---
schemaVersion: 1
agentSchemaVersion: "1.0"
guideId: "guide.admin.users_permissions"
slug: "benutzer-und-rechte-verwalten"
locale: "de"
guideType: "task"
htmlCanonical: "https://fin3000.com/hilfe/benutzer-und-rechte-verwalten/"
markdownCanonical: "https://fin3000.com/benutzer-und-rechte-verwalten.md"
outcome: "Jede Person sieht nur die benötigten Bereiche und kann keine ungewollten Aktionen ausführen."
startsWhen: "ein Teammitglied Fin3000 verwenden soll oder seine Aufgabe wechselt."
estimatedMinutes: 10
verifiedAt: "2026-08-02"
reviewDue: "2027-08-02"
targetRelease: "fin3000-2026-08-product-docs"
roles: ["Kontoinhaber", "Benutzeradministration"]
permission: "members.change_user und members.change_ownergroup"
risk: "medium"
prerequisites: ["Die geschäftliche E-Mail und benötigte Aufgaben sind bekannt.", "Das Prinzip der geringsten Rechte wurde abgestimmt."]
dataEffect: "Ein Benutzerkonto, Gruppenmitgliedschaften und Berechtigungen werden owner-gebunden gespeichert."
reversibility: "Entfernen Sie Gruppen oder deaktivieren Sie den Benutzer; prüfen Sie offene Aufgaben und API-Zugriffe."
featureKeys: ["admin.users_permissions"]
next: "mehrere-firmen-verwalten"
nextReason: "Dieses Thema ist der nächste sinnvolle Schritt im vollständigen Fin3000-Einstieg."
related: ["api-und-webhooks-einrichten", "mehrere-firmen-verwalten"]
---

# Benutzer, Gruppen und Rechte verwalten

> Laden Sie Teammitglieder ein und vergeben Sie Rechte über nachvollziehbare Gruppen.

## Das erreichen Sie

Jede Person sieht nur die benötigten Bereiche und kann keine ungewollten Aktionen ausführen.

**Starten Sie hier, wenn:** ein Teammitglied Fin3000 verwenden soll oder seine Aufgabe wechselt.

**Dauer:** etwa 10 Minuten

**Geeignete Rolle:** Kontoinhaber, Benutzeradministration

## Bevor Sie beginnen

- Die geschäftliche E-Mail und benötigte Aufgaben sind bekannt.
- Das Prinzip der geringsten Rechte wurde abgestimmt.

![Benutzer, Gruppen und Rechte verwalten: Benutzerliste zeigt Name, E-Mail, Status und Aktionen.](https://fin3000.com/static/help/screenshots/42-users-permissions-a26bbb08262e.webp)

*Echter Fin3000-Zustand mit ausschließlich künstlichen QA-Daten: Benutzerliste zeigt Name, E-Mail, Status und Aktionen.*

## Schritt für Schritt

### 1. Öffnen Sie „Benutzer“ und wählen Sie das Pluszeichen.

- **stepId:** `g42-step-01`
- **Sichtbarer Anker:** Benutzer
- **Danach sehen Sie:** Einladung oder Benutzerformular öffnet sich.
- **Datenwirkung:** Noch kein Konto.
- **rescueIds:** ["g42-missing"]

### 2. Tragen Sie die geschäftliche E-Mail ein und weisen Sie nur passende Gruppen zu.

- **stepId:** `g42-step-02`
- **Sichtbarer Anker:** Gruppen
- **Danach sehen Sie:** Die vorgesehenen Rechte sind vor dem Speichern sichtbar.
- **Datenwirkung:** Benutzer und Gruppenmitgliedschaften werden gespeichert.
- **rescueIds:** ["g42-missing"]

### 3. Prüfen Sie den Zugriff mit der vorgesehenen Rolle.

- **stepId:** `g42-step-03`
- **Sichtbarer Anker:** Status
- **Danach sehen Sie:** Freigegebene Bereiche sind sichtbar, gesperrte nicht.
- **Datenwirkung:** Keine weitere Änderung.
- **rescueIds:** ["g42-missing"]

## Durchgängiges Beispiel

Ein Beleg-Leser erhält nur die Gruppe für Belegansicht. Verkauf, Benutzerverwaltung und Buchungen bleiben unsichtbar.

## Wenn etwas nicht klappt

### „Benutzer“ oder die beschriebene Aktion ist nicht sichtbar.

- **rescueId:** `g42-missing`
- **Mögliche Ursachen:**
  - Der Funktionsbereich ist ausgeschaltet.
  - Ihre Rolle besitzt nicht die benötigte Berechtigung.
  - Die falsche Firma ist ausgewählt.
- **Sichere Lösung:**
  1. Prüfen Sie oben rechts die ausgewählte Firma.
  2. Bitten Sie den Kontoinhaber, den Bereich unter „Funktionen“ und Ihre Gruppe zu prüfen.
  3. Laden Sie die Seite danach neu und wiederholen Sie nur den noch nicht gespeicherten Schritt.
- **Reparatur erkannt:** „Benutzer“ ist sichtbar und der erwartete Zustand kann ohne Umgehung geöffnet werden.
- **Datensicherheit:** Bis zur sichtbaren Speicher- oder Sende-Bestätigung wurde keine Fachaktion ausgeführt.
- **Eskalation:** Wenn Rechte und Funktion stimmen, notieren Sie Seite, Uhrzeit und sichtbare Fehlermeldung für den Support – niemals Zugangsdaten.

## Ergebnis prüfen

Der Benutzer steht mit erwarteten Gruppen und kann in einer Rechteprobe nur freigegebene Bereiche öffnen.

## Datenwirkung und Rückweg

- **Was gespeichert oder verändert wird:** Ein Benutzerkonto, Gruppenmitgliedschaften und Berechtigungen werden owner-gebunden gespeichert.
- **So lässt es sich korrigieren:** Entfernen Sie Gruppen oder deaktivieren Sie den Benutzer; prüfen Sie offene Aufgaben und API-Zugriffe.

## Als Nächstes

- [Mehrere Firmen getrennt verwalten](https://fin3000.com/mehrere-firmen-verwalten.md) — Dieses Thema ist der nächste sinnvolle Schritt im vollständigen Fin3000-Einstieg.

## Außerdem hilfreich

- [API-Zugriff und Webhooks sicher einrichten](https://fin3000.com/api-und-webhooks-einrichten.md)
- [Mehrere Firmen getrennt verwalten](https://fin3000.com/mehrere-firmen-verwalten.md)

## Weitere Hilfe

Wenn der sichere Fehlerweg nicht weiterhilft, nutzen Sie [Kontakt und Support](https://fin3000.com/kontakt/). Senden Sie niemals Passwort, API-Token oder vollständige Finanzdaten.

---
Verifiziert am 2026-08-02 gegen Backend `89881123decb` und Frontend `b9c62d4dc413`.
