Da immer wieder Fragen rund um das Thema Rechtevergabe für die verschiedensten Rollen auftreten, hier eine unvollständige Sammlung der Fragen zu Rechten und deren Wirkung.
Wir haben diese anhand der Module zusammengefasst. Das bedeutet auch, dass ein Recht natürlich in mehreren Modulen seine Wirkung zeigen kann.
Für die allgemeine Beschreibung der Rechtevergabe siehe
Artikel
anlegen neuer Artikellieferanten
Um einen neuen Artikellieferanten anlegen zu können, muss der User auch das Recht LP_DARF_PREISE_AENDERN_EINKAUF haben. Gut ist, wenn er auch das Recht LP_DARF_PREISE_SEHEN_EINKAUF hat, dann kann er auch die Staffelmengen bearbeiten.
RestAPI
Damit der Benutzer der RestAPI auch tatsächlich auf dein Kieselstein ERP zugreifen darf, muss er natürlich auch entsprechende Rechte besitzen. Die Vorgehensweise dafür ist wie folgt:
- Definiere eine Rolle für diesen Benutzer (Modul Benutzer, unterer Reiter Systemrolle). Sollte diese Rolle auch Lagerbuchungen machen dürfen, denke an die Berechtigung für das Lager bzw. die Einschränkung der Fertigungsgruppen bzw. Artikelgruppen.

- Vergib so wenig Rechte wie möglich.
Je nach deiner IT-Infrastruktur kann über diesen Zugang jeder der den Benutzer und das Passwort kennt sich auf dein Kieselstein ERP verbinden. Für Zugänge von außen, verwende eventuell auch den nginx Proxy - Lege einen entsprechenden Benutzer an, z.B. RestAPI. Idealerweise vergibst du dafür auch eine eigene Person (gerne versteckt).
- Im Modul Benutzer, unterer Reiter Systemrolle, gibst du dem entsprechenden Benutzer (z.B. RestAPI) für den Mandanten die oben angelegte Systemrolle und die RestAPI Systemrolle.
