Kurz & Knapp: Ein Berechtigungskonzept legt fest, welcher Mitarbeiter was in Ihrem ERP-System sehen und tun darf. Es ist wie ein digitaler Schlüsselbund: Der Buchhalter bekommt den Schlüssel zur Finanzbuchhaltung, der Lagermitarbeiter zum Lager – aber nicht umgekehrt. So schützen Sie Ihre sensiblen Unternehmensdaten, vermeiden Fehler und stellen sicher, dass jeder nur das tut, was er auch tun soll.
Ohne ein klares Konzept hat jeder Mitarbeiter potenziell Zugriff auf alle Daten – von Mitarbeitergehältern bis zu den Gewinnmargen. Das birgt enorme Risiken:
Ein gutes Berechtigungskonzept ist daher keine "Kann"-Option, sondern eine absolute Notwendigkeit für jedes Unternehmen.
| Prinzip | Einfach erklärt |
| Minimale Rechte (Least Privilege) | Jeder bekommt nur die Rechte, die er für seine tägliche Arbeit unbedingt braucht. Nicht mehr und nicht weniger. |
| Need-to-Know | Jeder sieht nur die Daten, die für seine Aufgabe relevant sind. Der Verkäufer muss nicht die Gehälter der Buchhaltung sehen. |
| Rollenbasiert (RBAC) | Rechte werden nicht an einzelne Personen, sondern an Rollen (z.B. "Buchhaltung", "Verkauf") vergeben. Das vereinfacht die Verwaltung enorm. |
| Funktionstrennung (SoD) | Kritische Prozesse werden auf mehrere Personen aufgeteilt. Wer eine Rechnung erstellt, darf sie nicht selbst freigeben. |
| Rolle | Darf (Beispiel) | Darf nicht (Beispiel) |
| Geschäftsführung | Alles sehen (Leserecht), Berichte auswerten | Buchungen ändern, Lieferscheine erstellen |
| Buchhaltung | Rechnungen erstellen, Zahlungen buchen, Mahnungen versenden | Angebote erstellen, Lagerbestände ändern |
| Verkauf | Kunden anlegen, Angebote und Aufträge erstellen | Einkaufspreise sehen, Rechnungen stornieren |
| Lager & Logistik | Wareneingänge buchen, Lieferscheine drucken, Inventur durchführen | Verkaufspreise ändern, Kundendaten bearbeiten |
1.Analyse: Welche Rollen gibt es in Ihrem Unternehmen? Wer braucht welche Zugriffe?
2.Design: Erstellung eines Rollenmodells. Definition, welche Rolle welche Rechte bekommt.
3.Implementierung: Einrichtung der Rollen und Rechte in Microsoft Dynamics 365 Business Central.
4.Test: Überprüfung, ob alle Mitarbeiter wie geplant arbeiten können und die Einschränkungen greifen.
5.Dokumentation & Schulung: Festhalten des Konzepts und Schulung der Mitarbeiter.
6.Regelmässige Überprüfung: Bei neuen Mitarbeitern oder geänderten Aufgaben müssen die Rechte angepasst werden.
Business Central bietet ein sehr detailliertes und flexibles Berechtigungssystem:
Ein sicheres und effizientes Berechtigungskonzept ist die Basis für stabile Geschäftsprozesse. Wir unterstützen Sie bei der Konzeption und Umsetzung in Ihrem ERP-System.