Rollen und Gruppen verstehen
Kurz gesagt: Was Sie sehen und dürfen, hängt von Ihrer Rolle, den App-Gruppen,
ggf. einer Standort-Gruppe und optional Praxis_Benutzerverwaltung ab. Deshalb
sieht nicht jede Person dieselben Menüpunkte, Ordner oder Wiki-Bereiche.
Im Praxisportal heißen die Anmeldekonten Benutzer. In Therino heißen die Personalakten Mitarbeiter. Ein Benutzer kann mit einem Mitarbeiter verknüpft sein — das sind zwei zusammengehörige, aber getrennte Dinge.
Übersicht auf einen Blick
| Therapeut / Rezeption | Teamleitung | Standortleitung / Geschäftsführung* | |
|---|---|---|---|
| Therino: Mein Bereich | ✓ | ✓ | ✓ |
| Therino: Team & Organisation | — | ✓ (ohne Finanzdaten, ohne Genehmigungen) | ✓ (voll) |
| Therino: Zeit & Abschlüsse | — | — | ✓ |
| Therino: Administration | — | — | ✓ |
| Dateiverwaltung: Praxisdaten | ✓ | ✓ | ✓ |
| Dateiverwaltung: Verwaltung | — | ✓ | ✓ |
| Dateiverwaltung: Personal | — | — | ✓ |
| Dateiverwaltung: Geschäftsführung | — | — | nur Geschäftsführung |
| Wiki: normale Seiten | ✓ | ✓ | ✓ |
| Wiki: Leitungsbereich | — | — | ✓ |
| Adminportal: Benutzer verwalten | — | — | nur mit Praxis_Benutzerverwaltung |
* Standortleitung und Geschäftsführung sind in Therino und im Wiki gleichberechtigt. Der Unterschied liegt nur im Dateiverwaltungs-Ordner „Geschäftsführung“.
Vier Arten von Gruppen
Das Zugriffsmodell hat vier getrennte Achsen. Die werden oft verwechselt — deshalb hier der Überblick:
1. App-Gruppen — Zugang zu einer Anwendung
App-Gruppen schalten frei, ob Sie eine Anwendung im Benutzerportal sehen und öffnen dürfen:
| Gruppe | Anwendung |
|---|---|
APP_Therino | Therino |
APP_Dateiverwaltung | Dateiverwaltung |
APP_Wiki | Praxiswissen (Wiki) |
Ohne die passende App-Gruppe erscheint die Anwendung nicht — auch wenn Sie eine Rollengruppe haben.
2. Rollengruppen — Was Sie innerhalb der Apps dürfen
Jeder Benutzer braucht genau eine Rollengruppe:
| Gruppe | Kurzbeschreibung |
|---|---|
Therapeut | Allgemeine Praxisdaten; kein erweitertes Verwaltungsrecht |
Rezeption | Wie Therapeut (Empfang/Rezeption) |
Teamleitung | Zusätzlich Verwaltungsunterlagen; in Therino keine Finanzdaten |
Standortleitung | Erweiterter Zugriff auf Verwaltung und Personalbereiche |
Geschaeftsfuehrung | Weitgehend vollständiger Zugriff auf alle Praxisordner und Therino-Funktionen |
3. Standortgruppen — nur bei mehreren Standorten
Bei Praxen mit mehreren Standorten gibt es zusätzlich Gruppen wie Standort_Hauptstelle
oder Standort_Milchhof. Sie steuern, welcher Standort für den Benutzer sichtbar ist —
in Therino, der Dateiverwaltung und im Wiki.
Details im Abschnitt Mehrere Standorte unten.
4. Praxis_Benutzerverwaltung — Benutzer im Adminportal verwalten
Diese Gruppe ist unabhängig von der fachlichen Rolle. Sie steuert, ob ein Benutzer im Adminportal andere Benutzer der Praxis verwalten darf.
Typisch vergeben an: Standortleitung oder Geschäftsführung.
Ein Benutzer braucht immer Rolle + passende App-Gruppe. Bei mehreren Standorten zusätzlich die passende Standort-Gruppe.
Praxis_Benutzerverwaltung
Wer Mitglied dieser Gruppe ist, darf im Adminportal des Praxisportals Benutzer der eigenen Praxis verwalten — ohne Zugriff auf technische Systemfunktionen.
| Darf | Darf nicht |
|---|---|
| Benutzer anlegen | System-Gruppen (sys_*) vergeben |
| Benutzer bearbeiten (Name, E-Mail) | Rollen- oder Rechteverwaltung im Praxisportal |
| Benutzer deaktivieren oder löschen | Superuser-Funktionen |
| Passwort zurücksetzen (direkt oder per E-Mail) | Gruppen außerhalb der erlaubten Liste |
| MFA/TOTP für andere Benutzer zurücksetzen (über Passwort-Reset) | |
Gruppen zuweisen: Rollen, APP_*, Standort_*, Praxis_Benutzerverwaltung, 2FA_Ausnahme | |
| Identitätswechsel (mit Begründung, wird protokolliert) |
Praxis_Benutzerverwaltung betrifft Benutzer im Praxisportal (Adminportal).
Die Mitarbeiterverwaltung in Therino (Personalakten, Verträge, Dokumente) ist etwas anderes und hängt von der Rollengruppe ab — nicht von dieser Gruppe.
Mehrere Standorte
Bei Praxen mit mehr als einem Standort kommt eine vierte Dimension hinzu. Das ist die häufigste Fehlerquelle bei der Benutzerverwaltung.
Grundprinzip: Doppel-Zuordnung
Für standortbezogene Anwendungen braucht ein Benutzer drei Gruppen:
Rollengruppe + APP_<Anwendung> + Standort_<Name>
Beispiel: Ein Therapeut am Standort Milchhof braucht:
Therapeut(Rolle)APP_Therino(App-Zugang)Standort_Milchhof(Standort)
Fehlt Standort_Milchhof, sieht er Therino für diesen Standort nicht — auch mit
APP_Therino.
Was die Standort-Gruppe steuert
| Anwendung | Wirkung der Standort-Gruppe |
|---|---|
| Therino | Eigene Instanz pro Standort, z. B. team.milchhof.<ihre-domain> statt einer zentralen URL |
| Dateiverwaltung | Sichtbarkeit des Standort-Unterordners innerhalb der Gruppenordner (neben „Alle Standorte“) |
| Wiki | Zugriff auf den standortspezifischen Wiki-Baum unter standorte/<standort>/… |
Dateiverwaltung bei mehreren Standorten
Die vier Gruppenordner (Praxisdaten, Verwaltung, Personal, Geschäftsführung) bleiben gleich. Zusätzlich gibt es pro Ordner:
- Alle Standorte — für praxisübergreifende Inhalte
- Standort-Unterordner — z. B.
Milchhof,Mühlhausen
Ein Benutzer sieht nur die Unterordner der Standorte, für die er eine Standort_*-Gruppe
hat.
Wiki bei mehreren Standorten
- Normaler Inhalt:
standorte/<standort>/…(Abläufe, QM, Onboarding usw.) - Leitungsbereich:
standorte/<standort>/leitung(nur Standortleitung/Geschäftsführung) - Die Startseite
homeverlinkt auf alle Standorte — der Benutzer kann aber nur seinen Standort-Baum öffnen
Sonderfall: Zentrale Verwaltung
Benutzer mit Praxis_Benutzerverwaltung brauchen oft mehrere Standort_*-Gruppen,
um Benutzer an allen Standorten anlegen und Gruppen zuweisen zu können. Das ist
beabsichtigt — sie verwalten die Praxis, arbeiten aber nicht zwingend operativ in jeder
Instanz.
Was darf jede Rolle?
Therapeut und Rezeption
Systemrechte sind identisch. Der Unterschied liegt nur im Tätigkeitsprofil in der Therino-Personalakte (z. B. für HR-Vorlagen und Compliance).
Therino — „Mein Bereich“
| Funktion |
|---|
| Dashboard, Neuigkeiten |
| Zeiterfassung (5-Minuten-Raster) |
| Abwesenheiten beantragen (Urlaub, Krank, …) |
| Kalender, Stundenübersicht, Berichte |
| Monatsbericht einreichen |
| Kunden, Fahrten, Ausgaben (wenn Modul „Fahrten & Ausgaben“ aktiv) |
Nicht sichtbar: „Team & Organisation“, „Administration“.
Dateiverwaltung
Nur Praxisdaten.
Wiki
Normale Praxisseiten lesen und bearbeiten. Kein Leitungsbereich.
Teamleitung
Alles wie Therapeut/Rezeption, plus:
Therino — „Team & Organisation“ → „Personal & Standort“
| Darf | Darf nicht |
|---|---|
| Mitarbeiter und Standorte einsehen | Mitarbeiter anlegen oder sensible Daten (Gehalt, Steuer, SV) sehen |
| HR-Definitionen pflegen (Dokumentkategorien, Tätigkeitsprofile, Boarding-Vorlagen, …) | Standorte anlegen oder löschen |
| Dokumente hochladen, Kompetenzen pflegen, Compliance-Dashboard | Dokumente archivieren oder löschen |
| Abwesenheiten aller Mitarbeiter einsehen | Abwesenheiten genehmigen oder ablehnen |
| Benachrichtigungen, Dashboard-Modus „Verwaltung“ (eingeschränkt) | „Zeit & Abschlüsse“, „Spesen & Fuhrpark“-Verwaltung |
Dateiverwaltung
Praxisdaten + Verwaltung.
Wiki
Wie Therapeut/Rezeption — kein Leitungsbereich.
Standortleitung und Geschäftsführung
In Therino und im Wiki sind beide Rollen gleichberechtigt. Der einzige Unterschied liegt in der Dateiverwaltung (siehe unten).
Therino — vollständige Verwaltung
Alles wie Teamleitung, plus:
| Bereich | Funktionen |
|---|---|
| Personal & Standort | Mitarbeiter anlegen und bearbeiten (inkl. sensible Daten), On-/Offboarding steuern |
| Zeit & Abschlüsse | Zeiten anderer Mitarbeiter verwalten, Abwesenheiten genehmigen, Monats- und Jahresabschluss |
| Spesen & Fuhrpark (wenn Modul aktiv) | Fahrtenbuch, Ausgabenverwaltung, Fuhrpark |
| Administration | Benutzerverwaltung in Therino, Feiertage, Praxis-Einstellungen, Audit-Log, SSO-Einstellungen |
Dateiverwaltung
| Ordner | Standortleitung | Geschäftsführung |
|---|---|---|
| Praxisdaten | ✓ | ✓ |
| Verwaltung | ✓ | ✓ |
| Personal | ✓ | ✓ |
| Geschäftsführung | — | ✓ |
Wiki
Normale Praxisseiten plus Leitungsbereich (/leitung): interne Prozesse, Eskalation,
Verantwortlichkeiten. Seiten und Navigation verwalten.
Berechtigungsstufen pro Anwendung
Therino — drei Navigationsbereiche
Mein Bereich → alle
Team & Organisation → ab Teamleitung
├ Personal & Standort → ab Teamleitung
├ Zeit & Abschlüsse → ab Standortleitung
└ Spesen & Fuhrpark → ab Standortleitung (wenn Modul aktiv)
Administration → Standortleitung und Geschäftsführung
Zusätzlich: Dokumente in der Personalakte können nach Sichtbarkeitsstufe eingeschränkt sein (ab Teamleitung / ab Standortleitung).
Modul-Hinweis: Fahrten, Ausgaben, Kunden und die Verwaltungs-Pendants erscheinen nur, wenn die Praxis das Modul „Fahrten & Ausgaben“ aktiviert hat.
Dateiverwaltung — vier Gruppenordner
| Ordner | Therapeut / Rezeption | Teamleitung | Standortleitung | Geschäftsführung |
|---|---|---|---|---|
| Praxisdaten | ✓ | ✓ | ✓ | ✓ |
| Verwaltung | — | ✓ | ✓ | ✓ |
| Personal | — | — | ✓ | ✓ |
| Geschäftsführung | — | — | — | ✓ |
Wiki — zwei Berechtigungsstufen
| Stufe | Rollen | Bereiche |
|---|---|---|
| Normales Wiki | Therapeut, Rezeption, Teamleitung | Abläufe, QM, Onboarding, Vorlagen, Notfallkontakte, … |
| Leitungsbereich | Standortleitung, Geschäftsführung | Alles oben plus /leitung |
Typische Fehler
- Rolle ohne App-Gruppe → Benutzer sieht die App nicht im Benutzerportal.
- App-Gruppe ohne Rolle → Anmeldung möglich, aber keine sinnvollen Rechte in der App.
- Multi-Site ohne
Standort_*→ Therino-Instanz oder Standortordner fehlen. - Teamleitung erwartet Urlaubsgenehmigung → Geht erst ab Standortleitung.
Praxis_Benutzerverwaltungmit Therino-Verwaltung verwechseln → Portal-Benutzer ≠ Therino-Mitarbeiter.- Therapeut und Rezeption verwechseln → Für Zugriffsrechte irrelevant; für HR-Vorlagen relevant.