← Alle Funktionen

Modul · Modul

Benutzerrechte

Rollen frei, 421 Berechtigungen, pro Modul gruppiert.

Jeder Request wird gegen 421 fein granulierte Berechtigungen geprüft, gruppiert nach Modul und Navigation. Rollen werden frei angelegt, Rechte per Checkbox-Baum vergeben, Benutzer bekommen eine oder mehrere Rollen. Superadmin per Flag, TOTP-MFA pro Benutzer optional, API-Token pro Benutzer für Fremdsystem-Zugriffe.

Was drin ist

Drei Dinge, die es wirklich ausmachen.

01
🔐

421 Permission-Keys

Zentraler Katalog mit 421 Berechtigungen. Jeder Eintrag hat Modul, technischen Key und ein Label in Navbar-Sprache, damit sich Rechtevergabe an der UI orientiert und nicht am Code.

02
🏷️

Rollen frei anlegen

Keine vordefinierten Rollen. Sie legen so viele Rollen an wie Sie brauchen und weisen Rechte per Checkbox-Baum pro Modul zu. Aufklappbar, sortierbar, änderbar.

03
👤

Multi-Rolle pro Benutzer

Ein Benutzer kann mehrere Rollen haben. Die effektiven Rechte sind die Vereinigungsmenge. Ändert sich eine Rolle, wird der Cache automatisch invalidiert.

Und außerdem

Kleiner in Größe, groß im Alltag.

Middleware auf jedem Request

Ein Middleware-Layer mappt jede eingehende Route auf einen Permission-Key. Fehlt das Recht, blockt das System sofort mit klarer Rückmeldung.

🛡️

Superadmin per Flag

Der Superadmin-Flag umgeht alle Prüfungen. Für zwei bis drei Personen im Team gedacht, die alles sehen dürfen.

🔑

MFA per TOTP

Pro Benutzer optional aktivierbar. Kompatibel mit gängigen Authenticator-Apps. Admins können MFA für einen Benutzer zurücksetzen, falls das Gerät verloren geht.

🎟️

API-Token pro Benutzer

Jeder Benutzer bekommt einen persönlichen API-Token für Fremdsystem-Zugriffe. Regenerieren per Klick, sofort nutzbar über die Public-API.

🌴

Abwesenheits-Info

Out-of-Office pro Benutzer mit Bis-Datum und Nachricht. Kollegen sehen sofort wer wann wieder da ist.

Unter der Haube

Details die im Alltag zählen.

Was Sie sich sparen

Wie es ohne scanalot laufen würde.

Manuell

Zeitraub

  • Rechte über Datei-Konfigurationen pflegen und Deployment triggern
  • Nutzer per Support-Ticket anlegen
  • API-Tokens im Backend händisch generieren
Mit scanalot

Läuft von selbst

  • Rollen und Rechte direkt in der UI vergeben
  • Nutzer selbst anlegen, deaktivieren, MFA setzen
  • API-Token per Klick regenerieren
In drei Schritten

So läuft die Einrichtung.

  1. 1

    Rolle anlegen

    Neue Rolle mit sprechendem Namen erstellen (z.B. "Buchhaltung", "Versand", "Support").

  2. 2

    Rechte zuweisen

    Checkbox-Baum pro Modul öffnen, benötigte Rechte anhaken.

  3. 3

    Benutzer zuweisen

    Ein oder mehrere Rollen pro Benutzer setzen. Cache aktualisiert sich automatisch.

  4. 4

    Optional: MFA und API-Token

    Pro Benutzer MFA einschalten und den API-Token bereitstellen, falls externer Zugriff nötig.

Häufige Fragen

Was Interessenten oft wissen wollen.

Wieviele Rollen sind maximal möglich?
Beliebig viele. Es gibt keine vordefinierten Standard-Rollen, damit Sie die Struktur an Ihre Organisation anpassen können.
Kann ich Rechte pro Mandant unterschiedlich setzen?
Nein. Rechte gelten global pro Benutzer. Der Mandanten-Filter regelt separat welche Mandanten ein Benutzer überhaupt sieht.
Ist MFA verpflichtend?
Nein. MFA ist opt-in pro Benutzer. Wir empfehlen sie für Konten mit Superadmin-Flag und für Buchhaltungs-Rollen dringend.
Wie funktioniert der API-Zugriff pro Benutzer?
Jeder Benutzer hat einen persönlichen API-Token. Alle Public-API-Aufrufe unter /public_api/{token}/... laufen im Kontext dieses Benutzers und respektieren seine Rechte.
Warum Benutzerrechte mit scanalot

Was Sie davon haben.

421 fein granulierte Permission-Keys
Rollen frei, keine vordefinierten Silos
Nav und Route im selben Katalog: konsistente Sichtbarkeit
MFA per TOTP opt-in, Admin-Reset möglich
API-Token pro Benutzer, regenerierbar
Kostenloser Test

30 Tage testen. Ohne Kreditkarte.

Volle Funktion inklusive Benutzerrechte. Sie richten scanalot selbst ein oder wir begleiten Sie beim Setup. Kein Verkaufsgespräch.