Berechtigungen im Alltag richtig vergeben
Rollen, Modulrechte, Sichtbarkeit und typische Berechtigungsfehler in SimpliServ verständlich erklärt
→ Benutzer und Rollen öffnen · Rollen verwalten · Administrationsübersicht
Berechtigungen bestimmen, welche Daten und Aktionen ein Benutzer nutzen darf. Der Menüpunkt ist nur die Navigation. Er ist nicht gleichbedeutend mit dem Recht, eine Route aufzurufen oder eine Aktion zu speichern.
Das Rechteprinzip
Viele Module trennen die Aktionen nach diesem Muster:
*.view– Liste oder Detail sehen.*.create– neuen Datensatz anlegen.*.update– vorhandenen Datensatz ändern.*.delete– Datensatz löschen oder entfernen.
Zusätzliche Fachrechte steuern Spezialaktionen, zum Beispiel E-Mail-Versand, Umwandlung in Rechnung, Kassenberichte oder Import/Export.
Rolle anlegen und zuweisen
Rolle öffnen
Öffne Administration → Benutzer & Rollen → Rollen und wähle eine bestehende Rolle oder Neue Rolle.
Rechte nach Arbeitsaufgabe auswählen
Vergib nur die Gruppen, die der Arbeitsplatz benötigt. Beginne mit Ansicht und ergänze Erstellen, Bearbeiten und Spezialaktionen getrennt.
Rolle speichern
Speichere die Rolle und prüfe die Zusammenfassung der ausgewählten Rechte.
Benutzer zuordnen
Öffne den Benutzer und ordne die Rolle zu. Teste anschließend mit einem Benutzer dieser Rolle in einer neuen Sitzung.
Typische Rechtekombinationen
Verkauf
Ein Vertriebsmitarbeiter benötigt meistens Kontakte, Leads, Angebote und Aufträge zum Ansehen und Bearbeiten. Rechnungen und E-Mail-Versand sollten nur ergänzt werden, wenn die Person diese Aufgaben wirklich übernimmt.
Kasse
Für den täglichen Verkauf braucht der Benutzer Kassenansicht und die Kassenaktion. Berichte, Einrichtung und Fiskalisierung sind davon getrennt. Ein Kassierer sollte nicht automatisch Kassen- oder Organisationssettings bearbeiten dürfen.
Lager
Lagerpersonal braucht Produkte, Bestand, Lager und gegebenenfalls Seriennummern. Einkaufs- oder Finanzrechte sind nicht automatisch erforderlich.
Administration
admin.settings.view erlaubt Einstellungen zu sehen; admin.settings.update erlaubt sie zu speichern. Diese Trennung ist wichtig für Mitarbeiter, die Konfigurationen prüfen, aber nicht ändern sollen.
Warum ein Benutzer trotz Menüpunkt blockiert wird
- Die Aktion hat ein zusätzliches Spezialrecht.
- Die Route benötigt eine stärkere Berechtigung als die Liste.
- Das Modul ist deaktiviert.
- Der Datensatz gehört zu einem Kontext, den die Rolle nicht sehen darf.
- Die Navigation wurde geändert, aber die Rolle nicht.
- Eine Sitzung verwendet noch alte Berechtigungsdaten.
Melde dich nach einer Rollenänderung ab und wieder an, bevor du testest. Prüfe außerdem einen direkten Link und die sichtbare Aktion getrennt.
Verstecke sensible Bereiche nicht nur über das Menü. Sicherheit entsteht durch die Server-/Routenberechtigung; die Navigation ist nur die Auffindbarkeit.
Rechte sicher testen
- Verwende ein Testkonto mit exakt der Zielrolle.
- Prüfe Liste und Detailseite.
- Prüfe die gewünschte Aktion, zum Beispiel Senden, Speichern, Exportieren oder Löschen.
- Prüfe, dass ein direkter Link nicht mehr Zugriff gibt als vorgesehen.
- Dokumentiere Rolle, Testbenutzer, Route und Ergebnis.
Verwende nicht das globale Administratorkonto für den Berechtigungstest; es kann fehlende Rechte verdecken.
How is this guide?