> ## Documentation Index
> Fetch the complete documentation index at: https://docs.stampfactory.eu/llms.txt
> Use this file to discover all available pages before exploring further.

# Rollen & Berechtigungen

> Rollenbasierte Zugriffskontrolle in Stampfactory konfigurieren

## Übersicht

<Frame>
  <img src="https://mintcdn.com/stampfactory/DchjjEdpvMdw-BpP/images/roles/stamp-roles-overview.png?fit=max&auto=format&n=DchjjEdpvMdw-BpP&q=85&s=79648cf5dc495dbcfdd1858eb1b1afac" width="3200" height="2000" data-path="images/roles/stamp-roles-overview.png" />
</Frame>

Stampfactory verwendet ein rollenbasiertes Berechtigungssystem (RBAC). Jede Person erhält genau eine Rolle, die bestimmt, auf welche Funktionen und Daten sie Zugriff hat.

## Systemrollen

Folgende Rollen sind vorkonfiguriert und können nicht gelöscht werden:

| Rolle                   | Beschreibung                                                              |
| ----------------------- | ------------------------------------------------------------------------- |
| **Workspace Admin**     | Vollzugriff auf alle Ressourcen. Kann nicht eingeschränkt werden.         |
| **HR Admin**            | Verwaltung von Mitarbeitenden, Abwesenheiten und Berichten.               |
| **Lohnbuchhaltung**     | Zugriff auf Lohndaten, Zeiterfassungs-Export und Berichte.                |
| **Zeiterfassung Admin** | Verwaltung von Arbeitszeiten, Arbeitszeitmodellen und Feiertagskalendern. |
| **Mitarbeitende**       | Eigene Stempelungen und Abwesenheitsanträge.                              |

## Benutzerdefinierte Rollen

<Frame>
  <img src="https://mintcdn.com/stampfactory/DchjjEdpvMdw-BpP/images/roles/stamp-roles-create.png?fit=max&auto=format&n=DchjjEdpvMdw-BpP&q=85&s=0727a18256870752fd3d86a3e18452e6" width="3200" height="2000" data-path="images/roles/stamp-roles-create.png" />
</Frame>

Zusätzlich zu den Systemrollen können Sie eigene Rollen erstellen und individuell konfigurieren.

<Steps>
  <Step title="Neue Rolle erstellen">
    Navigieren Sie zu **Einstellungen > Rollen** und klicken Sie auf **Neue Rolle**.
  </Step>

  <Step title="Name vergeben">
    Geben Sie einen aussagekräftigen Namen ein (z.B. "Teamleitung", "Auszubildende").
  </Step>

  <Step title="Berechtigungen konfigurieren">
    Aktivieren Sie die gewünschten Berechtigungen aus den verfügbaren Bereichen.
  </Step>
</Steps>

## Berechtigungsbereiche

<Frame>
  <img src="https://mintcdn.com/stampfactory/DchjjEdpvMdw-BpP/images/roles/stamp-roles-permissions.png?fit=max&auto=format&n=DchjjEdpvMdw-BpP&q=85&s=edc221f1a8be011465d6dda51b457840" width="3200" height="2000" data-path="images/roles/stamp-roles-permissions.png" />
</Frame>

| Bereich                | Berechtigungen                                                   |
| ---------------------- | ---------------------------------------------------------------- |
| **Mitarbeitende**      | Ansehen, Verwalten, Rollen zuweisen                              |
| **Zeiterfassung**      | Ansehen, Korrigieren, Exportieren, Stempeln (Web/Mobil/Terminal) |
| **Abwesenheiten**      | Ansehen, Verwalten, Genehmigen                                   |
| **Arbeitszeitmodelle** | Ansehen, Verwalten                                               |
| **Feiertagskalender**  | Ansehen, Verwalten                                               |
| **Organisation**       | Verwalten (Abteilungen, Standorte, Einheiten)                    |
| **Projekte**           | Ansehen, Verwalten                                               |
| **Lohnabrechnung**     | Ansehen, Verwalten                                               |
| **Berichte**           | Ansehen                                                          |
| **Einstellungen**      | Verwalten                                                        |
| **Benachrichtigungen** | Eigene, Abteilungsweit                                           |

## Sichtbarkeit

Die Sichtbarkeit von Mitarbeitenden richtet sich nach der Rolle und der Organisationseinheit:

* **Workspace Admin**: Sieht alle Mitarbeitenden
* **Rollen mit Mitarbeitende-Ansicht**: Sehen Mitarbeitende der eigenen Organisationseinheit und aller untergeordneten Einheiten
* **Rollen ohne Mitarbeitende-Ansicht**: Sehen nur die eigenen Daten

<Info>
  **Hierarchische Sichtbarkeit**: Wenn eine Person der Einheit "Entwicklung" zugeordnet ist und diese Einheit die Untereinheit "Frontend-Team" hat, sieht die Person auch die Mitarbeitenden des Frontend-Teams.
</Info>

## Rolle zuweisen

Rollen werden in der **Mitarbeitenden-Detailansicht** zugewiesen. Eine Änderung der Rolle wird sofort wirksam.

<Warning>
  Beim Entfernen von Berechtigungen verlieren alle Personen mit dieser Rolle sofort den entsprechenden Zugriff.
</Warning>
