App
GrundlagenMandantenfähigkeit & Rollen
Grundlagen

Mandantenfähigkeit & Rollen

Uslimato ist mandantenfähig: mehrere Organisationseinheiten oder Kunden teilen sich eine Plattform, bleiben aber durch Row-Level Security vollständig getrennt. Rollen steuern, wer was sehen und ändern darf.

Tenant-Switcher: zwischen Mandanten wechseln, ohne sich neu anzumelden.
Tenant-Switcher: zwischen Mandanten wechseln, ohne sich neu anzumelden.

#Mandanten (Tenants)

Jeder Mandant ist ein abgeschotteter Datenraum mit eigener Subdomain. Datentrennung erfolgt auf Datenbankebene über Row-Level Security – ein Mandant kann niemals Daten eines anderen sehen. Benutzer können Mitglied mehrerer Mandanten sein und per Einladung beitreten.

#Rollen

Der Zugriff ist rollenbasiert. Die Rollen bestimmen den Funktionsumfang:

  • Admin – volle Verwaltung inkl. Einstellungen, Benutzer und Audit-Log
  • Techniker – operative Arbeit an Assets und Bewegungen
  • Helpdesk – unterstützende Rolle für Anfragen und Übersicht
  • Betrachter – nur Lesezugriff

#Feingranulare Berechtigungen

Über Berechtigungsgruppen lässt sich der Zugriff feinsteuern – etwa das Schreibrecht assets:write. Wer es nicht hat, sieht Felder im Nur-Lese-Modus. So sieht jeder nur, was er braucht.

Hinweis
Externe Benutzer, die von einer anderen Organisation gemanagt werden, werden klar gekennzeichnet („Verwaltet von {tenant}“).
Hat dir das geholfen?
Etwas verbessern