Rechtekonzept

Nutzen

Ein strukturiertes Benutzer- und Berechtigungskonzept stellt sicher, dass: * Benutzer nur auf für sie relevante Daten zugreifen

Die Einrichtung erfolgt mandantenbezogen und entspricht dem Standard von Microsoft Dynamics 365 Business Central (Cloud).


Das Benutzer- und Berechtigungskonzept regelt: 1. Wer darf sich anmelden?

  1. Welche Daten darf der Benutzer sehen oder bearbeiten?

  2. Welche Funktionen darf der Benutzer ausführen?

  3. Welche Oberfläche erhält der Benutzer?

Die Steuerung erfolgt über: * Benutzer

Wichtig:
Ein Profil steuert die Oberfläche.
Ein Berechtigungssatz steuert den Datenzugriff.


Voraussetzungen


Prozessübersicht

  1. Benutzer prüfen oder anlegen

  2. Berechtigungssätze zuweisen

  3. Optional: Sicherheitsgruppe verwenden

  4. Benutzereinrichtung pflegen

  5. Lagermitarbeiter zuordnen (falls erforderlich)

  6. Profil (Rolle) hinterlegen

  7. Berechtigungen prüfen (Effektive Berechtigungen)


Benutzer prüfen oder anlegen

  1. Öffnen Sie die Suche.

  2. Rufen Sie die Seite Benutzer auf.

  3. Prüfen Sie, ob der Benutzer vorhanden ist.

  4. Falls erforderlich, aktualisieren Sie die Benutzer aus Microsoft 365.

In der Cloud-Variante erfolgt die Authentifizierung über Microsoft 365.
Eine separate Passwortvergabe in Business Central ist nicht erforderlich.


Berechtigungssätze zuweisen

  1. Öffnen Sie die Benutzerkarte.

  2. Wechseln Sie in den Bereich Berechtigungssätze.

  3. Wählen Sie in einer freien Zeile einen Berechtigungssatz aus.


Wichtige Standard-Berechtigungssätze

Berechtigungssatz Bedeutung
SUPER Vollzugriff auf das System
D365 BASIC Grundrechte für die Nutzung
weitere fachliche Sätze z. B. Einkauf, Verkauf, Lager

Hinweis: Mehrere Berechtigungssätze können kombiniert werden.


Zuweisung über Sicherheitsgruppen (empfohlen)

Statt einzelne Benutzer zu pflegen, können Berechtigungssätze einer Sicherheitsgruppe zugeordnet werden. Vorgehen: 1. Öffnen Sie die Seite Berechtigungssatz nach Sicherheitsgruppe.

  1. Setzen Sie die gewünschten Zuordnungen in der Matrix.

  2. Ordnen Sie Benutzer in Microsoft 365 der Sicherheitsgruppe zu.

Vorteil: * Zentrale Pflege


Benutzereinrichtung pflegen

Die Benutzereinrichtung steuert fachliche Einschränkungen. 1. Öffnen Sie die Seite Benutzer Einrichtung.

  1. Fügen Sie den Benutzer hinzu.

  2. Pflegen Sie die relevanten Felder.


Relevante Felder

Feld Beschreibung Anmerkung
Buchungen zugelassen ab / bis Einschränkung des Buchungszeitraums In der Finanzbuchhaltung können zentral Buchungszeiträume festgelegt werden, z.B. für Monatsabschlüsse. Hier erfolgt die Festlegung abweichender erlaubter Buchungszeiträume für einzelne Benutzer.
Verk.-/Einkäufercode Automatische Zuordnung in Belegen Der Benutzer kann mit einem Verk.-/Einkäufer verknüpft werden. Dieser wird dann automatisch in den Bestellungen zugeordnet.
Zuständigkeitseinheit Einschränkung von Belegen im Verkauf/Einkauf Mit den Zuständigkeitseinheiten können Ansichten im Ein- und Verkauf nach Zuständigkeitseinheiten eingeschränkt werden. Zum Beispiel kann einem Benutzer die Zuständigkeit "Einkauf Damen" zugeordnet werden. Daraufhin wird in seinen Belegen, wie Bestellungen automatisch ein Filter gesetzt auf die Kreditoren, die auch die Zuständigkeit "Einkauf Damen" hinterlegt haben. Damit kann außerdem verhindert werden, dass Vertriebsmitarbeiter die Aufträge anderer Vertriebsmitarbeiter einsehen oder ändern können.
E-Mail Hinterlegte E-Mail-Adresse des Benutzers
Genehmigungseinrichtung Steuerung von Genehmigungsprozessen Es können weitere Felder für Genehmigungseinrichtungen eingeblendet werden, um Einkaufslimits, Vertreterregelungen etc. einzustellen.

Diese Einstellungen ersetzen keine Berechtigungssätze, sondern ergänzen diese fachlich.


Lagermitarbeiter zuordnen

Damit ein Benutzer Lageraktivitäten bearbeiten kann: 1. Öffnen Sie die Seite Lagermitarbeiter.

  1. Legen Sie einen neuen Eintrag an.

  2. Ordnen Sie zu:

    • Benutzer-ID

    • Lagerortcode

  3. Optional: Kennzeichnen Sie einen Lagerort als Standard.

Nur zugeordnete Lagerorte sind für Lageraktivitäten verfügbar.


Profil (Rolle) zuweisen

Ein Profil steuert: * Startseite (Rollencenter)

Vorgehen: 1. Öffnen Sie die Benutzereinstellungen.

  1. Wählen Sie den Benutzer.

  2. Hinterlegen Sie im Feld Profil-ID die gewünschte Rolle.

Beispiele: * Verkaufsrolle

Wichtig: Das Profil beeinflusst nicht die Berechtigungen auf Datenebene.


Personalisierung steuern

Im Profil kann festgelegt werden, ob Benutzer: * Seiten personalisieren dürfen

Einstellung im Profil: * Anpassung deaktivieren = Personalisierung nicht möglich


Effektive Berechtigungen prüfen

Zur Kontrolle: 1. Öffnen Sie die Seite Effektive Berechtigungen.

  1. Wählen Sie Benutzer und Mandant.

  2. Prüfen Sie die tatsächlichen Rechte.

Dies zeigt die Summe aller zugewiesenen Berechtigungssätze.


Relevante Felder und Optionen

Benutzerkarte

Feld Beschreibung
Benutzername Anmeldekennung
Status Aktiv / Deaktiviert
Berechtigungssätze Zugeordnete Rechte
Mandant Optional mandantenspezifische Einschränkung

Berechtigungssatz je Objekt-Typ

Einstellung Bedeutung
Leseberechtigung Daten anzeigen
Einfügeberechtigung Neue Datensätze anlegen
Änderungsberechtigung Daten bearbeiten
Löschberechtigung Daten löschen
Ausführungsberechtigung Aktionen/Prozesse ausführen

Beispiele

Beispiel 1: Einkäufer


Beispiel 2: Lagermitarbeiter Filiale


Beispiel 3: Finanzbuchhaltung


Best Practices

In this article