Hierarchien, Rollen und Berechtigungen (Systemadministration)
INHALTSVERZEICHNIS
- Einleitung
- Die drei Berechtigungsebenen
- Zusammenspiel der Berechtigungsebenen
- Funktionszugriff nach Berechtigungsebene
- Lehrkräften Hierarchieadministratorrechte zuweisen
- Benutzerdefinierte Kursrollen
- Fehlerbehebung bei häufigen Zugriffsproblemen
Einleitung
Die Zugriffssteuerung in itslearning basiert auf drei unterschiedlichen Ebenen: dem Profil einer Person, ihrer Rolle innerhalb der Hierarchie sowie der Rolle, die ihr in jedem einzelnen Kurs zugewiesen ist. Das Verständnis des Zusammenspiels dieser Ebenen ist entscheidend, um unerwartetes Berechtigungsverhalten nachzuvollziehen und fundierte Entscheidungen bei der Konfiguration von Zugriffsrechten zu treffen.
Hinweis: Hierarchierollen dürfen nicht mit Profilen oder Kursrollen verwechselt werden. Es handelt sich um unterschiedliche Konzepte, die auf verschiedenen Ebenen des Systems wirken.
Wichtig: In den meisten Fällen werden Benutzerkonten über eine SIS-Integration erstellt und verwaltet. Es wird nicht empfohlen, das Profil oder die Hierarchierolle einer Person manuell in itslearning zu ändern, wenn diese anschließend nicht mehr mit den Daten der Integration übereinstimmt. Dies kann zu Problemen bei der Synchronisierung, den Berechtigungen und den Kursmitgliedschaften führen.
Die drei Berechtigungsebenen
Profile
Ein Profil wird einer Person auf Systemebene zugewiesen und definiert den allgemeinen Rahmen für die Nutzung sowie den Zugriff auf die Plattform. Das Profil steuert die Standardberechtigungen und die Benutzeroberfläche (UI) und legt fest, welche Kursrollen einer Person zugewiesen werden können.
Zu den Standardprofilen gehören:
- Schüler
- Lehrkräfte
- Administratoren
Profile werden in der Regel über einen SIS-Import oder über die Administrationsoberfläche festgelegt und gelten für die gesamte Plattform.
Hierarchierollen
Eine Hierarchierolle bestimmt, was eine Person innerhalb eines bestimmten Hierarchieknotens und seiner Unterhierarchien sehen und tun kann. Es gibt vier Hierarchierollen:
| Rolle | Beschreibung |
|---|---|
| Administrator | Schaltet administrative Funktionen frei, die auf den jeweiligen Hierarchiebereich beschränkt sind. Die lokale Administration ist für die Verwaltung des Schul-Dashboards verantwortlich. |
| Lehrkräfte | Standardrolle für Mitarbeitende innerhalb der Hierarchie. |
| Schüler | Standardrolle für Lernende innerhalb der Hierarchie. |
| Gast | Externe Person mit eingeschränkten Rechten innerhalb der Hierarchie. |
Kursrollen
Kursrollen werden für jeden Kurs separat vergeben und bilden die flexibelste Ebene des Berechtigungsmodells. Eine Person besitzt zwar nur ein globales Profil, kann jedoch in jedem Kurs, dem sie angehört, eine andere Kursrolle haben.
Zu den Standard-Kursrollen gehören Lehrer, Schüler und Gast. Darüber hinaus unterstützt itslearning benutzerdefinierte Kursrollen, die im Abschnitt Benutzerdefinierte Kursrollen beschrieben werden.
Zusammenspiel der Berechtigungsebenen
Der wichtigste Grundsatz lautet: Die Kursrolle bestimmt, was eine Person innerhalb eines Kurses tatsächlich tun kann – nicht allein das globale Profil. Der spezifischste Kontext hat immer Vorrang:
Prioritätsregel: Kursrolle > Hierarchierolle > Profil
Das Profil definiert die allgemeinen Zugriffsrechte. Die Hierarchierolle legt fest, welche administrativen Funktionen sichtbar sind. Die Kursrolle bestimmt schließlich, welche Aktionen innerhalb eines bestimmten Kurses möglich sind.
Die folgenden Beispiele verdeutlichen dieses Zusammenspiel:
| Profil | Kursrolle | Ergebnis |
|---|---|---|
| Lehrkraft | Schüler | Die Person verhält sich in diesem Kurs wie eine lernende Person und kann keine Inhalte bearbeiten – unabhängig vom globalen Profil. |
| Lehrkraft | Benutzerdefinierte Rolle (z. B. Kursadministrator) | Die Person erhält – abhängig von der Definition der Rolle – erweiterte Rechte, beispielsweise zur Verwaltung von Teilnehmenden oder zum Bearbeiten von Inhalten. |
| Administrator | Schüler | Innerhalb dieses Kurses entsprechen Benutzeroberfläche und Berechtigungen denen einer lernenden Person. Der Zugriff über die Administration bleibt davon unberührt. |
Hinweis: Dieselbe Person kann in einem Kurs die Rolle Lehrkraft, in einem anderen die Rolle Schüler und in einem dritten eine benutzerdefinierte Rolle besitzen. Dieses Verhalten wird vollständig unterstützt und ist in der Praxis üblich.
Funktionszugriff nach Berechtigungsebene
Der Zugriff auf Verwaltungsfunktionen in itslearning wird durch eine Kombination aus Profilberechtigungen und Hierarchierolle gesteuert. Je nach Funktionsbereich unterscheiden sich diese Anforderungen. Die folgenden Tabellen basieren auf Tests mit einem Lehrkräfteprofil und dokumentieren das bestätigte Verhalten der aufgeführten Funktionen.
Hinweis: Die folgenden Tabellen decken die am häufigsten verwendeten Funktionen ab und erheben keinen Anspruch auf Vollständigkeit. Wenn ein Menüpunkt sichtbar ist, die Seite jedoch leer erscheint oder nicht funktioniert, prüfen Sie sowohl die Profilberechtigungen als auch die Hierarchierolle der betreffenden Person.
Funktionen, die ohne Hierarchieadministratorrolle nicht sichtbar sind
Die folgenden Funktionen erscheinen im Menü Administration nur, wenn die Person innerhalb einer Hierarchie die Rolle Administrator besitzt.
| Funktion | Hinweise |
|---|---|
| Benutzer und Zugriffsrechte | Der Datenumfang und die verfügbaren Aktionen sind auf die eigene Hierarchie beschränkt. Ohne diese Rolle können Personen zwar weiterhin andere zu Kursen innerhalb ihrer Hierarchie hinzufügen, alle weiteren Verwaltungsfunktionen bleiben jedoch eingeschränkt. |
| Anmeldebericht | Muss zusätzlich in den Site-Einstellungen aktiviert sein. Für diesen Bericht existiert keine separate Profilberechtigung. |
| Bericht zu Kursbesuchen | Muss zusätzlich in den Site-Einstellungen aktiviert sein. Für diesen Bericht existiert keine separate Profilberechtigung. |
| Bericht zur Speicherplatzverteilung | Muss zusätzlich in den Site-Einstellungen aktiviert sein. Für diesen Bericht existiert keine separate Profilberechtigung. |
| Individuelle Lernpläne | Der Menüpunkt wird erst angezeigt, wenn die Person die Hierarchierolle Administrator besitzt. |
Funktionen, die mit Profilberechtigung sichtbar, aber eingeschränkt oder nicht funktionsfähig sind
Die folgenden Funktionen erscheinen bereits aufgrund einer Profilberechtigung im Menü Administration, benötigen jedoch zusätzlich die Hierarchierolle Administrator, um vollständig genutzt werden zu können.
| Funktion | Verhalten nur mit Profilberechtigung | Hierarchieadministratorrolle erforderlich für |
|---|---|---|
| Kursverwaltung | Die Seite ist sichtbar, jedoch nicht funktionsfähig. | Den vollständigen Funktionsumfang. |
| Hierarchien | Hierarchien, in denen die Person Mitglied ist, können angezeigt werden. Das Hinzufügen oder Bearbeiten ist jedoch nicht möglich. | Das Hinzufügen und Bearbeiten von Hierarchieknoten. |
| Buchungsverwaltung | Die Seite ist sichtbar. Es erscheint jedoch der Hinweis, dass die Person Administrator einer Organisation sein muss, um buchbare Ressourcen verwalten zu können. | Die Verwaltung buchbarer Räume und Geräte. |
| Papierkorb | Die Seite ist sichtbar, jedoch nicht vollständig funktionsfähig. Welche Navigationspunkte angezeigt werden, hängt zusätzlich von den Profilberechtigungen ab. Siehe Hinweis zum Papierkorb unten. | Das endgültige Löschen von Kursen. Der Geltungsbereich ist auf die eigene Organisation beschränkt. |
| Mentoren | Die Seite ist sichtbar, jedoch nicht funktionsfähig. | Den vollständigen Funktionsumfang. |
Kurzübersicht: Sichtbarkeit der Navigationspunkte im Papierkorb
Die Seite Papierkorb ist bereits mit einer entsprechenden Profilberechtigung sichtbar. Welche Navigationspunkte angezeigt werden und welche Elemente endgültig gelöscht werden können, hängt jedoch von der Kombination aus Profilberechtigungen und Hierarchierolle ab:
- Kurse löschen: erfordert die Hierarchierolle Administrator. Der Geltungsbereich ist auf die eigene Organisation beschränkt.
- Navigationspunkt Benutzer: wird angezeigt, wenn die Profilberechtigung Benutzer und Zugriffsrechte verwalten aktiviert ist. Ermöglicht das endgültige Löschen von Benutzerkonten innerhalb der eigenen Organisation(en).
- Projekte löschen: erfordert die Profilberechtigung Projektverwaltung.
Lehrkräften Hierarchieadministratorrechte zuweisen
Lehrkräften kann innerhalb bestimmter Bereiche der Hierarchie die Rolle Administrator zugewiesen werden, ohne dass sie Systemadministrationsrechte erhalten. Dadurch können sie ausgewählte Verwaltungsaufgaben innerhalb ihres Zuständigkeitsbereichs übernehmen.
Typische Einsatzszenarien sind:
- Verwaltung der Benutzerkonten innerhalb einer Schule
- Erstellen und Verwalten von Hierarchieknoten
- Verwaltung lokaler Kurse
- Verwaltung buchbarer Ressourcen innerhalb der eigenen Organisation
- Zugriff auf organisationsbezogene Berichte
Hinweis: Die Hierarchieadministratorrolle erweitert ausschließlich die administrativen Möglichkeiten innerhalb der zugewiesenen Hierarchie. Sie ersetzt weder das globale Profil noch die Kursrolle einer Person.
Wichtig: Weisen Sie die Hierarchieadministratorrolle nur Personen zu, die Verwaltungsaufgaben für eine Organisation übernehmen sollen. Die Rolle gilt automatisch auch für alle untergeordneten Hierarchieknoten.
Benutzerdefinierte Kursrollen
Neben den Standard-Kursrollen unterstützt itslearning auch benutzerdefinierte Kursrollen. Diese ermöglichen es, Berechtigungen innerhalb eines Kurses gezielt an die Anforderungen Ihrer Organisation anzupassen.
Benutzerdefinierte Kursrollen können beispielsweise verwendet werden für:
- Jahrgangsleitungen
- Fachbereichsleitungen
- Vertretungslehrkräfte
- Bibliotheks- oder Medienverantwortliche
- Weitere organisationsspezifische Rollen
Die verfügbaren Berechtigungen einer benutzerdefinierten Kursrolle werden durch das globale Profil begrenzt. Eine benutzerdefinierte Kursrolle kann daher keine Berechtigungen vergeben, die das zugrunde liegende Profil grundsätzlich nicht besitzt.
Hinweis: Eine Person kann in verschiedenen Kursen unterschiedliche benutzerdefinierte Kursrollen besitzen. Änderungen an einer benutzerdefinierten Kursrolle wirken sich auf alle Kurse aus, in denen diese Rolle verwendet wird.
Fehlerbehebung bei häufigen Zugriffsproblemen
| Problem | Mögliche Ursache | Lösung |
|---|---|---|
| Eine Verwaltungsfunktion fehlt. | Die Hierarchieadministratorrolle oder die erforderliche Profilberechtigung fehlt. | Prüfen Sie sowohl das Profil als auch die Hierarchierolle. |
| Eine Verwaltungsseite wird angezeigt, ist aber leer oder funktioniert nicht. | Die Profilberechtigung ist vorhanden, die Hierarchieadministratorrolle jedoch nicht. | Weisen Sie die Hierarchierolle Administrator für die betreffende Organisation zu. |
| Eine Person besitzt unerwartete Berechtigungen in einem Kurs. | Die Kursrolle unterscheidet sich vom globalen Profil. | Überprüfen Sie die Kursrolle innerhalb des betroffenen Kurses. |
| Eine Person kann keine Benutzerkonten oder Kurse verwalten. | Der Person fehlt die Hierarchieadministratorrolle für die betreffende Organisation. | Weisen Sie die Rolle Administrator im entsprechenden Hierarchieknoten zu. |
Hinweis: Treten unerwartete Berechtigungen auf, überprüfen Sie immer alle drei Ebenen des Berechtigungsmodells: Profil, Hierarchierolle und Kursrolle. Erst das Zusammenspiel dieser Ebenen bestimmt die tatsächlich verfügbaren Funktionen.