Zugriff auf Einstellungen — Berechtigungsfallen
Um einen beliebigen Einstellungsbereich zu öffnen, brauchst du die Berechtigung „Einstellungen“ — unabhängig vom Thema des Bereichs. Das ist die erste von mehreren Überraschungen.
1. Ohne „Einstellungen“ kommst du nirgends hinein
Der gesamte Einstellungsbereich wird durch eine Berechtigung geschützt: Einstellungen. Sie wird geprüft, bevor das System berücksichtigt, welchen Bereich du öffnen möchtest.
Eine Rolle mit vollem Zugriff auf Lager, aber ohne Einstellungen, kann deshalb die Lagereinstellungen nicht öffnen. Sie wird bereits beim Einstieg abgewiesen.
Das ist die erste Prüfung, wenn jemand meldet: „Ich sehe die Einstellungen nicht.“
2. Tab sichtbar, Daten leer
Einige Tabs lesen Daten mit einer anderen Berechtigung, als der, die sie sichtbar macht:
- E-Mail- und SMS-Konten lesen aus Integrationen und benötigen daher Integrationen.
- Das Änderungsprotokoll liest aus dem Assistentenprotokoll und benötigt AI Assistant.
Das Bild ist immer gleich: Der Tab öffnet sich, die Tabelle ist leer und es gibt keine Meldung über fehlenden Zugriff.
3. Speichern wird trotz sichtbarem Formular abgelehnt
Zwei Tabs sehen bearbeitbar aus, lehnen das Speichern aber für alle außer einem engen Personenkreis ab:
- Wechselkurse — speichern dürfen nur Superadministratoren oder Firmenadministratoren. Die Kurse sind außerdem auf der gesamten Plattform gemeinsam.
- Sitzungssicherheit — alle dürfen lesen, aber nur Firmenadministratoren dürfen speichern.
4. Berechtigungen für einzelne Tabs bewirken nichts
Der Berechtigungskatalog enthält über zwanzig Einträge nach dem Muster „Einstellungen > …“, einen für jeden Tab. Sie sehen nach einer detaillierten Zugriffskontrolle aus.
Diese Einträge funktionieren nicht. Nichts prüft sie. Das Setzen oder Entfernen eines Häkchens ändert nichts.
Den Zugriff regeln ausschließlich Berechtigungen für Module (Einstellungen — Übersicht über zehn Bereiche). Richte keine Zugriffsrichtlinie anhand dieser Einträge ein — sie sind der irreführendste Teil des gesamten Katalogs (Berechtigungsfallen – warum eine Freigabe manchmal nichts ändert).
5. Speichern erfordert eine 2FA-Bestätigung
Für die meisten Einstellungsänderungen wird wegen des erhöhten Risikos ein Code abgefragt (2FA-Bestätigung bei Berechtigungsänderungen).
Mit einem API-Token lassen sich diese Einstellungen nie speichern. Weder Skript noch Scanner können die Firmenkonfiguration ändern, unabhängig von den Rechten des Tokeninhabers (API-Schlüssel – deine persönlichen Token).
Fehler diagnostizieren
- Hast du die Berechtigung Einstellungen? Ohne sie ist alles Weitere unerheblich.
- Hast du Berechtigung für den Bereich?
- Benötigt der Tab eine andere Berechtigung (Punkt 2 oben)?
- Ist es einer der Tabs für Superadministratoren (Plattformweit gemeinsame Einstellungen)?
- Betrifft die Ablehnung erst das Speichern und nicht das Lesen?
Möchtest du NOXTI mit deinen Bestellungen kennenlernen? Wir zeigen dir NOXTI mit deinen Vertriebskanälen und deinem Lager.
Präsentation vereinbaren