funktionen
Kundenportal-Berechtigungen:
- Kunden-Berichtszugriff – Kunden können Berichte nur für ihre zugewiesenen Projekte einsehen
- Teammitglieder-Filterung – Kunden sehen Berichte nur für Teammitglieder ihrer Projekte
- Zeitraum-Zugriff – Kunden können Berichte nach Datumsbereichen für ihre Projekte filtern
- Screenshot-Zugriff – Kontrollierter Kundenzugriff auf relevante Projekt-Screenshots
- Professionelle Darstellung – Kundengerechte Datenpräsentation und Zugriffskontrollen
Vorteile der Funktionsberechtigungen
Vorteile granulare Steuerung: ✅ Präzise Funktionssteuerung – Detaillierte Berechtigungen sichern angemessenen Zugriff auf bestimmte Funktionen
✅ Sicherheitsflexibilität – Granulare Steuerung ermöglicht präzise Sicherheitskonfiguration
✅ Optimierung der Nutzererfahrung – Angemessener Funktionszugriff optimiert Benutzer-Workflows
✅ Compliance-Unterstützung – Detaillierte Berechtigungen unterstützen regulatorische Anforderungen
✅ Professionelle Standards – Steuerung auf Funktionsebene wahrt professionelle Betriebsstandards
Administrative Vorteile: ✅ Effizientes Management – Granulare Berechtigungen vereinfachen komplexe Zugriffskontroll-Szenarien
✅ Skalierbare Sicherheit – Berechtigungen auf Funktionsebene skalieren mit der Organisationskomplexität
✅ Prüffunktionen – Detaillierte Berechtigungsverfolgung unterstützt umfassende Prüfungen
✅ Risikomanagement – Granulare Steuerung minimiert Sicherheitsrisiken und unbefugten Zugriff
✅ Operative Effizienz – Angemessener Funktionszugriff verbessert die operative Effizienz
Kundenportal-Zugriffskontrollen
Kundenspezifische Berechtigungen
Sicherer Kundenzugriff: Das Kundenportal setzt anspruchsvolle Zugriffskontrollen um, um Transparenz bei gleichzeitiger Sicherheit zu bieten:
Kundenzugriffsgrenzen:
- Projektbasierter Zugriff – Kunden können nur Zeiterfassungsdaten ihrer zugewiesenen Projekte einsehen
- Teammitglieder-Filterung – Kunden sehen nur Teammitglieder, die an ihren Projekten arbeiten
- Zeitraum-Beschränkungen – Der Kundenzugriff respektiert angemessene Zeitraumgrenzen
- Datenisolation – Vollständige Isolation zwischen verschiedenen Kundendaten und -zugriff
- Professionelle Darstellung – Kundengerechte Datenformatierung und -präsentation
Zeiterfassungsfunktionen im Kundenportal:
- Zeitberichts-Anzeige – Kunden können umfassende Zeitberichte für ihre Projekte einsehen
- Team-Aktivitätsüberwachung – Einblick in die Aktivität von Teammitgliedern in Kundenprojekten
- Screenshot-Zugriff – Kontrollierter Zugriff auf relevante Projekt-Screenshots für Transparenz
- Fortschrittsverfolgung – Zeitbasierte Fortschrittsverfolgung und Projekt-Meilenstein-Überwachung
- Professionelle Analyse – Kundengerechte Analysen und Geschäftsanalyse
Kunden-Berechtigungsverwaltung
Automatische Zugriffskontrolle:
- Projektzuweisungs-Integration – Kundenzugriff automatisch basierend auf Projektzuweisungen konfiguriert
- Team-Mitgliedschaftsprüfung – Das System prüft Teammitglieder-Zuweisungen vor der Datenanzeige
- Echtzeit-Zugriffsaktualisierungen – Kundenzugriff wird automatisch bei Änderung der Projektzuweisungen aktualisiert
- Durchsetzung von Sicherheitsgrenzen – Strenge Durchsetzung von Kundendatengrenzen und Zugriffslimits
- Wahrung professioneller Standards – Einheitliche professionelle Standards für alle Kundeninteraktionen
Kunden-Transparenz-Funktionen:
- Arbeitsverifizierung – Kunden können Arbeitsaktivitäten über Zeiterfassungsdaten verifizieren
- Abrechnungstransparenz – Zeiterfassungsdaten unterstützen transparente Abrechnungspraktiken
- Fortschrittsüberwachung – Echtzeit-Fortschrittsüberwachung über Zeiterfassungs-Analysen
- Qualitätssicherung – Zeiterfassungsdaten unterstützen Qualitätssicherung und Kundenzufriedenheit
- Professionelle Kommunikation – Verbesserte Kundenkommunikation durch transparente Zeiterfassung
Vorteile des Kundenzugriffs
Vorteile für Kundenbeziehungen: ✅ Mehr Transparenz – Sichere Zugänge geben Kunden angemessene Projektsichtbarkeit
✅ Vertrauensaufbau – Transparente Zeiterfassung stärkt Kundenbeziehungen
✅ Professionelles Image – Anspruchsvolle Zugriffskontrollen verbessern den professionellen Ruf
✅ Kundenzufriedenheit – Angemessene Transparenz steigert Zufriedenheit und Bindung
✅ Wettbewerbsvorteil – Erweiterte Kundenportal-Funktionen schaffen Differenzierung
Geschäftliche Vorteile: ✅ Genaue Abrechnung – Transparente Zeiterfassung unterstützt genaue und nachvollziehbare Abrechnung
✅ Weniger Streitfälle – Klare Zeiterfassungs-Sichtbarkeit reduziert Abrechnungsfragen und -streit
✅ Premium-Positionierung – Professionelle Transparenz unterstützt Premium-Service-Positionierung
✅ Kundenbindung – Mehr Transparenz und Professionalität verbessern die Kundenbindung
✅ Geschäftswachstum – Professionelle Kundenportal-Funktionen unterstützen die Geschäftsentwicklung
Berechtigungskonfiguration und -verwaltung
Benutzer-Berechtigungsverwaltung
Effiziente Berechtigungsverwaltung: Das Berechtigungssystem bietet umfassende Werkzeuge zur Verwaltung des Benutzerzugriffs und zur Wahrung der Sicherheit:
Rollenzuweisungsprozess:
- Rollenbasierte Konfiguration – Benutzer geeigneten Rollen für automatische Berechtigungsvererbung zuweisen
- Teambasierte Verwaltung – Berechtigungen respektieren automatisch Team-Mitgliedschaftsgrenzen
- Projektzuweisungs-Integration – Projektzuweisungen konfigurieren automatisch den passenden Zeiterfassungszugriff
- Berechtigungsprüfung – Das System prüft fortlaufend Benutzerberechtigungen für alle Operationen
- Automatische Aktualisierungen – Berechtigungsänderungen wirken sofort in allen Systemfunktionen
Berechtigungsüberwachung:
- Zugriffsprüfung – Umfassende Protokollierung von Berechtigungsnutzung und Zugriffsmustern
- Sicherheitsüberwachung – Kontinuierliche Überwachung auf unbefugte Zugriffsversuche oder Berechtigungsverletzungen
- Berechtigungsberichterstattung – Berichte zu Benutzerberechtigungen und Zugriffsmustern für die administrative Aufsicht
- Compliance-Verfolgung – Verfolgung der Berechtigungsnutzung unterstützt Compliance und regulatorische Anforderungen
- Performance-Analyse – Überwachung und Optimierung der Performance des Berechtigungssystems
Team-Berechtigungsabstimmung
Organisatorische Berechtigungsverwaltung:
- Respekt der Team-Hierarchie – Berechtigungen respektieren automatisch Organisationshierarchie und Teamstruktur
- Teamübergreifende Abstimmung – Das Berechtigungssystem handhabt komplexe teamübergreifende Projektszenarien
- Rollenvererbung – Berechtigungen werden automatisch von zugewiesenen Rollen und der organisatorischen Position geerbt
- Projektbasierte Abstimmung – Projektzuweisungen koordinieren Berechtigungen über Teamgrenzen hinweg
- Administrative Aufsicht – Administrative Rollen haben angemessene Aufsichtsfunktionen
Berechtigungs-Best Practices:
- Prinzip der minimalen Rechte – Benutzer erhalten die für ihre Aufgaben nötigen Mindestberechtigungen
- Regelmäßige Berechtigungsprüfungen – Periodische Prüfung und Anpassung von Benutzerberechtigungen und -zugriff
- Rollenbasierte Standardisierung – Einheitliche rollenbasierte Berechtigungen in der Organisation
- Dokumentation und Schulung – Klare Dokumentation und Schulung zur Nutzung des Berechtigungssystems
- Sicherheitsbewusstsein – Schulung des Teams zur Bedeutung und zu Best Practices des Berechtigungssystems
Vorteile der Berechtigungsverwaltung
Administrative Vorteile: ✅ Vereinfachtes Management – Rollenbasiertes System vereinfacht komplexe Berechtigungsverwaltungs-Szenarien
✅ Einheitliche Standards – Standardisierte Berechtigungen gewährleisten einheitliche Sicherheit in der Organisation
✅ Effiziente Administration – Automatisierte Berechtigungsverwaltung reduziert administrativen Aufwand
✅ Skalierbares System – Das Berechtigungssystem skaliert effizient mit dem Organisationswachstum
✅ Professionelle Standards – Berechtigungsverwaltung auf Unternehmensniveau erfüllt professionelle Anforderungen
Sicherheitsvorteile: ✅ Umfassender Schutz – Mehrschichtiges Berechtigungssystem bietet umfassenden Datenschutz
✅ Risikominderung – Anspruchsvolle Zugriffskontrollen minimieren Sicherheitsrisiken und unbefugten Zugriff
✅ Compliance-Unterstützung – Das Berechtigungssystem unterstützt regulatorische Compliance und Prüfanforderungen
✅ Datenintegrität – Zugriffskontrollen wahren Datenintegrität und operative Konsistenz
✅ Professionelles Vertrauen – Robuste Sicherheit schafft Vertrauen bei Teammitgliedern und Kunden
Fehlerbehebung und Support bei Berechtigungen
Häufige Berechtigungsprobleme
Zugriffs- und Autorisierungsprobleme:
Zeiterfassungs-Zugriffsprobleme:
- Projektzuweisungsprüfung – Sicherstellen, dass der Benutzer für die Zeiterfassung den Projekten korrekt zugewiesen ist
- Rollen-Berechtigungsprüfung – Prüfen, ob die Benutzerrolle die passenden Zeiterfassungsberechtigungen hat
- Team-Mitgliedschaftsbestätigung – Bestätigen, dass der Benutzer demselben Team wie die Zielprojekte angehört
- Aktivstatus-Prüfung – Sicherstellen, dass Benutzerkonto und Projektzuweisungen aktiv sind
- Berechtigungs-Cache aktualisieren – Berechtigungs-Cache leeren, wenn aktuelle Änderungen noch nicht wirken
Berichts- und Analyse-Zugriff:
- Berichts-Berechtigungsprüfung – Prüfen, ob der Benutzer die passenden Berichtsansichtsberechtigungen hat
- Datenzugriffsgrenzen – Prüfen, ob der Benutzerzugriff Projekt- und Teamgrenzen respektiert
- Rollenbasierte Zugriffsprüfung – Bestätigen, dass die Benutzerrolle die nötigen Berichtszugriffsebenen bietet
- Kundenportal-Zugriff – Kundenportal-Berechtigungen für Kundenbenutzer prüfen
- Funktionsspezifische Berechtigungen – Spezifische Funktionsberechtigungen für erweiterte Analysen prüfen
Screenshot- und Medienzugriff:
- Screenshot-Berechtigungsprüfung – Benutzerberechtigungen für Screenshot-Aufnahme und -Anzeige prüfen
- Datenschutzeinstellungsprüfung – Benutzer-Datenschutzeinstellungen und Screenshot-Freigabeberechtigungen prüfen
- Kundenzugriffsprüfung – Angemessenen Kundenzugriff auf Projekt-Screenshots bestätigen
- Zeitintervall-Zuordnung – Screenshot-Zugriff über zugehörige Zeitintervalle prüfen
- Rollenbasierter Screenshot-Zugriff – Rollenbasierte Berechtigungen für Screenshot-Funktionen prüfen
Berechtigungs-Support-Ressourcen
Hilfe zu Berechtigungen:
- Rollendokumentation – Rollenbasierte Berechtigungsdokumentation zur Klarheit prüfen
- Berechtigungsmatrix – Berechtigungsmatrix für spezifische Funktionszugriffsanforderungen konsultieren
- Team-Administrator – Team-Administrator für Hilfe bei der Berechtigungskonfiguration kontaktieren
- Systemdokumentation – Systemdokumentation für Anleitung zum Berechtigungssystem prüfen
- Technischer Support – Technischen Support bei komplexen Berechtigungsproblemen kontaktieren
Berechtigungsoptimierung:
- Regelmäßige Zugriffsprüfung – Benutzerberechtigungen und -zugriff periodisch prüfen und optimieren
- Rollen-Standardisierung – Rollenzuweisungen für einheitliche Berechtigungsverwaltung standardisieren
- Schulung und Weiterbildung – Team-Schulung zur Nutzung und zu Best Practices des Berechtigungssystems anbieten
- Sicherheits-Best Practices – Etablierte Sicherheits-Best Practices für die Berechtigungsverwaltung befolgen
- Kontinuierliche Verbesserung – Berechtigungssystem-Konfiguration regelmäßig bewerten und verbessern
Nächste Schritte
Nachdem Sie die Zeiterfassungsberechtigungen verstanden haben, können Sie Folgendes erkunden:
- Erweiterte Zeitfunktionen – Erweiterte Zeiterfassungsfunktionen erkunden
- Zeit-Integration – Integration mit anderen Corcava-Modulen
- Zeiterfassungs-Optimierung – Zeiterfassungs-Workflow und -Prozesse optimieren
- Zeiterfassungs-Workflow – Professionelle Zeiterfassungspraktiken und -Workflows nutzen
Hinweis: Effektives Berechtigungsmanagement ist entscheidend für die Wahrung der Sicherheit, die Einhaltung von Vorgaben und die Optimierung von Zeiterfassungs-Workflows. Durch das Verständnis und die richtige Konfiguration von Berechtigungen können Sie eine sichere, effiziente und professionelle Zeiterfassungsumgebung schaffen, die Ihren Organisationsbedürfnissen entspricht und sensible Daten schützt sowie das Kundenvertrauen wahrt.
