> For the complete documentation index, see [llms.txt](https://docs.intratool.de/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.intratool.de/einleitung/allgemeine-informationen/berechtigungssystem.md).

# Berechtigungssystem

Das Berechtigungssystem legt fest, welche Inhalte ein Benutzer sieht und welche Aktionen er ausführen darf. Es beruht auf drei Bausteinen, die ineinandergreifen: Benutzergruppe, Benutzerrecht und Benutzer.

### Die drei Bausteine

* [**Benutzergruppe**](https://docs.intratool.de/verwaltung/benutzergruppen): bestimmt die **Verfügbarkeit von Inhalten** und die **Zuständigkeit**. Über Benutzergruppen wird zum Beispiel gesteuert, für wen ein Infoboard-Eintrag sichtbar ist oder wem eine Aufgabe zugewiesen wird.
* [**Benutzerrecht**](https://docs.intratool.de/verwaltung/benutzerrechte): bestimmt, welche **Module und Funktionen** zur Verfügung stehen. Jedem Benutzerrecht wird eine Benutzergruppe zugeordnet. Über das Benutzerrecht erhält ein Benutzer also seine Zugehörigkeit zur Gruppe.
* [**Benutzer**](https://docs.intratool.de/verwaltung/benutzer): die einzelne Person. Bei der Erstellung wird jeder Benutzer einem Benutzerrecht zugewiesen und gehört damit automatisch zur verknüpften Benutzergruppe.

### So richten Sie Berechtigungen ein

1. [**Benutzergruppe erstellen**](https://docs.intratool.de/verwaltung/benutzergruppen/benutzergruppe-erstellen), zum Beispiel für eine Filiale, eine Abteilung oder einen Standort.
2. [**Benutzerrecht erstellen**](https://docs.intratool.de/verwaltung/benutzerrechte/benutzerrecht-erstellen) und mit der Benutzergruppe verknüpfen. Legen Sie im Benutzerrecht fest, welche Module und Funktionen die zugehörigen Benutzer nutzen dürfen.
3. [**Benutzer erstellen**](https://docs.intratool.de/verwaltung/benutzer/benutzer-erstellen) und dem Benutzerrecht zuweisen. Der Benutzer erhält damit die dort hinterlegten Rechte und die Zugehörigkeit zur Benutzergruppe.

### Beispiel

{% hint style="info" %}
Eine Benutzergruppe Filiale Nord soll zwei Rollen abbilden. Sie legen dazu zwei Benutzerrechte an und verknüpfen beide mit Filiale Nord:

Filialleitung: mit umfangreichen Rechten, etwa zum Erstellen von Inhalten und Verwalten von Aufgaben.\
Mitarbeiter: mit eingeschränkten Rechten, etwa nur zum Ansehen und Erledigen von Aufgaben.

Beide sehen die Inhalte der Gruppe Filiale Nord, dürfen aber unterschiedlich viel. So bilden Sie verschiedene Rollen innerhalb einer Benutzergruppe ab.
{% endhint %}

### Gut zu wissen

{% hint style="info" %}
Innerhalb einer Benutzergruppe können Sie mehrere Benutzerrechte anlegen. So lassen sich unterschiedliche Rollen und Rechteumfänge trennen, ohne die Zuständigkeit für die Inhalte zu verändern.
{% endhint %}
