← Dokumentation / Leitfäden
Teamrollen
Was jede Teamrolle in einem Unternehmen sehen und bearbeiten kann – Inhaber, Administrator, Buchhalter, Manager, Entwickler, Betrachter.
Jedes Mitglied eines Unternehmens hat genau eine Rolle. Die Rolle bestimmt, welche Module das Mitglied lesen kann, welche es bearbeiten darf und auf welche Bereiche der Einstellungen es Zugriff hat. Rollen werden unter Einstellungen → Team von einem Inhaber oder Administrator festgelegt.
Rollen im Überblick
| Rolle | Buchhaltungsmodule | Einstellungen | Team | Unternehmen |
|---|---|---|---|---|
| Inhaber | alles lesen und bearbeiten | alle Reiter | einladen, Rollen ändern, entfernen | Profil bearbeiten, archivieren, löschen |
| Administrator | alles lesen und bearbeiten | alle Reiter | einladen, Rollen ändern, entfernen | Profil bearbeiten |
| Buchhalter | alles lesen und bearbeiten | keine | — | — |
| Manager | alles lesen; Verkauf, Einkauf, Partner, Katalog, Inventar, E-Commerce, POS, Kasse, Dateien und Projekte bearbeiten | keine | — | — |
| Entwickler | alles lesen | API-Schlüssel, Webhooks | — | — |
| Betrachter | alles lesen | keine | — | — |
Berechtigungen der einzelnen Rollen
Inhaber
- Vollständiger Zugriff auf alle Module: Verkauf, Einkauf, Partner, Katalog, Inventar, Hauptbuch, Bank, Kasse, Lohn- und Gehaltsabrechnung, Personalwesen (HR), Anlagevermögen, Steuermeldungen, Berichte und alle weiteren.
- Hat Zugriff auf alle Reiter in den Einstellungen: API-Schlüssel, Webhooks, Abrechnung, Compliance, Team, Unternehmen, Migration, Audit-Log.
- Verwaltet das Team: Lädt Mitglieder ein, ändert deren Rollen und entfernt sie.
- Bearbeitet das Unternehmensprofil und ist die einzige Rolle, die das Unternehmen archivieren oder löschen kann.
- Die Inhaberrolle kann auf der Team-Seite nicht geändert oder entfernt werden.
Administrator
- Hat denselben Zugriff auf Module und Einstellungen wie der Inhaber.
- Verwaltet das Team und bearbeitet das Unternehmensprofil.
- Kann das Unternehmen weder archivieren noch löschen.
Buchhalter
- Vollständiger Lese- und Schreibzugriff auf alle Buchhaltungsmodule – derselbe Datenzugriff wie ein Inhaber oder Administrator.
- Kein Zugriff auf die Einstellungen: Kann weder das Team noch API-Schlüssel, Webhooks, Abrechnung, Compliance-Zugangsdaten oder Unternehmen verwalten.
Manager
- Darf alles lesen.
- Erstellt und bearbeitet Belege in den Modulen für das Tagesgeschäft: Verkauf, Einkauf, Partner, Katalog, Inventar, E-Commerce, POS, Kasse, Dateien und Projekte.
- Alles andere ist schreibgeschützt (read-only): Buchungssätze im Hauptbuch, Bank, Lohn- und Gehaltsabrechnung, Personalwesen (HR), Anlagevermögen, Steuermeldungen, Verträge, Produktion, Transport, Fuhrpark, Konsolidierung und Stammdaten (reference data).
- Kein Zugriff auf die Einstellungen.
Entwickler
- Darf alles lesen.
- Öffnet Einstellungen → API-Schlüssel sowie Einstellungen → Webhooks und verwaltet beide Bereiche.
- Kann keine Buchhaltungsdaten ändern.
Betrachter
- Darf alles lesen, aber nichts ändern.
- Kein Zugriff auf die Einstellungen.
Regeln, die für alle Rollen gelten
- Ein Mitglied kann seine eigene Rolle nicht ändern.
- Nur Inhaber und Administratoren können Mitglieder einladen, Rollen ändern oder Mitglieder entfernen.
- Neue Mitglieder treten mit der in der Einladung gewählten Rolle bei; diese kann später auf der Team-Seite geändert werden.
- API-Schlüssel haben ihre eigenen Berechtigungsbereiche (Scopes), die unabhängig von den Teamrollen sind – siehe den Leitfaden zu den API-Konventionen.