Zum Inhalt springen
fab4minds
Funktion · Systembasis

Systembasisund Benutzerverwaltung

Mit der Systembasis und Benutzerverwaltung legen Sie das Fundament für Ihre gesamte ERP-Architektur – performant, rollenspezifisch und compliance-gerecht. Sie behalten den Überblick über Benutzerzugriffe, passen Systemfunktionen mandantenspezifisch an und automatisieren administrative Aufgaben – zentral und sicher.

fabular. Prozesskette

Echtzeit
Einkauf
Lager
Produktion
Versand
Finanzen

Offene Aufträge

128

Chargen heute

24

fabAI erkennt: Charge L-2481 läuft 3 Tage vor Mindesthaltbarkeit – FEFO-Vorschlag erstellt.

  • Rollen und Rechte
  • Mandantenfähig
  • Auditierbar
Im Detail

Starke Systembasis. Strukturierte Benutzerverwaltung.

01

Benutzer- & Rollenmanagement

Rollen fassen Berechtigungen für vergleichbare Funktionen zusammen, statt sie Person für Person zu vergeben. Rechte greifen bis auf Feldebene – wer keinen Zugriff auf Kalkulationsdaten hat, sieht diese Felder gar nicht erst. Funktionstrennung lässt sich erzwingen, etwa zwischen Freigabe und Rechnungsbuchung.

02

Mandanten- & Organisationsstruktur

Mehrere Firmen, Standorte, Gesellschaften oder Sprachen in einer Installation – mit getrennten Daten, eigenen Nummernkreisen und eigenen Benutzergruppen je Mandant. Mandantenübergreifende Auswertungen entstehen trotzdem aus einer Datenbasis, ohne Abgleich zwischen Systemen.

03

Systemkonfiguration & Parametrisierung

Nummernkreise, Vorbelegungen, Pflichtfelder und Workflow-Parameter stellt Ihre IT selbst ein – pro Mandant oder global. Das ist Konfiguration, keine Entwicklung, und bleibt über Updates hinweg erhalten.

04

Performance- & Systemsteuerung

Hintergrundprozesse, Warteschlangen und Speicherbelastung lassen sich aus dem ERP heraus beobachten, ergänzt um die technische Laufzeitüberwachung im Hintergrund. Integritätsprüfungen der Datenbasis laufen automatisiert – Auffälligkeiten werden sichtbar, bevor sie zum Vorfall werden.

Rechtemodell

Ein Rechtemodell für Menschen, Schnittstellen und KI-Agenten

Was eine Rolle darf, gilt unabhängig davon, wer oder was sich anmeldet – eine Mitarbeiterin an der Oberfläche, eine Schnittstelle über die fabular.API oder ein KI-Agent über den MCP-Server. Es gibt kein zweites, schwächer geprüftes Rechtemodell für Automatisierung.

  • Anmeldung über eigenes Benutzerkonto, Microsoft Entra ID oder bestehende LDAP-Verzeichnisdienste – ohne zweites Passwort
  • fabular kann selbst als OAuth- und OIDC-Anbieter für angrenzende Anwendungen auftreten
  • Jeder Zugriff ist einem Benutzerkonto, einem Recht und einem Zeitpunkt zugeordnet – nachvollziehbar für Audit und Support
  • Dieselbe Rechteprüfung gilt für KI-Agenten: Ein Agent sieht nur, wofür seine Rolle freigegeben ist
Rechtemodell besprechen

Rollen statt Vollzugriff

Jede Schnittstelle, jeder Agent und jeder Mensch bekommt dieselbe Art Berechtigung – keine Ausnahme für Automatisierung.

Zentraler Identitätsanbieter

Wer heute schon mit Microsoft 365 arbeitet, meldet sich mit demselben Konto an fabular an.

Auditierbar von Anfang an

Alle Zugriffe sind protokolliert – Grundlage dafür, dass eine Prüfung Nachweise findet statt Lücken.

Häufige Fragen

Zu Systembasis und Benutzerverwaltung

Wie granular lassen sich Rechte tatsächlich vergeben?

Bis auf Feldebene. Eine Rolle bekommt nicht nur Zugriff auf ein Modul, sondern auf bestimmte Masken, Aktionen und einzelne Felder darin – wer keine Freigabe für Kalkulationsdaten hat, sieht diese Felder gar nicht erst, statt sie nur nicht bearbeiten zu dürfen.

Wie werden mehrere Mandanten technisch getrennt?

Jeder Mandant hat eigene Daten, eigene Nummernkreise und eigene Benutzergruppen innerhalb derselben Installation. Wo eine Auswertung mandantenübergreifend gebraucht wird, entsteht sie trotzdem aus einer gemeinsamen Datenbasis – ohne Export und Zusammenführung zwischen getrennten Systemen.

Wie wird der Datenschutz sichergestellt?

Über rollenbasierte Rechte auf Feldebene: Jede Person sieht die Daten, die ihre Rolle erfordert, und nicht mehr. Alle Zugriffe sind protokolliert. Die Daten liegen in der EU, auf Wunsch auch vollständig auf Ihren eigenen Servern.

Können wir Systemeinstellungen selbst ändern, ohne Entwickler-Ticket?

Ja, das ist der Regelfall. Nummernkreise, Vorbelegungen, Pflichtfelder, Auswertungen und Workflow-Parameter passt Ihre IT-Administration selbst an. Entwicklung wird erst nötig, wenn eine Funktion fehlt, die es im Standard nirgends gibt.

Wie melden sich Benutzer:innen an – eigenes Konto oder Firmenlogin?

Beides ist möglich. Neben einem eigenen Benutzerkonto lässt sich die Anmeldung über Microsoft Entra ID oder bestehende LDAP-Verzeichnisdienste einbinden, sodass das Firmenkonto führend bleibt. fabular kann zusätzlich selbst als OAuth- und OIDC-Anbieter für angrenzende Anwendungen dienen.

Sehen Sie es an Ihrem eigenen Fall

Bringen Sie einen Vorgang aus Ihrem Betrieb mit. In 30 Minuten zeigen wir, wie Systembasis das abbildet – und wo die Grenzen liegen.