Grundlagen
Mandantenfähigkeit & Rollen
Uslimato ist mandantenfähig: mehrere Organisationseinheiten oder Kunden teilen sich eine Plattform, bleiben aber durch Row-Level Security vollständig getrennt. Rollen steuern, wer was sehen und ändern darf.

#Mandanten (Tenants)
Jeder Mandant ist ein abgeschotteter Datenraum mit eigener Subdomain. Datentrennung erfolgt auf Datenbankebene über Row-Level Security – ein Mandant kann niemals Daten eines anderen sehen. Benutzer können Mitglied mehrerer Mandanten sein und per Einladung beitreten.
#Rollen
Der Zugriff ist rollenbasiert. Die Rollen bestimmen den Funktionsumfang:
- Admin – volle Verwaltung inkl. Einstellungen, Benutzer und Audit-Log
- Techniker – operative Arbeit an Assets und Bewegungen
- Helpdesk – unterstützende Rolle für Anfragen und Übersicht
- Betrachter – nur Lesezugriff
#Feingranulare Berechtigungen
Über Berechtigungsgruppen lässt sich der Zugriff feinsteuern – etwa das Schreibrecht assets:write. Wer es nicht hat, sieht Felder im Nur-Lese-Modus. So sieht jeder nur, was er braucht.
Hinweis
Externe Benutzer, die von einer anderen Organisation gemanagt werden, werden klar gekennzeichnet („Verwaltet von {tenant}“).
Hat dir das geholfen?
Etwas verbessern