Zum Hauptinhalt springen

Rollen und Gruppen verstehen

Kurz gesagt: Was Sie sehen und dürfen, hängt von Ihrer Rolle, den App-Gruppen, ggf. einer Standort-Gruppe und optional Praxis_Benutzerverwaltung ab. Deshalb sieht nicht jede Person dieselben Menüpunkte, Ordner oder Wiki-Bereiche.

Benutzer und Mitarbeiter

Im Praxisportal heißen die Anmeldekonten Benutzer. In Therino heißen die Personalakten Mitarbeiter. Ein Benutzer kann mit einem Mitarbeiter verknüpft sein — das sind zwei zusammengehörige, aber getrennte Dinge.

Übersicht auf einen Blick

Therapeut / RezeptionTeamleitungStandortleitung / Geschäftsführung*
Therino: Mein Bereich
Therino: Team & Organisation✓ (ohne Finanzdaten, ohne Genehmigungen)✓ (voll)
Therino: Zeit & Abschlüsse
Therino: Administration
Dateiverwaltung: Praxisdaten
Dateiverwaltung: Verwaltung
Dateiverwaltung: Personal
Dateiverwaltung: Geschäftsführungnur Geschäftsführung
Wiki: normale Seiten
Wiki: Leitungsbereich
Adminportal: Benutzer verwaltennur mit Praxis_Benutzerverwaltung

* Standortleitung und Geschäftsführung sind in Therino und im Wiki gleichberechtigt. Der Unterschied liegt nur im Dateiverwaltungs-Ordner „Geschäftsführung“.


Vier Arten von Gruppen

Das Zugriffsmodell hat vier getrennte Achsen. Die werden oft verwechselt — deshalb hier der Überblick:

1. App-Gruppen — Zugang zu einer Anwendung

App-Gruppen schalten frei, ob Sie eine Anwendung im Benutzerportal sehen und öffnen dürfen:

GruppeAnwendung
APP_TherinoTherino
APP_DateiverwaltungDateiverwaltung
APP_WikiPraxiswissen (Wiki)

Ohne die passende App-Gruppe erscheint die Anwendung nicht — auch wenn Sie eine Rollengruppe haben.

2. Rollengruppen — Was Sie innerhalb der Apps dürfen

Jeder Benutzer braucht genau eine Rollengruppe:

GruppeKurzbeschreibung
TherapeutAllgemeine Praxisdaten; kein erweitertes Verwaltungsrecht
RezeptionWie Therapeut (Empfang/Rezeption)
TeamleitungZusätzlich Verwaltungsunterlagen; in Therino keine Finanzdaten
StandortleitungErweiterter Zugriff auf Verwaltung und Personalbereiche
GeschaeftsfuehrungWeitgehend vollständiger Zugriff auf alle Praxisordner und Therino-Funktionen

3. Standortgruppen — nur bei mehreren Standorten

Bei Praxen mit mehreren Standorten gibt es zusätzlich Gruppen wie Standort_Hauptstelle oder Standort_Milchhof. Sie steuern, welcher Standort für den Benutzer sichtbar ist — in Therino, der Dateiverwaltung und im Wiki.

Details im Abschnitt Mehrere Standorte unten.

4. Praxis_Benutzerverwaltung — Benutzer im Adminportal verwalten

Diese Gruppe ist unabhängig von der fachlichen Rolle. Sie steuert, ob ein Benutzer im Adminportal andere Benutzer der Praxis verwalten darf.

Typisch vergeben an: Standortleitung oder Geschäftsführung.

Rolle allein reicht nicht

Ein Benutzer braucht immer Rolle + passende App-Gruppe. Bei mehreren Standorten zusätzlich die passende Standort-Gruppe.


Praxis_Benutzerverwaltung

Wer Mitglied dieser Gruppe ist, darf im Adminportal des Praxisportals Benutzer der eigenen Praxis verwalten — ohne Zugriff auf technische Systemfunktionen.

DarfDarf nicht
Benutzer anlegenSystem-Gruppen (sys_*) vergeben
Benutzer bearbeiten (Name, E-Mail)Rollen- oder Rechteverwaltung im Praxisportal
Benutzer deaktivieren oder löschenSuperuser-Funktionen
Passwort zurücksetzen (direkt oder per E-Mail)Gruppen außerhalb der erlaubten Liste
MFA/TOTP für andere Benutzer zurücksetzen (über Passwort-Reset)
Gruppen zuweisen: Rollen, APP_*, Standort_*, Praxis_Benutzerverwaltung, 2FA_Ausnahme
Identitätswechsel (mit Begründung, wird protokolliert)
Nicht verwechseln

Praxis_Benutzerverwaltung betrifft Benutzer im Praxisportal (Adminportal).

Die Mitarbeiterverwaltung in Therino (Personalakten, Verträge, Dokumente) ist etwas anderes und hängt von der Rollengruppe ab — nicht von dieser Gruppe.


Mehrere Standorte

Bei Praxen mit mehr als einem Standort kommt eine vierte Dimension hinzu. Das ist die häufigste Fehlerquelle bei der Benutzerverwaltung.

Grundprinzip: Doppel-Zuordnung

Für standortbezogene Anwendungen braucht ein Benutzer drei Gruppen:

Rollengruppe + APP_<Anwendung> + Standort_<Name>

Beispiel: Ein Therapeut am Standort Milchhof braucht:

  • Therapeut (Rolle)
  • APP_Therino (App-Zugang)
  • Standort_Milchhof (Standort)

Fehlt Standort_Milchhof, sieht er Therino für diesen Standort nicht — auch mit APP_Therino.

Was die Standort-Gruppe steuert

AnwendungWirkung der Standort-Gruppe
TherinoEigene Instanz pro Standort, z. B. team.milchhof.<ihre-domain> statt einer zentralen URL
DateiverwaltungSichtbarkeit des Standort-Unterordners innerhalb der Gruppenordner (neben „Alle Standorte“)
WikiZugriff auf den standortspezifischen Wiki-Baum unter standorte/<standort>/…

Dateiverwaltung bei mehreren Standorten

Die vier Gruppenordner (Praxisdaten, Verwaltung, Personal, Geschäftsführung) bleiben gleich. Zusätzlich gibt es pro Ordner:

  • Alle Standorte — für praxisübergreifende Inhalte
  • Standort-Unterordner — z. B. Milchhof, Mühlhausen

Ein Benutzer sieht nur die Unterordner der Standorte, für die er eine Standort_*-Gruppe hat.

Wiki bei mehreren Standorten

  • Normaler Inhalt: standorte/<standort>/… (Abläufe, QM, Onboarding usw.)
  • Leitungsbereich: standorte/<standort>/leitung (nur Standortleitung/Geschäftsführung)
  • Die Startseite home verlinkt auf alle Standorte — der Benutzer kann aber nur seinen Standort-Baum öffnen

Sonderfall: Zentrale Verwaltung

Benutzer mit Praxis_Benutzerverwaltung brauchen oft mehrere Standort_*-Gruppen, um Benutzer an allen Standorten anlegen und Gruppen zuweisen zu können. Das ist beabsichtigt — sie verwalten die Praxis, arbeiten aber nicht zwingend operativ in jeder Instanz.


Was darf jede Rolle?

Therapeut und Rezeption

Systemrechte sind identisch. Der Unterschied liegt nur im Tätigkeitsprofil in der Therino-Personalakte (z. B. für HR-Vorlagen und Compliance).

Therino — „Mein Bereich“

Funktion
Dashboard, Neuigkeiten
Zeiterfassung (5-Minuten-Raster)
Abwesenheiten beantragen (Urlaub, Krank, …)
Kalender, Stundenübersicht, Berichte
Monatsbericht einreichen
Kunden, Fahrten, Ausgaben (wenn Modul „Fahrten & Ausgaben“ aktiv)

Nicht sichtbar: „Team & Organisation“, „Administration“.

Dateiverwaltung

Nur Praxisdaten.

Wiki

Normale Praxisseiten lesen und bearbeiten. Kein Leitungsbereich.


Teamleitung

Alles wie Therapeut/Rezeption, plus:

Therino — „Team & Organisation“ → „Personal & Standort“

DarfDarf nicht
Mitarbeiter und Standorte einsehenMitarbeiter anlegen oder sensible Daten (Gehalt, Steuer, SV) sehen
HR-Definitionen pflegen (Dokumentkategorien, Tätigkeitsprofile, Boarding-Vorlagen, …)Standorte anlegen oder löschen
Dokumente hochladen, Kompetenzen pflegen, Compliance-DashboardDokumente archivieren oder löschen
Abwesenheiten aller Mitarbeiter einsehenAbwesenheiten genehmigen oder ablehnen
Benachrichtigungen, Dashboard-Modus „Verwaltung“ (eingeschränkt)„Zeit & Abschlüsse“, „Spesen & Fuhrpark“-Verwaltung

Dateiverwaltung

Praxisdaten + Verwaltung.

Wiki

Wie Therapeut/Rezeption — kein Leitungsbereich.


Standortleitung und Geschäftsführung

In Therino und im Wiki sind beide Rollen gleichberechtigt. Der einzige Unterschied liegt in der Dateiverwaltung (siehe unten).

Therino — vollständige Verwaltung

Alles wie Teamleitung, plus:

BereichFunktionen
Personal & StandortMitarbeiter anlegen und bearbeiten (inkl. sensible Daten), On-/Offboarding steuern
Zeit & AbschlüsseZeiten anderer Mitarbeiter verwalten, Abwesenheiten genehmigen, Monats- und Jahresabschluss
Spesen & Fuhrpark (wenn Modul aktiv)Fahrtenbuch, Ausgabenverwaltung, Fuhrpark
AdministrationBenutzerverwaltung in Therino, Feiertage, Praxis-Einstellungen, Audit-Log, SSO-Einstellungen

Dateiverwaltung

OrdnerStandortleitungGeschäftsführung
Praxisdaten
Verwaltung
Personal
Geschäftsführung

Wiki

Normale Praxisseiten plus Leitungsbereich (/leitung): interne Prozesse, Eskalation, Verantwortlichkeiten. Seiten und Navigation verwalten.


Berechtigungsstufen pro Anwendung

Therino — drei Navigationsbereiche

Mein Bereich → alle
Team & Organisation → ab Teamleitung
├ Personal & Standort → ab Teamleitung
├ Zeit & Abschlüsse → ab Standortleitung
└ Spesen & Fuhrpark → ab Standortleitung (wenn Modul aktiv)
Administration → Standortleitung und Geschäftsführung

Zusätzlich: Dokumente in der Personalakte können nach Sichtbarkeitsstufe eingeschränkt sein (ab Teamleitung / ab Standortleitung).

Modul-Hinweis: Fahrten, Ausgaben, Kunden und die Verwaltungs-Pendants erscheinen nur, wenn die Praxis das Modul „Fahrten & Ausgaben“ aktiviert hat.

Dateiverwaltung — vier Gruppenordner

OrdnerTherapeut / RezeptionTeamleitungStandortleitungGeschäftsführung
Praxisdaten
Verwaltung
Personal
Geschäftsführung

Wiki — zwei Berechtigungsstufen

StufeRollenBereiche
Normales WikiTherapeut, Rezeption, TeamleitungAbläufe, QM, Onboarding, Vorlagen, Notfallkontakte, …
LeitungsbereichStandortleitung, GeschäftsführungAlles oben plus /leitung

Typische Fehler

  1. Rolle ohne App-Gruppe → Benutzer sieht die App nicht im Benutzerportal.
  2. App-Gruppe ohne Rolle → Anmeldung möglich, aber keine sinnvollen Rechte in der App.
  3. Multi-Site ohne Standort_* → Therino-Instanz oder Standortordner fehlen.
  4. Teamleitung erwartet Urlaubsgenehmigung → Geht erst ab Standortleitung.
  5. Praxis_Benutzerverwaltung mit Therino-Verwaltung verwechseln → Portal-Benutzer ≠ Therino-Mitarbeiter.
  6. Therapeut und Rezeption verwechseln → Für Zugriffsrechte irrelevant; für HR-Vorlagen relevant.

Verweise