Erklärung der rollenbasierten Sicherheit auf Mandantenebene
Die DATENBRÜCKE stellt sicher, dass jeder Benutzer ausschließlich die für ihn freigegebenen Daten sieht.
Dies erfolgt über Row Level Security (RLS) auf zwei Ebenen:
Alle weiteren Einschränkungen – etwa das Ausblenden kompletter Berichtsmodule oder Funktionen – werden nicht über RLS, sondern über Admin- und Team-Einstellungen gesteuert.
RLS wirkt ausschließlich auf Datenzeilen und betrifft:
Benutzer sehen nur die Mandanten, die ihnen im jeweiligen Team zugeordnet wurden.
Wenn Kostenstellen-RLS aktiviert ist, sehen Benutzer ausschließlich die für sie freigegebenen Kostenstellen.
RLS greift automatisch in folgenden Bereichen:
RLS wirkt immer automatisch – der Benutzer muss nichts aktivieren oder konfigurieren.
Wichtig für Benutzer und Admins:
Diese Aspekte werden separat über die Admin-Konfiguration gesteuert.
Admins können zusätzlich einzelne Berichtsmodule pro Benutzer oder Team deaktivieren, z. B.:
Diese Steuerung erfolgt über Team- und Benutzerrechte, nicht über RLS.
Beispiel:
Ein Benutzer darf Mandant A sehen, hat aber kein Recht auf das Bankmodul →
das Bankmenü ist ausgeblendet, obwohl RLS den Mandanten grundsätzlich erlaubt.
Für jeden angemeldeten Benutzer läuft folgender Prozess:
Damit ist sichergestellt, dass jeder Benutzer nur die für ihn bestimmten Daten sieht.
Ergebnis:
Ergebnis:
Ergebnis:
Einige Berichte (z. B. technische Übersichten oder reine BWA-Strukturansichten) sind nicht zwingend RLS-basiert.
Sie können jedoch über Team- und Benutzerrechte ausgeblendet werden.
Beispiel:
Ein Benutzer sieht den Menüpunkt „Liquidität“ nicht, obwohl RLS Mandant A zulassen würde –
weil das Modul per Berechtigung deaktiviert ist.
Warum sehe ich manche Berichtsmodule nicht?
→ Diese wurden durch einen Admin deaktiviert (nicht durch RLS).
Warum sehe ich bestimmte Kostenstellen nicht?
→ Diese wurden Ihnen nicht freigegeben.
Warum sehe ich keine Planwerte?
→ Die Planungsfunktion wurde für Sie deaktiviert, nicht wegen RLS.
Warum erscheinen manche Visuals leer?
→ RLS filtert Mandanten oder Kostenstellen vollständig heraus.
Gilt RLS auch in Excel?
→ Nein. Excel-Zugriffe über SQL basieren auf SQL-Benutzerrollen, nicht auf RLS.