Berechtigungsfallen – warum eine Freigabe manchmal nichts ändert
Acht Situationen, in denen Berechtigungen anders funktionieren, als ihre Namen vermuten lassen. Lies den Artikel vor dem ersten Rollenentwurf, nicht erst danach.
Bevor du die Liste liest: Fast alle acht Fälle lassen sich auf einem Bildschirm klären – mit den berechneten Berechtigungen einer konkreten Person. Du solltest wissen, wie du diesen Bildschirm öffnest.
Schritt für Schritt
Prüfen, welche Berechtigungen eine Person tatsächlich hat
- Öffne Team und Zugriff → Benutzerkonten.
- Suche die Person über Benutzer suchen... über der Tabelle oder den Filter Alle Rollen.
- Klicke in ihrer Zeile auf das Drei-Punkte-Menü und wähle Effektive Berechtigungen. Der Eintrag ist nur für Unternehmensadministratoren und Superadministratoren sichtbar. Wenn du ihn nicht siehst, bitte einen Administrator darum.
- Lies im Fenster Effektive Berechtigungen die Tabelle Modulberechtigungen mit den Spalten Modul, Lesen, Schreiben und Erstellen. Das ist das Ergebnis aus allen Rollen dieser Person, nicht der Inhalt einer einzelnen Rolle.
- Darunter gibt es – sofern die Person Feldberechtigungen hat – die Tabelle Feldberechtigungen mit den Spalten Feld und Zugriff.
- Schließe das Fenster mit Schließen. Eine ausführlichere Beschreibung findest du in „Warum sieht die Person das nicht?“ – Berechtigungen diagnostizieren.
Zwei Meldungen statt der Tabellen sind eindeutig:
- Diesem Benutzer sind keine Berechtigungen zugewiesen. Weise ihm Rollen zu, um Zugriff zu gewähren. – Die Berechtigungsfalle betrifft diese Person nicht; sie hat einfach keine Rolle.
- Dieser Benutzer hat vollständigen Administratorzugriff (Verwaltung aller Bereiche). – Das ist ein Unternehmensadministrator oder Superadministrator; keine der Modulberechtigungsfallen betrifft ihn (Unternehmensadministrator und Superadministrator – wer welche Prüfungen umgeht).
Mit der Rolle vergleichen
- Öffne die Registerkarte Rollen und Berechtigungen und klicke auf das Stiftsymbol Rolle bearbeiten.
- Suche auf Modulberechtigungen das betroffene Modul und vergleiche die drei Spalten mit der Anzeige im Fenster Effektive Berechtigungen.
- Ein Modulname, den du keinem Menüpunkt zuordnen kannst, könnte zu Falle 4 oder 8 weiter unten gehören.
- Der Zähler unter dem Raster – {n} von {total} Berechtigungen ausgewählt – zeigt, wie viele Felder im gesamten Dialog markiert sind. Keine Berechtigungen ausgewählt bedeutet, dass die Rolle keinen Zugriff gewährt.
Nach einer Berechtigungsänderung kurz warten
Die Anwendung aktualisiert die Berechtigungen der angemeldeten Person alle fünf Minuten. Bevor du annimmst, dass die Änderung nicht gegriffen hat, bitte die Person, die Seite neu zu laden.
1. Das Menü zeigt etwas anderes als der Server freigibt
Ein Klassiker dieses Systems: Ein Menüpunkt kann durch eine andere Berechtigung geschützt sein als die Daten darunter. Das Symptom: Der Nutzer sieht den Bildschirm, er lädt korrekt, doch die Tabelle bleibt ohne jede Meldung leer.
Der bekannteste Fall ist die Sendungsverfolgung – das Menü benötigt „Lieferungen“, die Daten hingegen „Sendungen und Etiketten“ (Berechtigungen für die Sendungsverfolgung – Falle mit zwei separaten Freigaben). Prüfe die Berechtigungen, bevor du annimmst, dass keine Daten vorhanden sind.
2. Einige Module wurden bei der Einführung niemandem zugewiesen
Einige Berechtigungen wurden absichtlich ohne automatische Zuweisung eingeführt: Wareneingänge, AI Assistant, Änderungsprotokoll und Advanced. Am Tag der Einführung haben außer Administratoren zunächst alle eine Ablehnung erhalten, bis ein Administrator die Berechtigungen markiert.
Wenn nach einer Aktualisierung „die Warenannahme nicht mehr funktioniert“, solltest du zuerst hier nachsehen.
3. Eine Berechtigung ging nur an Rollen mit bestimmten Namen
Bei der Einführung wurde die Berechtigung Sendungen und Etiketten automatisch nur Rollen mit den exakten Namen BOK und Warehouse zugewiesen. Unternehmen mit anders benannten Rollen erhielten ein Modul, auf das niemand Zugriff hatte.
4. Einige Einträge im Raster bewirken nichts
Im Rollendialog kann es Module geben, die von keinem Bildschirm geprüft werden – Überreste älterer Versionen, die bei jeder Installation wieder angelegt werden. Ihre Auswahl schaltet nichts frei.
Du erkennst sie daran, dass der Name keinem Menüpunkt entspricht und die Auswahl beim Nutzer nichts verändert.
5. Zwei Berechtigungen lassen sich nicht im Panel vergeben
Zwei Aktionen haben keinen eigenen Eintrag im Feldberechtigungskatalog: eine vollständige Aktualisierung der Marktplatzbestellungen und die Bearbeitung der Synchronisierungsdaten. In der Praxis sind sie ausschließlich Unternehmensadministratoren und Superadministratoren vorbehalten.
6. „Bestelldokumente“ blendet Schaltflächen aus, sperrt aber keine Dateien
Wenn du diese Berechtigung entfernst, werden Download-Links ausgeblendet, die Dateien selbst aber nicht geschützt – der Zugriffsschlüssel ist die Dokumentadresse. Verlasse dich darauf nicht als Sicherheitsmaßnahme (Modulberechtigungen – Lesen, Schreiben, Erstellen).
7. „Advanced“ öffnet und schließt nichts
Es ist lediglich ein Schalter für die Sichtbarkeit eines Menübereichs. Eine Zuweisung gewährt keinen Zugriff, und das Entfernen entzieht ihn nicht. Die Seiten darunter haben eigene Zugriffskontrollen und bleiben über ihre Adresse erreichbar.
8. Die Kennzeichnung „nur für Administratoren“ erzwingt nichts
Einige Module sind in der Datenbank mit „admin only“ markiert. Nichts prüft diese Kennzeichnung. Module wie Benutzer oder Rollen können einer normalen Rolle genauso zugewiesen werden wie andere. Verlasse dich nicht auf diese Kennzeichnung als Schutz.
So prüfst du es, statt zu raten
Leite es nicht aus Namen ab. Öffne Effektive Berechtigungen für die konkrete Person und prüfe das berechnete Ergebnis („Warum sieht die Person das nicht?“ – Berechtigungen diagnostizieren).
Möchtest du NOXTI mit deinen Bestellungen kennenlernen? Wir zeigen dir NOXTI mit deinen Vertriebskanälen und deinem Lager.
Präsentation vereinbaren