Mitarbeiter auf Objekte begrenzen
In diesem Artikel schränkst du ein, welche Objekte ein Team-Mitglied überhaupt sieht.
Nicht jeder muss alles sehen. Eine Aushilfe, die für zwei Häuser zuständig ist, braucht keinen Blick in die Bücher der übrigen achtunddreißig. Der Objekt-Zugriff begrenzt das, und zwar wirksam.
Wo es steht
In der Benutzerverwaltung trägt jede Zeile die Spalte Objekt-Zugriff. Steht dort „Alle Objekte", gilt keine Einschränkung.
Ein Klick auf die Zeile öffnet die Einstellung: entweder alle Objekte oder eine Auswahl.
Was die Begrenzung wirklich tut
Sie ist kein Filter in der Oberfläche, sondern eine Einschränkung auf der Serverseite. Jede Abfrage prüft den Objekt-Zugriff, bevor sie Daten liefert. Ein begrenzter Benutzer sieht die übrigen Objekte nicht in Listen, nicht in der Suche, nicht in Auswertungen, und er kann sie auch nicht über eine Adresse aufrufen.
Was mitgeht
Alles, was an einem Objekt hängt: Einheiten, Mietverhältnisse, Belege, Buchungen, Dokumente, Tickets, Zähler. Auch Kontakte, soweit sie nur über diese Objekte verbunden sind.
Was nicht begrenzt wird: die allgemeinen Einstellungen, die Vorlagen, das eigene Profil.
Wann das sinnvoll ist
- Externe Buchhaltung, die nur bestimmte Mandanten betreut.
- Objektbetreuer mit festen Häusern.
- Aushilfen und Praktikanten während der Einarbeitung.
- Ein Hausmeister mit Zugang zu Tickets seiner Häuser.
Rechte und Zugriff sind zwei Dinge
Rechte sagen, was jemand tun darf (lesen, ändern, löschen). Objekt-Zugriff sagt, worauf. Beides gehört zusammen gedacht: Vollzugriff auf zwei Häuser ist etwas anderes als Leserecht auf vierzig.
Setz die Begrenzung beim Einladen, nicht später. Ein Mitarbeiter, der in der ersten Woche alles gesehen hat, hat es gesehen, und eine nachträgliche Einschränkung ändert daran nichts.
Wie es weitergeht
- Rollen und Rechte für die Berechtigungen.
- Die Benutzerverwaltung für die Übersicht.
- Team-Mitglieder einladen für den ersten Zugang.
