Zugriffsrechte¶
Zugriffsrechte sind Berechtigungen, die festlegen, auf welche Inhalte und Apps Benutzer zugreifen und diese bearbeiten können. In Odoo können diese Berechtigungen für einzelne Benutzer oder für Benutzergruppen festgelegt werden. Die Beschränkung der Berechtigungen auf diejenigen, die sie benötigen, stellt sicher, dass Benutzer nichts ändern oder löschen, auf das sie keinen Zugriff haben sollten.
Nur ein Administrator kann die Zugriffsrechte ändern.
Gefahr
Änderungen an den Zugriffsrechten können sich nachteilig auf die Datenbank auswirken. Dazu gehört auch impotent admin, was bedeutet, dass kein Benutzer in der Datenbank Änderungen an den Zugriffsrechten vornehmen kann. Aus diesem Grund empfiehlt Odoo, einen Odoo-Kundenbetreuer oder unser Supportteam zu kontaktieren, bevor Sie Änderungen vornehmen.
Tipp
Ein Benutzer muss die spezifischen Zugriffsrechte für Administration in seinem Benutzerprofil festgelegt haben, um Änderungen an den Einstellungen für Zugriffsrechte eines anderen Benutzers vorzunehmen.
Um auf diese Einstellung zuzugreifen, navigieren Sie zu .
Sobald die Einstellung erreicht ist, muss ein bereits vorhandener Administrator die Einstellung im Feld Administration auf Zugriffsrechte ändern.
Klicken Sie nach Abschluss auf Speichern, um die Änderungen zu speichern und den Benutzer als Administrator zu implementieren.
Benutzer¶
Die Zugriffsrechte für einzelne Benutzer werden festgelegt, wenn der Benutzer zur Datenbank hinzugefügt wird, können aber jederzeit im Benutzerprofil angepasst werden.
Um die Rechte eines Benutzers zu ändern, klicken Sie auf den gewünschten Benutzer, um dessen Profil zu bearbeiten.
Auf der Profilseite des Benutzers im Tab Zugriffsrechte nach unten scrollen, um die aktuellen Berechtigungen anzuzeigen.
Für jede App das Dropdown-Menü verwenden, um die Berechtigungsstufe für diesen Benutzer auszuwählen. Die Optionen variieren je nach Bereich, die gängigsten sind jedoch: Leer/Keine, Benutzer: Eigene Dokumente, Benutzer: Alle Dokumente oder Administrator.
Das Feld Administration im Tab Zugriffsrechte hat folgende Optionen: Einstellungen oder Zugriffsrechte.
Gruppen erstellen und bearbeiten¶
Gruppen sind anwendungsspezifische Berechtigungssätze, die zur Verwaltung allgemeiner Zugriffsrechte für eine große Anzahl von Benutzern verwendet werden. Administratoren können die vorhandenen Gruppen in Odoo ändern oder neue erstellen, um Regeln für Modelle innerhalb einer Anwendung zu definieren.
Um Gruppen anzurufen, aktivieren Sie den Entwicklermodus von Odoo und gehen Sie zu .
Um eine neue Gruppe von der Seite Gruppen zu erstellen, auf Erstellen klicken. Dann im leeren Gruppenformular eine Anwendung auswählen und das Gruppenformular ausfüllen (unten detailliert beschrieben).
Um bestehende Gruppen zu ändern, klicken Sie auf der Seite Gruppen auf eine vorhandene Gruppe aus der angezeigten Liste und bearbeiten Sie den Inhalt des Formulars.
Geben Sie einen Namen für die Gruppe ein und aktivieren Sie das Kontrollkästchen neben Gruppe teilen, falls diese Gruppe erstellt wurde, um Zugriffsrechte für die gemeinsame Nutzung von Daten mit bestimmten Benutzern festzulegen.
Wichtig
Testen Sie immer die geänderten Einstellungen, um sicherzustellen, dass sie auf die richtigen Benutzer angewendet werden.
Das Gruppenformular enthält mehrere Registerkarten zur Verwaltung aller Elemente der Gruppe. Klicken Sie in jeder Registerkarte auf Zeile hinzufügen, um eine neue Zeile für Benutzer oder Regeln hinzuzufügen, und klicken Sie auf das Symbol (abbrechen), um eine Zeile zu entfernen.
Registerkarte Benutzer: listet die aktuellen Benutzer in der Gruppe auf. Schwarz aufgeführte Benutzer haben Administratorrechte. Benutzer ohne Administratorzugriff erscheinen blau. Klicken Sie auf Zeile hinzufügen, um Benutzer zu dieser Gruppe hinzuzufügen.
Registerkarte Vererbt: Vererbt bedeutet, dass Benutzer, die dieser Gruppe hinzugefügt werden, automatisch den auf dieser Registerkarte aufgeführten Gruppen hinzugefügt werden. Klicken Sie auf Zeile hinzufügen, um vererbte Gruppen hinzuzufügen.
Example
Wenn beispielsweise die Gruppe Verkauf/Administrator die Gruppe Website/Eingeschränkter Bearbeiter auf ihrer Registerkarte Vererbt auflistet, erhalten alle Benutzer, die der Gruppe Verkauf/Administrator hinzugefügt werden, automatisch auch Zugriff auf die Gruppe Website/Eingeschränkter Bearbeiter.
Registerkarte Menüs: legt fest, auf welche Modelle die Gruppe zugreifen kann. Klicken Sie auf Zeile hinzufügen, um ein bestimmtes Menü hinzuzufügen.
Registerkarte Ansichten: listet auf, auf welche Ansichten in Odoo die Gruppe Zugriff hat. Klicken Sie auf Zeile hinzufügen, um eine Ansicht zur Gruppe hinzuzufügen.
Registerkarte Zugriffsrechte: listet die erste Ebene der Rechte (Modelle) auf, die diese Gruppe hat. Die Spalte Name stellt den Namen für den Zugriff der aktuellen Gruppe auf das in der Spalte Modell ausgewählte Modell dar.
Um ein neues Zugriffsrecht mit einer Gruppe zu verknüpfen, klicken Sie auf Zeile hinzufügen. Wählen Sie das entsprechende Modell aus der Dropdown-Liste Modell aus und geben Sie dann einen Namen für das Zugriffsrecht in der Spalte Name ein. Aktivieren Sie für jedes Modell die folgenden Optionen je nach Bedarf:
Lesen: Benutzer können die vorhandenen Werte des Objekts sehen.
Schreiben: Benutzer können die vorhandenen Werte des Objekts bearbeiten.
Erstellen: Benutzer können neue Werte für das Objekt erstellen.
Löschen: Benutzer können Werte für das Objekt löschen.
Tipp
Es gibt zwar keine Konventionen für die Benennung von Zugriffsrechten, es ist jedoch ratsam, einen Namen zu wählen, der seinen Zweck kennzeichnet.
Beispielsweise könnte der Zugriff, den Einkaufsleiter auf das Modell Kontakt haben,
res.partner.purchase.managergenannt werden. Dies besteht aus dem technischen Namen des Modells, gefolgt von einem Namen, der die betreffende Benutzergruppe identifiziert.
Um den technischen Namen des Modells aus der aktuellen Ansicht zu finden, geben Sie zunächst einen Platzhaltertext in das Feld Name ein, klicken Sie dann auf den Modell`namen und dann auf das Symbol :icon:`fa-arrow-right (Interner Link).
Registerkarte Datensatzregeln: listet die zweite Ebene der Bearbeitungs- und Sichtbarkeitsrechte auf. Datensatzregeln überschreiben oder verfeinern die Zugriffsrechte der Gruppe. Klicken Sie auf Zeile hinzufügen, um dieser Gruppe eine Datensatzregel hinzuzufügen. Wählen Sie für jede Regel Werte für die folgenden Optionen:
Für Lesen anwenden.
Für Schreiben anwenden.
Für Erstellen anwenden.
Für Löschen anwenden.
Wichtig
Datensatzregeln werden mithilfe einer Domäne oder Bedingungen geschrieben, die Daten filtern. Ein Domänenausdruck ist eine Liste solcher Bedingungen. Zum Beispiel:
[('mrp_production_ids', 'in', user.partner_id.commercial_partner_id.production_ids.ids)]Diese Datensatzregel dient dazu, MRP-Verbrauchswarnungen für Subunternehmer zu aktivieren.
Odoo verfügt über eine Bibliothek vorkonfigurierter Datensatzregeln zur einfachen Verwendung. Benutzer ohne Kenntnisse über Domänen (und Domänenausdrücke) sollten einen Odoo Business Analyst oder das Odoo Support-Team konsultieren, bevor sie Änderungen vornehmen.
Superuser-Modus¶
Der Superuser-Modus ermöglicht es dem Benutzer, Datensatzregeln und Zugriffsrechte zu umgehen. Um den Superuser-Modus zu aktivieren, aktivieren Sie zunächst den Entwicklermodus. Navigieren Sie dann zum Debug-Menü, das durch ein (Debug)-Symbol in der oberen Leiste dargestellt wird.
Klicken Sie schließlich am unteren Ende des Menüs auf Superuser werden.
Wichtig
Nur Benutzer mit Einstellungen-Zugriff für den Bereich Administration der Zugriffsrechte (in ihrem Benutzerprofil) dürfen sich im Superuser-Modus anmelden.
Gefahr
Der Superuser-Modus ermöglicht die Umgehung von Datensatzregeln und Zugriffsrechten und sollte daher mit äußerster Vorsicht verwendet werden.
Beim Verlassen des Superuser-Modus können Benutzer aufgrund vorgenommener Änderungen von der Datenbank ausgesperrt werden. Dies kann zu einem machtlosen Administrator führen, also einem Administrator ohne die Möglichkeit, Zugriffsrechte oder Einstellungen zu ändern.
Kontaktieren Sie in diesem Fall den Odoo-Support hier: neues Support-Ticket. Das Support-Team kann den Zugriff mithilfe eines Support-Logins wiederherstellen.
Um den Superuser-Modus zu verlassen, melden Sie sich vom Konto ab, indem Sie zur oberen rechten Ecke navigieren und auf den Benutzernamen OdooBot klicken. Wählen Sie dann die Option Abmelden.
Tipp
Eine alternative Möglichkeit, den Superuser-Modus zu aktivieren, besteht darin, sich als Superuser anzumelden. Navigieren Sie dazu zum Anmeldebildschirm und geben Sie die entsprechende E-Mail und das Passwort ein.
Klicken Sie nicht auf Anmelden, sondern auf Als Superuser anmelden.