|
Description & Fonctionnalités
Entscheiden Sie an einer einzigen Stelle, was jeder Benutzer in Dolibarr sehen und tun darf: ganze Bereiche oder einzelne Seiten sperren, Erstellen, Bearbeiten, Löschen oder Validieren verbieten, den Zugriff auf Datensätze über Bedingungen einschränken, Felder ausblenden oder sperren, Registerkarten, Spalten und Schaltflächen verbergen, ein Konto auf Nur-Lese-Zugriff umstellen oder eine Anmeldung aussetzen. Jede Ablehnung wird auf dem Server entschieden, bevor die Seite ausgeführt wird. Ein Simulator zeigt vorab, was ein Benutzer tun kann, und ein Protokoll hält jeden abgelehnten Versuch fest.
Für wen? Dolibarr-Administratoren, IT-Verantwortliche, Geschäftsführung und Integrationspartner: jede Organisation, die Dolibarr breit für ihre Teams öffnen möchte, ohne Buchhaltung, Einkaufspreise, die Datensätze der Kollegen oder die Konfiguration offenzulegen – und die das auch belegen können möchte.
Zugriffsprofile statt Kontrollkästchen
- Ein Zugriffsprofil fasst Einschränkungen zusammen und wird Benutzern und Gruppen zugewiesen: Ein- und Austritte erfordern nur einen Gruppenwechsel.
- Ein Benutzer kann mehrere Profile erhalten: Ihre Einschränkungen addieren sich, sie ersetzen sich nicht gegenseitig.
- Jedes Profil trägt eine eigene Ablehnungsmeldung, ein eigenes Symbol, eine Farbe und eine Priorität und wird deaktiviert angelegt, solange es noch geprüft wird.
- Das Modul schreibt niemals in die unter Benutzer und Gruppen festgelegten Berechtigungen: Es wendet seine Regeln darüber an, und das Entfernen eines Profils stellt das ursprüngliche Verhalten sofort wieder her.
- Die tatsächlich betroffene Anzahl an Benutzern, Gruppen eingeschlossen, wird auf der Karte des Profils angezeigt.
16 globale Schalter
- Nur-Lese-Konto: Der Benutzer sieht alles, wozu er berechtigt ist, kann aber nichts mehr erstellen, bearbeiten, löschen, validieren oder versenden.
- Anmeldung aussetzen: Das Konto wird sofort abgemeldet, ohne dass sein Dolibarr-Datensatz verändert wird.
- Konfiguration, Exporte, Importe, Massenaktionen, Dokumente und Drucken sperren.
- Ausblenden von Suchleiste, Schaltflächen zum Erstellen, Werkzeugen der Seitenspalte, Notizen, Ereignissen, Dokumenten und verknüpften Objekten.
- Beschränkung auf eigene Datensätze und, bei mehreren Gesellschaften, auf die eigene Einheit.
- Jeder Schalter wirkt überall in Dolibarr, ohne dass eine Regel geschrieben werden muss.
8 Regeltypen
- Bereich: sperrt einen ganzen Teil von Dolibarr und entfernt dessen Menü. 19 Bereiche im Katalog, von Partnern bis zur Buchhaltung, vom Lager bis zu den Benutzern.
- Seite: sperrt eine bestimmte Seite oder einen ganzen Zweig, mit einem Platzhalter für Unterseiten.
- Vorgang: verbietet Erstellen, Bearbeiten, Löschen, Validieren und Abschließen, Duplizieren, Versand per E-Mail, Erzeugen eines Dokuments, Zahlungseingang, Importieren oder Exportieren, für jedes der 17 Objekte im Katalog.
- Datensatz, Feld, Registerkarte, Spalte und Bedienelement runden das Ganze ab.
- Alles wird aus Listen ausgewählt, die aus dem Katalog stammen: keine Syntax zu lernen, kein Code zu schreiben.
- Jede Regel kann deaktiviert werden, ohne gelöscht zu werden, und trägt ihre eigene Meldung.
Zugriff auf Datensätze einschränken
- Eine Datensatzregel bestimmt, welche Karten ein Benutzer erreicht, innerhalb eines Bereichs, der ihm sonst offensteht.
- Acht Bedingungen: Er ist der Ersteller, der Partner gehört zu seinen eigenen, er ist Vertriebsmitarbeiter des Partners, er ist Kontakt der Karte, der Status ist oder ist nicht in einer Liste enthalten, die Karte ist weniger oder mehr als N Tage alt.
- Die Prüfung erfolgt in dem Moment, in dem Dolibarr die Karte öffnet: Ihre Adresse zu kennen genügt nicht, um sie zu sehen.
- Der Simulator zeigt für jede Regel, wie viele Karten von der Gesamtzahl zugänglich bleiben.
- Ein Vertriebsmitarbeiter sieht nur seine Kunden, ein Praktikant nur aktuelle Rechnungen, ein Prüfer nur abgeschlossene Vorgänge.
Felder, Registerkarten und Spalten
- Bei einem Feld: ausblenden, sperren, als Pflichtfeld festlegen, den Link zur verknüpften Karte entfernen oder die Option zum Erstellen aus der Auswahlliste entfernen.
- Die angebotene Feldliste wird direkt aus dem Objekt selbst ausgelesen, Zusatzfelder eingeschlossen: nichts zu erraten oder einzutippen.
- Ein ausgeblendetes Feld ist auch in der gleichnamigen Listenspalte ausgeblendet.
- Ein ausgeblendetes oder gesperrtes Feld wird abgelehnt, wenn es in einer Anfrage zurückkommt: Sein Wert kann nicht über einen anderen Weg geändert werden.
- Ausblenden von Registerkarten (Kontakte, Notizen, Dokumente, Ereignisse, Margen, Preise, Bankkonten…), von Listenspalten und 17 Bedienelementen: Schaltflächen zum Erstellen und Löschen, Aktionsleiste, Massenaktionen, Suchleiste, Exporte, Drucken, verknüpfte Objekte, Lesezeichen, globale Suche…
Sicher durch Konstruktion
- Die Ablehnungen, auf die es ankommt – gesperrte Seite, verbotener Vorgang, Karte außerhalb des Zugriffsbereichs, geschütztes Feld – werden auf dem Server entschieden, bevor die Seite ausgeführt wird, sei es durch einen Klick oder eine von Hand konstruierte Adresse.
- Die Anzeigeregeln machen den Bildschirm stimmig mit dem, was erlaubt ist; der Vorgang, der jeweils dahintersteht, wird vom Server abgelehnt.
- Ein Dolibarr-Administrator wird nie eingeschränkt, solange die entsprechende Einstellung deaktiviert bleibt: Eine Installation kann sich nicht selbst aussperren.
- Die Seiten des Moduls werden nie gesperrt: Man kann jederzeit zurückgehen, um eine Regel zu korrigieren.
- Der Schalter Alle Profile aussetzen hebt sämtliche Einschränkungen auf einmal auf, ohne etwas zu löschen.
- Die 7 Berechtigungen des Moduls sind getrennt: einsehen, erstellen, löschen, zuweisen, simulieren, Protokoll einsehen, konfigurieren.
Simulator, Protokoll und Vorlagen
- Simulator: für einen bestimmten Benutzer die angewendeten Profile, die aktiven Schalter, die gesperrten Bereiche und Seiten, die verbotenen Vorgänge, die Regeln zu Datensätzen und Feldern sowie das, was ausgeblendet ist – alles auf einem Bildschirm.
- Test einer Seite: Pfad und Vorgang angeben und die Antwort erhalten, die der Server diesem Benutzer geben würde, mit dem Grund der Ablehnung.
- Protokoll abgelehnter Zugriffe: Datum, Benutzer, Regeltyp, Seite, Vorgang, Meldung und IP-Adresse, filterbar nach Benutzer und Typ. Das Erste, was man öffnet, wenn sich jemand beschwert.
- 5 fertige Vorlagen zum Kopieren: Nur-Lese-Konto, Vertriebsmitarbeiter, Buchhalter, Lagermitarbeiter, temporäres Konto.
- Aufbewahrungsdauer des Protokolls einstellbar, Bereinigung alter Zeilen und Neuinstallation der Vorlagen über den Wartungsbildschirm.
Technische Informationen
- Kein Zusatzmodul erforderlich: Der Katalog der Bereiche und Objekte passt sich den aktivierten Modulen an.
- Kompatibel mit Dolibarr 16 und höher (getestet auf 23.x), PHP 7.4 bis 8.4, MySQL/MariaDB, mehrere Gesellschaften.
- Installation über das Standard-Modulverzeichnis, keine Änderungen am Dolibarr-Kern.
- 5 Sprachen: Französisch, Englisch, Spanisch, Deutsch, Italienisch. PDF-Dokumentation inklusive, Support durch NextGestion.
Demo des Moduls Access Manager
Benutzername : demo
Passwort : demo
If you order our module you benefit from:
- free installation and configuration assistance
- free help in case of bug or module malfunction
- the addition of new functionalities or options specifically adapted to your needs.
|