Features
Feature

Feingranulare Rollen und Zugriffsrechte

Feingranulare Rollen und serverseitig durchgesetzte Zugriffsrechte. Steuern Sie präzise, wer welche Kostenart und Organisationseinheit bearbeiten darf – serverseitig durchgesetzt, nicht nur in der Oberfläche.

Feingranulare Rollen und Zugriffsrechte

Nicht jeder darf alles sehen — und noch weniger darf alles ändern. Pauschale Benutzerrollen reichen für ernsthafte Finanzplanung nicht aus. In QuantaPlan steuern Sie präzise, welche Organisationseinheit ein Nutzer einsehen und welche Kostenart oder Kennzahl er darin bearbeiten darf. Die Rechte werden serverseitig durchgesetzt, nicht nur in der Oberfläche.

Ihre Vorteile

  • Abteilungsleiter sehen und bearbeiten nur ihren eigenen Bereich — keine versehentlichen Überarbeitungen fremder Kostenstellen.
  • Sensible Kennzahlen wie Gehaltssummen oder Margen lassen sich gezielt vor Änderungen schützen — nur berechtigte Nutzer dürfen sie bearbeiten.
  • Zugriffsrechte werden zentral verwaltet: Kein paralleles Berechtigungsmanagement in mehreren Dateien oder Systemen.
  • Compliance und interne Revision werden vereinfacht: Der Zugriff ist dokumentiert und nachvollziehbar.

So funktioniert es

In der Admin-Oberfläche definieren Sie Rollen mit spezifischen Berechtigungen. Jede Rolle kombiniert zwei Dimensionen: Organisationseinheit (z. B. Kostenstelle, Division) und Kennzahl/Kostentyp (z. B. Personalkosten, Sachkosten, einzelne Sachkonten). Pro Kombination können Sie Schreibzugriff gewähren oder bestimmte Konten explizit sperren.

Die Berechtigungen werden serverseitig erzwungen: Auch wer die URL einer gesperrten Ansicht direkt aufruft, erhält keinen Zugriff. QuantaPlan prüft bei jeder Datenanfrage, ob der anfragende Nutzer die erforderliche Berechtigung hat. Eine Umgehung über den Browser ist technisch ausgeschlossen.

Wenn Sie Rechte ändern, greifen diese, sobald der betroffene Nutzer seine Ansicht oder den Kontext wechselt — etwa die Organisationseinheit oder das Szenario. Ein Nutzer, dem der Schreibzugriff entzogen wird, sieht dann beim nächsten Speicherversuch eine klare Fehlermeldung. Das verhindert stille Datenverluste oder ungewollte Überschreibungen.

Typischer Anwendungsfall

Ein produzierendes Unternehmen mit fünf Werken startet die jährliche Investitionsplanung. Jeder Werksleiter soll nur die Investitionsanträge seines eigenen Werks sehen und bearbeiten können. Die Geschäftsführung und das Controlling sollen alle Werke lesend einsehen, aber nur das Controlling darf Budgets genehmigen und Werte anpassen.

Der Systemadministrator legt in QuantaPlan fünf Rollen an — je eine pro Werk — mit Schreibzugriff auf die eigene Kostenstelle und Lesezugriff auf keine weiteren. Das Controlling erhält eine übergreifende Rolle mit vollem Lesezugriff und Schreibzugriff auf die Genehmigungsfelder. Die Geschäftsführung bekommt eine reine Leseansicht auf alle Werke. Die Konfiguration dauert 20 Minuten. Der Rest des Prozesses läuft ohne manuelle Zugriffskontrolle durch.

Hinweis: Die rollenbasierte Zugriffskontrolle gilt für Organisationseinheiten und Kostentypen. Szenarien sind derzeit nicht in das Berechtigungsmodell eingebunden — alle Nutzer mit Zugriff auf einen Planungsbereich können alle Szenarien dieses Bereichs einsehen.

© 2026 Volker Holloh. All rights reserved.