Zum Inhalt springen

Formularbaukasten

Rollen & Rechte

Die vier Rollen im Formularbaukasten, was sie jeweils dürfen, und wie Formular-Berechtigungen, Benutzergruppen und 2FA zusammenhängen.

Jeder Benutzer in Offpaper hat genau eine Rolle. Die Rolle entscheidet, welche Bereiche im Formularbaukasten er überhaupt sieht - vom reinen Ausfüllen in der App bis zur uneingeschränkten Verwaltung. Dieses Kapitel erklärt die vier Rollen, was jede zusätzlich freischaltet, und wie die Berechtigungen für ein einzelnes Formular funktionieren.

Die vier Rollen bauen aufeinander auf. Jede höhere Rolle hat automatisch alle Rechte der darunterliegenden Rolle dazu:

App-Benutzer < Anwender < Autor < Administrator

  • App-Benutzer nutzt ausschließlich die mobile App oder die App-Webansicht.
  • Anwender kann zusätzlich zur mobilen App und App-Webansicht den Posteingang und die Ablage einsehen.
  • Autor kann zusätzlich Formulare erstellen und alles weitere bis auf die Einstellungen einsehen.
  • Administrator kann Offpaper ohne Einschränkungen verwenden.

Im Benutzer-Formular unter Einstellungen → Benutzer zeigt ein Popover am Feld Rolle dieselbe Übersicht.

Geöffnetes Rollen-Popover am Feld „Rolle" im Benutzer-Formular mit den vier Rollenbeschreibungen

Die folgende Tabelle zeigt, was gegenüber der jeweils darunterliegenden Rolle neu dazukommt:

Rolle Zusätzlich freigeschaltet
App-Benutzer Mobile App oder App-Webansicht zur Datenerfassung. Kein Zugang zum Formularbaukasten im Browser.
Anwender Posteingang, Ablage, Aufgaben (nur im Expert Plan nutzbar), App-Webansicht im Browser, Einstellungen → Arbeitsbereiche.
Autor Formular Designer, Meine Formulare mit allen Formular-Tabs Übersicht, Posteingang, Excel-Exporte, Versionen und Berechtigungen, Stammdaten, Vorlagenbibliothek.
Administrator Der komplette Einstellungen-Bereich (Benutzer, Benutzergruppen, Geräteverwaltung, PDF-Einstellungen, Dateiverwaltung, E-Mail-Versand, API-Schlüssel, Dokument-Zähler, Integrationen, Lizenzen & Abo). Zusätzlich die Formular-Tabs Datei-Zugriff, REST-API und Zähler, das Anlegen und Löschen von Stammdaten-Tabellen und Ablage-Ordnern, sowie automatisch Zugriff auf alle Einsendungen im Posteingang und alle Dateien in der Ablage - unabhängig von jeder Gruppen-Konfiguration.

Formular-Berechtigungen: der Tab „Berechtigungen“

Abschnitt betitelt „Formular-Berechtigungen: der Tab „Berechtigungen““

Wer ein Formular in der App überhaupt sehen darf, wird nicht über die Rolle allein geregelt, sondern zusätzlich pro Formular festgelegt - im Tab Berechtigungen eines geöffneten Formulars (siehe Meine Formulare). Dort vergibst Du Berechtigungen für den Zugriff auf das Formular und dessen Einsendungen. Benutzer mit der Rolle Administrator haben davon unabhängig grundsätzlich Zugriff auf alle Einsendungen im Posteingang und der Ablage.

Die Matrix hat eine Zeile pro Benutzergruppe und drei Spalten:

Spalte Bedeutung
Formular in App sichtbar Mitglieder der Gruppe können das Formular in der App oder App-Webansicht sehen und ausfüllen.
Daten aus Submissionen anderer Benutzer in App übernehmen Nur im Expert Plan sichtbar. Mitglieder können auch fremde, bereits erfasste Einsendungen in der App einsehen und weiterverwenden - zum Beispiel bei wiederkehrenden Wartungen, um Werte aus der letzten Prüfung zu übernehmen.
Submissionen anderer Benutzer in Posteingang sichtbar Nur für Administratoren sichtbar und editierbar. Steuert, ob Nicht-Administratoren fremde Einsendungen dieses Formulars im Posteingang und in der Ablage sehen.
Tab „Berechtigungen" des Formulars Bauabnahme-Protokoll mit den Benutzergruppen-Zeilen und den drei Spalten Formular in App sichtbar, Daten aus Submissionen anderer Benutzer in App übernehmen und Submissionen anderer Benutzer in Posteingang sichtbar

Benutzergruppen fassen mehrere Benutzer zusammen und tauchen an zwei Stellen im Produkt auf:

  • in der Formular-Berechtigungsmatrix oben, um mehreren Benutzern auf einmal Zugriff auf ein Formular zu geben;
  • als Freigabe-Instanz bei Freigabe-Aufgaben (siehe Workflow & Automatisierungen und Aufgaben, Abschnitt „Freigabe durch eine Benutzergruppe“).

Es gibt eine feste Standardgruppe „Alle Benutzer“, die sich nicht löschen lässt. Wie Du eigene Gruppen anlegst und Mitglieder zuordnest, erfährst Du im Kapitel Einstellungen - Benutzergruppen.

Jedem Benutzer lässt sich optional ein Vorgesetzter zuordnen - ein Feld im Benutzer-Formular unter Einstellungen → Benutzer. Darüber lassen sich Freigabe-Aufgaben automatisch dem Vorgesetzten des jeweiligen Benutzers zuweisen. Relevant ist das vor allem für die Option Freigabe durch Vorgesetzten bei Freigabe-Aufgaben (siehe Workflow & Automatisierungen). Details zur Einstellung selbst findest Du im Kapitel Einstellungen - Benutzer.

Administratoren können die Zwei-Faktor-Authentifizierung (2FA) für einzelne Benutzer verpflichtend aktivieren - über eine Checkbox im Benutzer-Formular. Ist kein Expert Plan aktiv, ist diese Checkbox mit einem „Expert“-Badge markiert und deaktiviert.

Aktivierst Du 2FA für einen Benutzer, wird er von allen Geräten abgemeldet. Beim nächsten Login muss er einen QR-Code scannen und Wiederherstellungscodes sichern. Wie dieser Ablauf aus Sicht des Anwenders aussieht, zeigt die Seite Zwei-Faktor-Authentifizierung in der App.

Jeder Benutzer kann seine eigene 2FA über die eigenen Benutzereinstellungen zurücksetzen (Klick auf den eigenen Avatar) - dafür ist das aktuelle Passwort nötig. Danach folgt ein automatischer Logout von allen Geräten.

Jeder aktive Benutzer benötigt eine Lizenz - unabhängig von seiner Rolle. Details zu Buchung und Verwaltung findest Du im Kapitel Einstellungen - Lizenzen & Abo.

Siehe auch: