Benutzer, Rollen & Berechtigungen
In einem PIM arbeiten viele Personen mit sehr unterschiedlichen Aufgaben: Redaktion, Übersetzung, Preispflege, Administration – oft über mehrere Länder und Abteilungen hinweg. Ohne saubere Rechtevergabe wird das schnell zum Risiko. buzzle steuert über ein feingranulares Berechtigungssystem exakt, wer was sehen und ändern darf – bis hinunter auf einzelne Attribute, Sprachen und Zustände. Das schützt sensible Daten und verhindert ungewollte Änderungen.
Benutzer und Rollen
Abschnitt betitelt „Benutzer und Rollen“Jeder Benutzer wird einer oder mehreren Rollen zugeordnet. buzzle bringt zwei Systemrollen mit:
| Rolle | Bedeutung |
|---|---|
ADMINISTRATOR | Voller Zugriff inkl. Konfiguration und Benutzerverwaltung |
USER | Standard-Benutzerrolle für die tägliche Arbeit |
Darüber hinaus lassen sich eigene Rollen anlegen und mit gezielten Berechtigungen ausstatten – etwa «Redaktion DE», «Übersetzung FR» oder «Preismanager». So bildet die Rechtestruktur deine Organisation ab.
Sicherheitsdefinitionen
Abschnitt betitelt „Sicherheitsdefinitionen“Berechtigungen werden über Sicherheitsdefinitionen (Security Definitions) vergeben. Eine Sicherheitsdefinition verknüpft eine Rolle mit einem Geltungsbereich und einem Wert. Dadurch lässt sich nicht nur regeln, ob jemand lesen oder bearbeiten darf, sondern auch worauf sich das Recht bezieht.
Folgende Geltungsbereiche stehen zur Verfügung:
| Geltungsbereich | Steuert den Zugriff auf … |
|---|---|
| System | systemweite/administrative Funktionen |
| BusinessObjectType | bestimmte Objekttypen (z. B. nur «Produkt») |
| Family | bestimmte Familien |
| AttributeGroup | ganze Attributgruppen |
| Attribute | einzelne Attribute |
| Language | bestimmte Sprachen (z. B. nur FR-Inhalte) |
| State | bestimmte Zustände bzw. Statusübergänge |
| Responsibilities | Zuweisbarkeit als verantwortliche Person |
Damit lassen sich präzise Szenarien abbilden, zum Beispiel: «Die Rolle Übersetzung FR darf bei allen Produkten ausschliesslich die französischen Attributwerte bearbeiten, aber keine Preise und keine Freigaben.» Solche Regeln sind in der Praxis Gold wert – sie verhindern Fehler und schützen sensible Bereiche.
Verantwortlichkeiten
Abschnitt betitelt „Verantwortlichkeiten“Über den Geltungsbereich Responsibilities lässt sich steuern, welche Benutzer als verantwortliche Person für Business Objects zugewiesen werden dürfen. In Kombination mit der Objekt-Benutzer-Zuweisung wird so klar, wer für welche Produkte zuständig ist – wichtig für Pflegeprozesse und Aufgabenverteilung (siehe PIM Tasks).
Sicherheitsstufen auf Attributen
Abschnitt betitelt „Sicherheitsstufen auf Attributen“Ergänzend trägt jedes Attribut optional eine Sicherheitsstufe (SecurityLevelCode).
Damit lassen sich besonders sensible Felder – etwa Einkaufspreise oder interne Notizen –
gezielt vor bestimmten Rollen verbergen, unabhängig von den übrigen Berechtigungen.
Authentifizierung: Login und API-Keys
Abschnitt betitelt „Authentifizierung: Login und API-Keys“Für den Zugang bietet buzzle zwei Wege:
- Benutzer-Login mit Zugriffstoken (JWT) und Refresh-Token-Mechanismus für die Arbeit in der Oberfläche.
- API-Keys für System-zu-System-Integrationen und automatisierte Zugriffe. Ein API-Key kann gezielt ausgestellt und mit Berechtigungen versehen werden.
Technische Details dazu unter API & Integration.
Scopes für die API
Abschnitt betitelt „Scopes für die API“Auf API-Ebene sind Endpunkte zusätzlich über Scopes abgesichert. Scopes beschreiben einzelne Berechtigungen (z. B. Lesen oder Schreiben eines bestimmten Bereichs) und werden automatisch aus den verfügbaren Funktionen ermittelt. So ist auch der programmatische Zugriff fein steuerbar.
Dein Nutzen
Abschnitt betitelt „Dein Nutzen“- Schutz sensibler Daten bis auf Attribut- und Sprachebene
- Weniger Fehler durch klar abgegrenzte Zuständigkeiten
- Compliance durch nachvollziehbare, rollenbasierte Rechtevergabe
- Sicherer System-Zugriff über API-Keys und Scopes
Das Wichtigste in Kürze
Abschnitt betitelt „Das Wichtigste in Kürze“- Rollen (System:
ADMINISTRATOR,USER, plus eigene Rollen) - Sicherheitsdefinitionen über 8 Geltungsbereiche: System, Objekttyp, Familie, Attributgruppe, Attribut, Sprache, Status, Verantwortlichkeiten
- Sicherheitsstufen auf einzelnen Attributen für besonders sensible Felder
- Authentifizierung per JWT-Login oder API-Key
- Scopes sichern die API feingranular ab