Rollen und Berechtigungen
Time Out Zone bringt vier Rollen mit (Owner, Admin, Manager und Employee), automatisch angelegt bei der Unternehmenseinrichtung. Jede sensible Operation prueft serverseitig eine konkrete Berechtigung: Was eine Person kann, bestimmt ihre Rolle, nicht welche Buttons gerade sichtbar sind.
Das Modell ist bewusst einfach: Die meisten Unternehmen muessen nur wissen, wer Admin ist und wer wen fuehrt.
Was jede Rolle kann
- Employee: die Self-Service-Basics: Abwesenheit beantragen, eigene Antraege sehen, bearbeiten oder stornieren, Salden pruefen, Mitarbeiter-Dashboard nutzen.
- Manager: alles wie Employee, plus Genehmigen und Ablehnen von Antraegen, Team-Sichtbarkeit, Vertretungs-Workflow, Lesezugriff auf Berichte und Richtlinien-Aenderungsvorschlaege an Admins.
- Admin: volle Konfiguration: Personen, Teams, Abteilungen, Standorte, Feiertage, Tags, Urlaubsarten, Richtlinien, Genehmigungsabläufe, Arbeitszeitmodelle, Einladungen, Saldenimporte, Berichte, Audit und Datenexport.
- Owner: derselbe Berechtigungssatz wie Admin; der Unterschied ist Kontoinhaberschaft und Billing-Kontext, keine zusaetzlichen Haekchen.
Manager konfigurieren nichts unternehmensweit. Ein Manager, der eine Richtlinie aendern will, schlaegt die Aenderung vor; ein Admin setzt sie um. Diese Trennung haelt den Audit-Trail aussagekraeftig.
Rolle einer Person aendern
- Oeffne die Einstellungen und gehe zu "People".
- Oeffne das Profil der Person.
- Waehle im Profil-Footer die neue Rolle im Rollen-Dropdown.
- Die Aenderung gilt sofort und wird im Audit-Trail festgehalten.

Wie die Durchsetzung funktioniert
Berechtigungen werden fuer jede sensible Aktion serverseitig geprueft: Ein ausgeblendeter Button ist Kosmetik, das echte Tor liegt dahinter. Jede Pruefung bestaetigt zugleich, dass die Daten zu deinem Unternehmen gehoeren: Rollen und Mandantentrennung greifen an derselben Stelle.
Haeufige Fragen
- Kann ich eigene Rollen anlegen oder die Berechtigungsmatrix bearbeiten?
- Heute nicht ueber die Oberflaeche: Die vier eingebauten Rollen sind das Modell. In der Praxis deckt die Manager/Admin-Trennung die Faelle ab, fuer die eigene Rollen sonst erfunden werden.
- Braucht die Fuehrungskraft einer Person die Manager-Rolle?
- Die Manager-Beziehung (wer wessen Antraege genehmigt) und die Manager-Rolle (was das Konto darf) arbeiten zusammen: Personen in der Organisationsstruktur einem Manager zuordnen und dieser Person die Manager-Rolle geben, damit sie die Antraege bearbeiten kann.
- Wer kann Rollen aendern?
- Admins und Owner. Jede Rollenaenderung landet im Audit-Trail, mit wer und wann.