Benutzerverwaltung – Rollen & Berechtigungen
Diese Seite gibt Empfehlungen, welche Rolle in Ihrer Praxis auf welche Ansichten und Funktionen von rose-metrics zugreifen sollte. Die Benutzer, Rollen und Berechtigungen werden im Einstellungs-Bereich unter Benutzer (URL /einstellungen/benutzer) verwaltet.
Hinweis: Die folgenden Einstellungen sind Empfehlungen und müssen individuell von der Praxis entschieden werden.
Legende
| Symbol | Bedeutung |
|---|---|
| ✅ | Empfohlen – Zugriff aktivieren |
| ✅¹ | Empfohlen, eingeschränkt – nur eigene Umsätze/Daten sichtbar |
| 🔵 | Optional – je nach Praxisstruktur |
| 🔵¹ | Optional, eingeschränkt – optional & nur eigene Daten |
| — | Nicht vorgesehen |
1 · Ansichten (Views)
Allgemein
| Ansicht | Praxisinhaber | Umsatzbeteiligter Zahnarzt | Zahnarzt | Praxismanagement | ZMP/DH | Abrechnung | Empfang | ZFA |
|---|---|---|---|---|---|---|---|---|
| Heute | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| Patientensuche | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
Umsatz & Finanzen
| Ansicht | Praxisinhaber | Umsatzbeteiligter Zahnarzt | Zahnarzt | Praxismanagement | ZMP/DH | Abrechnung | Empfang | ZFA |
|---|---|---|---|---|---|---|---|---|
| Umsatztabelle | ✅ | ✅¹ | — | ✅ | ✅¹ | — | — | — |
| Umsatzmatrix | ✅ | — | — | ✅ | — | — | — | — |
| Umsatz-Chart | ✅ | — | — | ✅ | — | — | — | — |
| Benchmark | ✅ | ✅¹ | — | ✅ | ✅¹ | — | — | — |
| Erweiterte Abfrage | ✅ | — | — | ✅ | — | — | — | — |
Abrechnung & Rechnungen
| Ansicht | Praxisinhaber | Umsatzbeteiligter Zahnarzt | Zahnarzt | Praxismanagement | ZMP/DH | Abrechnung | Empfang | ZFA |
|---|---|---|---|---|---|---|---|---|
| Abrechnung | ✅ | ✅ | ✅ | ✅ | — | ✅ | — | — |
| Offene GOZ-Leistung | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | — | — |
| Rechnung | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | — | — |
HKP & Behandlung
| Ansicht | Praxisinhaber | Umsatzbeteiligter Zahnarzt | Zahnarzt | Praxismanagement | ZMP/DH | Abrechnung | Empfang | ZFA |
|---|---|---|---|---|---|---|---|---|
| HKP Manager | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | — |
| Compliance | ✅ | — | — | ✅ | — | ✅ | — | — |
| Doctosync (Doctolib) | ✅ | — | — | ✅ | — | — | ✅ | — |
Terminmanagement & Qualität
| Ansicht | Praxisinhaber | Umsatzbeteiligter Zahnarzt | Zahnarzt | Praxismanagement | ZMP/DH | Abrechnung | Empfang | ZFA |
|---|---|---|---|---|---|---|---|---|
| Terminqualität | ✅ | 🔵¹ | 🔵¹ | ✅ | 🔵¹ | 🔵 | 🔵 | — |
| Recall-Manager | ✅ | — | — | ✅ | — | — | 🔵 | — |
| Behandlerauslastung | ✅ | 🔵¹ | 🔵¹ | ✅ | 🔵¹ | — | 🔵 | — |
Weitere Ansichten
| Ansicht | Praxisinhaber | Umsatzbeteiligter Zahnarzt | Zahnarzt | Praxismanagement | ZMP/DH | Abrechnung | Empfang | ZFA |
|---|---|---|---|---|---|---|---|---|
| HVM | ✅ | 🔵¹ | 🔵¹ | ✅ | — | ✅ | — | — |
| Patienten-Landkarte | ✅ | — | — | ✅ | — | — | — | — |
¹ Ansicht ist auf eigene Umsätze/Daten beschränkt – Gesamtumsätze anderer Behandler sind nicht einsehbar.
2 · Benutzer- & Zugriffssteuerung
Benutzertypen im Detail
Der Benutzertyp steuert, was ein Benutzer über die ihm zugewiesenen Ansichten hinaus darf:
| Benutzertyp | Darf … |
|---|---|
| Normaler Benutzer | nur die ihm zugewiesenen Ansichten nutzen. |
| Benutzer (anonymisiert) | dasselbe wie ein normaler Benutzer – Patientenkontaktinformationen und Behandler sind aber immer ausgeblendet. |
| Admin ohne Benutzerverwaltung | zusätzlich die Praxis-Einstellungen bearbeiten, aber keine Benutzer anlegen oder ändern. |
| Admin mit Benutzerverwaltung | zusätzlich Einstellungen bearbeiten und Benutzer verwalten. |
| rose-Team | interner Support-Zugang von rose. Wird nicht von der Praxis vergeben und erscheint nicht in der normalen Benutzerauswahl. |
Benutzer (anonymisiert)
Dieser Benutzertyp ist für Zugänge gedacht, die Zahlen sehen, aber keine Patienten identifizieren sollen – etwa eine zentrale Auswertung in einer Praxisgruppe, das Controlling oder ein externer Dienstleister.
- Die Privatsphäre-Einstellung ist fest auf „Patientenkontaktinformationen und Behandler ausblenden" gesetzt und lässt sich im Benutzerformular nicht ändern. Das Feld ist gesperrt und zeigt einen entsprechenden Hinweis.
- Die Sperre gilt serverseitig: Auch eine abweichende Einstellung in der Datenbank kann die Anonymisierung nicht aushebeln.
- In der Benutzerliste ist der Typ am blauen Abzeichen mit dem Spion-Symbol erkennbar – im Unterschied zu Orange (Admin ohne Benutzerverwaltung) und Rot (Admin mit Benutzerverwaltung).
- Ansonsten verhält er sich wie ein normaler Benutzer: Ansichten, örtliche Zugriffsbeschränkung und 2FA werden genauso vergeben.
Hinweis: „Benutzer (anonymisiert)" kommt in der folgenden Empfehlungstabelle nicht vor, weil er keiner Praxisrolle zugeordnet ist – er wird nach Bedarf für externe oder zentrale Zugänge vergeben.
Benutzerrolle
| Rolle | Praxisinhaber | Zahnarzt | ZFA | Empfang | ZMP/DH | Abrechnung | Praxismanagement |
|---|---|---|---|---|---|---|---|
| Admin mit Benutzerverwaltung | ✅ | — | — | — | — | — | ✅¹ |
| Admin ohne Benutzerverwaltung | — | — | — | — | — | — | ✅ |
| Normaler Benutzer | — | ✅ | ✅ | ✅ | ✅ | ✅ | — |
| Benutzer (anonymisiert) | — | — | — | — | — | — | —² |
¹ Praxismanagement erhält Admin-Rechte mit Benutzerverwaltung nur dann, wenn Personalangelegenheiten vom Praxismanagement koordiniert werden.
² Benutzer (anonymisiert) ist nicht für Praxisrollen gedacht, sondern für Auswertende ohne Patientenbezug – etwa eine Praxisberatung oder eine DSO-Zentrale. Der Benutzer arbeitet wie ein normaler Benutzer, sieht aber keine Patientenkontaktinformationen. Behandler- und Teamnamen sowie alle Kennzahlen bleiben sichtbar, damit Auswertungen weiterhin sinnvoll lesbar sind.
Privatsphäre
Unabhängig von der Benutzerrolle lässt sich pro Benutzer und Praxis einstellen, wie viel er von den Patientendaten sieht. Die Einstellung heißt im Benutzerformular Privatsphäre.
| Einstellung | Patientendaten | Behandler- & Teamnamen |
|---|---|---|
| Keine Einschränkung | vollständig sichtbar | sichtbar |
| Patientenkontaktinformationen und Behandler anonymisieren | durch erfundene Angaben ersetzt | durch erfundene Namen ersetzt |
| Patientenkontaktinformationen und Behandler ausblenden | ausgeblendet (******) | ausgeblendet (******) |
| Nur Patientenkontaktinformationen ausblenden | ausgeblendet (******) | sichtbar |
Ausgeblendet bzw. ersetzt werden dabei nicht nur die Namen, sondern alle Angaben, über die sich ein Patient identifizieren lässt: Name, Vorname, Geburtsdatum, Telefonnummer und E-Mail-Adresse. Ebenso Freitexte am Patienten wie Notizen, Stichworte, To-dos und Anamnese-Angaben. Die fachlichen Kennzahlen – Termine, Leistungen, HKP, PA-Befunde, Umsätze, Kontostand, offene Rechnungen und Scores – bleiben in allen Stufen erhalten, damit die Ansichten benutzbar bleiben.
Einige Funktionen bestehen ausschließlich aus Patientenidentität und stehen deshalb ab der ersten aktiven Stufe gar nicht zur Verfügung. Sie zeigen dann einen Hinweis anstelle der Daten:
| Funktion | Warum |
|---|---|
| Patientensuche | Ergebnis ist die Identität selbst |
| Patientenportal | Freigabenliste mit Name, E-Mail und Geburtsdatum sowie die Patientendokumente selbst; auch das Öffnen des Portals für einen Patienten ist gesperrt |
| Kommunikationszentrale → Planer | jede geplante Erinnerung nennt Name, Telefonnummer und E-Mail-Adresse des Patienten |
| Anamnese-Review → Zuordnung zum PVS-Patienten | Suche nach Vorname, Nachname und Geburtsdatum im Praxisverwaltungssystem |
| Report „Patienten-Kontaktdaten" | Liste aus Name, Geburtsdatum, Telefon und E-Mail |
| Patientenkarte, Doctolib-Abgleich, Excel-Exporte mit Patientenbezug | ganze Ansicht bzw. Datei besteht aus Patientendaten |
Innerhalb der Kommunikationszentrale bleiben Protokoll (mit maskierten Kontaktdaten), Läufe, Vorlagen, Regeln und Einstellungen nutzbar.
Beim Benutzertyp „Benutzer (anonymisiert)“ ist die Stufe fest vorgegeben
Für diesen Benutzertyp gilt immer „Nur Patientenkontaktinformationen ausblenden“. Das Feld ist deshalb im Benutzerformular gesperrt und lässt sich nicht ändern – so kann die Anonymisierung nicht versehentlich aufgehoben werden. Wer zusätzlich die Behandlernamen verbergen möchte, wählt stattdessen den Benutzertyp Normaler Benutzer und dazu die Privatsphäre-Stufe „Patientenkontaktinformationen und Behandler ausblenden“.
Örtliche Zugriffsbeschränkung
| Einstellung | Praxisinhaber | Zahnarzt | ZFA | Empfang | ZMP/DH | Abrechnung | Praxismanagement |
|---|---|---|---|---|---|---|---|
| Kein Ortszugriff (Zugriff auch von extern) | ✅ | — | — | — | — | ✅ | ✅ |
| Zugriff nur aus der Praxis | — | 🔵 | 🔵 | 🔵 | 🔵 | — | — |
3 · Zwei-Faktor-Authentifizierung (2FA)
Bei aktiver Zwei-Faktor-Authentifizierung genügt das Passwort allein nicht mehr zum Anmelden – es kommt ein zweiter Schritt hinzu. rose kennt dafür zwei Methoden:
| Methode | Ablauf beim Login |
|---|---|
| E-Mail Einmal-Link | rose schickt einen Anmelde-Link an die E-Mail-Adresse des Benutzers. Ein Klick genügt. |
| Authenticator-App | Der Benutzer gibt den Code ein, den seine App (z. B. Google/Microsoft Authenticator) anzeigt. |
Jeder Benutzer kann seine Methode selbst unter Profil → Zwei-Faktor-Authentifizierung aktivieren, wechseln und – solange 2FA für ihn nicht verpflichtend ist – auch wieder deaktivieren. Zum Deaktivieren wird ein Bestätigungscode per E-Mail verschickt.
2FA für einen Benutzer verpflichtend machen
Im Benutzerformular gibt es den Schalter „Zwei-Faktor-Authentifizierung muss genutzt werden". Was beim Speichern passiert, hängt davon ab, ob der Benutzer schon eine Methode eingerichtet hat:
Fall A – der Benutzer hat noch keine 2FA:
- Für ihn wird automatisch der E-Mail Einmal-Link aktiviert. Er muss vorher nichts einrichten.
- Er wird auf allen Geräten abgemeldet. Offene rose-Fenster landen beim nächsten Klick wieder auf der Anmeldeseite. So greift die Vorgabe sofort und nicht erst, wenn die alte Anmeldung irgendwann ausläuft.
- Er bekommt eine E-Mail, die erklärt, dass 2FA jetzt verpflichtend ist, dass er abgemeldet wurde und wie der nächste Login abläuft.
- Beim nächsten Anmelden gibt er wie gewohnt E-Mail und Passwort ein – danach schickt rose den Einmal-Link an seine E-Mail-Adresse.
Fall B – der Benutzer nutzt bereits eine Methode (z. B. eine Authenticator-App):
- Seine Methode bleibt unverändert, am Login ändert sich für ihn nichts.
- Er bleibt angemeldet – er hat beim Anmelden ohnehin schon einen zweiten Faktor vorgezeigt.
- Er bekommt eine E-Mail mit dem Hinweis, dass 2FA nun verpflichtend ist.
In beiden Fällen gilt danach: Der Benutzer kann die Methode weiterhin wechseln, sie aber nicht mehr selbst abschalten. In der Benutzerliste erscheint in der Spalte Zwei-Faktor-Login ein Schloss-Symbol mit dem Hinweis „verpflichtet".
Hinweis: Wenn Sie 2FA für Ihr eigenes Konto verpflichtend machen und noch keine Methode eingerichtet haben, melden Sie sich damit selbst ab und müssen sich anschließend über den Einmal-Link neu anmelden. Das Formular weist beim Umschalten darauf hin.
2FA wieder freigeben
Wird der Schalter ausgeschaltet, bleibt die eingerichtete Methode erhalten – 2FA ist dann nur nicht mehr verpflichtend. Der Benutzer bleibt angemeldet, bekommt keine E-Mail und kann die Zwei-Faktor-Authentifizierung ab jetzt in seinem Profil selbst deaktivieren, wenn er möchte.
Soll stattdessen die Methode selbst zurückgesetzt werden – etwa weil ein Benutzer den Zugriff auf seine Authenticator-App verloren hat –, nutzen Sie im Benutzerformular die Schaltfläche „Authenticator App zurücksetzen". Sie stellt den Benutzer auf den E-Mail Einmal-Link zurück, sodass er sich wieder anmelden und anschließend eine neue App einrichten kann.
Gut zu wissen
- 2FA wird pro Benutzer vergeben, es gibt keine praxisweite Vorgabe.
- Die Einstellung kann nur in der Hauptpraxis des Benutzers geändert werden. Sind Sie in einer anderen Praxis angemeldet, ist der Bereich ausgegraut – wechseln Sie dann zunächst in die Hauptpraxis.
- Der E-Mail Einmal-Link setzt voraus, dass die hinterlegte E-Mail-Adresse des Benutzers erreichbar ist. Prüfen Sie diese, bevor Sie 2FA verpflichtend machen.
- Empfehlung: Für Konten mit Zugriff auf Umsätze oder Patientendaten – also insbesondere Praxisinhaber, Praxismanagement und Abrechnung – sollte 2FA verpflichtend sein. Die Authenticator-App ist dabei die komfortablere Variante, weil kein Wechsel ins E-Mail-Postfach nötig ist.
