Benutzer und Gruppen besitzen vordefinierte Berechtigungen, die anwendungsweit automatisch vergeben werden. Dabei wird zwischen der Berechtigung, also der geprüften Aktion, und der Autorisierung, also den berechtigten Personen, unterschieden.
| Berechtigung | Autorisierung |
|---|---|
Alle Aufgaben einsehen (viewAny) |
Administratoren |
Eine Aufgabe einsehen (view) |
Administratoren, Ersteller, zugewiesene Gruppe und Bearbeiter; bei vertraulichen Aufgaben nur Administratoren, Ersteller und Bearbeiter |
Neue Aufgabe erstellen (create) |
Alle Benutzer |
Anhang hinzufügen (addAttachment) |
Alle, die die Aufgabe einsehen dürfen |
Bearbeiten (edit) |
Alle, die die Aufgabe einsehen dürfen |
Löschen (delete) |
Administratoren und Ersteller |
Wiederherstellen (restore) |
Administratoren und Ersteller |
Anhang löschen (deleteAttachment) |
Alle, die die Aufgabe einsehen dürfen |
Kommentieren (comment) |
Alle, die die Aufgabe einsehen dürfen |
Abschließen (complete) |
Ersteller und Bearbeiter |
Aussetzen und Aussetzung aufheben (pause, unPause) |
Ersteller und Bearbeiter, sofern das Aussetzen organisationsweit erlaubt ist |
Erneut öffnen (reOpen) |
Ersteller und Bearbeiter |
Notiz
Das erneute Öffnen und Aussetzen können Administratoren organisationsweit deaktivieren. Auch Administratoren umgehen bei diesen Statusaktionen nicht automatisch die Einschränkung auf Ersteller und Bearbeiter.