Wer darf was? Berechtigungen für angemeldete User in Front- und/oder Backend

Wer was sehen bzw. machen darf, wird bei Joomla über Berechtigungsstufen und in Verbindung mit Zugriffsebenen gesteuert. In diesem Beitrag erklären wir die verschiedene Berechtigungsstufen die dafür verantwortlich sind, ob man bestimmte Inhalte der Website sehen, downloaden oder verändern darf. Hierbei wird unterschieden zwischen Berechtigungen für das Frontend oder das Backend, wobei in den Standardberechtigungsgruppen Berechtigungen für das Backend immer den Zugang zum Frontend mit beinhalten. Dies resultiert daher, dass eine höhere Berechtigungsstufe immer die Berechtigunsgstufen der niedrigeren Stufe "erbt".

Die niedrigste Stufe ist Öffentlich.
Das sind alle Internetnutzer, die unsere Homepage besuchen. Diese können nur Inhalte mit der Zugriffsebene "Öffentlich" lesen.

Die nächst höhere Stufe ist Registriert. Diese erbt automatisch die Rechte von Öffentlich, also das Ansehen von allen öffentlich zugänglichen Inhalten. Zusätzlich können User dieser Gruppe veröffentlichte Inhalte mit der Zugriffsebene "Registriert" sehen. Damit mögliche Inhalte, die nur für Benutzer der Gruppe "Registriert" freigeben sind, angezeigt werden, muss der User sich im Frontend anmelden. Dies könnt ihr zum Bespiel für interne Informationen nutzen. 
 
Aber der nächsten Berechtigungsstufe ist es dem User möglich zu den Inhalten der Website, die die beiden vorherigen Berechtigungsstufen ansehen können, beizutragen.
 
Autor:
Ein Autor darf alles sehen. Sollen die vorgenannten Benutzergruppen Öffentlich und Registriert einen Beitrag nicht sehen, wird die Zugriffsebene "Spezial" vergeben.
Zusätzlich darf er Beiträge erstellen und eigene Beiträge ändern.
 
Editor:
Ein Editor darf auch Beiträge von anderen Usern bearbeiten.
 
Publisher:
Ein Publisher darf den Status auf "Freigegeben" setzen. Mögliche Einstellungen sind (Freigegeben, Gesperrt, Archiv, Papierkorb).
 
Mitglieder der folgenden Gruppen haben auch die Möglichkeit sich ins Backend einzuloggen.
 
Manager:
Ein Manager kann sich auch im Backend anmelden und erhält hierdurch weitere Möglichkeiten, z.B. Beitragskategorie bearbeiten und Inhalte in Komponenten wie Kontakte ergänzen.
 
Administrator:
Ein Administrator darf Konfigurationseinstellungen ändern, Komponenten/Module/Plugins installieren, Rundmail senden sowie Template- und Spracheinstellungen ändern. Zusätzlich darf er Benutzer - mit Ausnahme der Super User - verwalten.
 
Super Benutzer:
Ein Super User darf alles.
 
Wir empfehlen, die voreingestellten Berechtigungsstufen nicht zu ändern.  Vor allem mit Änderungen beim Superbenutzer ist größte Vorsicht geboten. Man kann sich im schlimmsten Fall komplett von der Homepage aussperren.
Bei Bedarf an einer Gruppe mit anderen Rechten sollte lieber eine Berechtigunsggruppe hinzugefügt werden.  In untenstehender Grafik könnt ihr erkennen, dass wir dies in der Musterseite bereits getan haben.  Ihr seht zwei Berechtigungsstufen, die wir in der Aufzählung nicht erklärt haben.
 
 
Kalender und Planungstabellen.  Anhand der Spiegelstriche vor dem Gruppenname kann man erkennen, dass sie eine übergeordnete Gruppe zu Registriert sind.
Mit diesen kann man steuern, dass z.B. nicht alle Registrierten die Planungstabellen für den Gottesdienst sehen oder Termine  für den Kalender über den Menüpunkt Neuer Termin einstellen können.
 
Welche Stufe man wofür braucht, wird durch Zugriffsebenen die man für jeden Menüpunkt und jeden Beitrag individuell einstellen kann.
 
Die Zugriffsebenen erklärnen wir im Beitrag Du kommst hier nicht rein - Zugriffsebenen.