Systembasisund Benutzerverwaltung
Mit der Systembasis und Benutzerverwaltung legen Sie das Fundament für Ihre gesamte ERP-Architektur – performant, rollenspezifisch und compliance-gerecht. Sie behalten den Überblick über Benutzerzugriffe, passen Systemfunktionen mandantenspezifisch an und automatisieren administrative Aufgaben – zentral und sicher.
fabular. Prozesskette
EchtzeitOffene Aufträge
128
Chargen heute
24
fabAI erkennt: Charge L-2481 läuft 3 Tage vor Mindesthaltbarkeit – FEFO-Vorschlag erstellt.
- Rollen und Rechte
- Mandantenfähig
- Auditierbar
Starke Systembasis. Strukturierte Benutzerverwaltung.
Benutzer- & Rollenmanagement
Rollen fassen Berechtigungen für vergleichbare Funktionen zusammen, statt sie Person für Person zu vergeben. Rechte greifen bis auf Feldebene – wer keinen Zugriff auf Kalkulationsdaten hat, sieht diese Felder gar nicht erst. Funktionstrennung lässt sich erzwingen, etwa zwischen Freigabe und Rechnungsbuchung.
Mandanten- & Organisationsstruktur
Mehrere Firmen, Standorte, Gesellschaften oder Sprachen in einer Installation – mit getrennten Daten, eigenen Nummernkreisen und eigenen Benutzergruppen je Mandant. Mandantenübergreifende Auswertungen entstehen trotzdem aus einer Datenbasis, ohne Abgleich zwischen Systemen.
Systemkonfiguration & Parametrisierung
Nummernkreise, Vorbelegungen, Pflichtfelder und Workflow-Parameter stellt Ihre IT selbst ein – pro Mandant oder global. Das ist Konfiguration, keine Entwicklung, und bleibt über Updates hinweg erhalten.
Performance- & Systemsteuerung
Hintergrundprozesse, Warteschlangen und Speicherbelastung lassen sich aus dem ERP heraus beobachten, ergänzt um die technische Laufzeitüberwachung im Hintergrund. Integritätsprüfungen der Datenbasis laufen automatisiert – Auffälligkeiten werden sichtbar, bevor sie zum Vorfall werden.
Ein Rechtemodell für Menschen, Schnittstellen und KI-Agenten
Was eine Rolle darf, gilt unabhängig davon, wer oder was sich anmeldet – eine Mitarbeiterin an der Oberfläche, eine Schnittstelle über die fabular.API oder ein KI-Agent über den MCP-Server. Es gibt kein zweites, schwächer geprüftes Rechtemodell für Automatisierung.
- Anmeldung über eigenes Benutzerkonto, Microsoft Entra ID oder bestehende LDAP-Verzeichnisdienste – ohne zweites Passwort
- fabular kann selbst als OAuth- und OIDC-Anbieter für angrenzende Anwendungen auftreten
- Jeder Zugriff ist einem Benutzerkonto, einem Recht und einem Zeitpunkt zugeordnet – nachvollziehbar für Audit und Support
- Dieselbe Rechteprüfung gilt für KI-Agenten: Ein Agent sieht nur, wofür seine Rolle freigegeben ist
Rollen statt Vollzugriff
Jede Schnittstelle, jeder Agent und jeder Mensch bekommt dieselbe Art Berechtigung – keine Ausnahme für Automatisierung.
Zentraler Identitätsanbieter
Wer heute schon mit Microsoft 365 arbeitet, meldet sich mit demselben Konto an fabular an.
Auditierbar von Anfang an
Alle Zugriffe sind protokolliert – Grundlage dafür, dass eine Prüfung Nachweise findet statt Lücken.
Zu Systembasis und Benutzerverwaltung
Wie granular lassen sich Rechte tatsächlich vergeben?
Bis auf Feldebene. Eine Rolle bekommt nicht nur Zugriff auf ein Modul, sondern auf bestimmte Masken, Aktionen und einzelne Felder darin – wer keine Freigabe für Kalkulationsdaten hat, sieht diese Felder gar nicht erst, statt sie nur nicht bearbeiten zu dürfen.
Wie werden mehrere Mandanten technisch getrennt?
Jeder Mandant hat eigene Daten, eigene Nummernkreise und eigene Benutzergruppen innerhalb derselben Installation. Wo eine Auswertung mandantenübergreifend gebraucht wird, entsteht sie trotzdem aus einer gemeinsamen Datenbasis – ohne Export und Zusammenführung zwischen getrennten Systemen.
Wie wird der Datenschutz sichergestellt?
Über rollenbasierte Rechte auf Feldebene: Jede Person sieht die Daten, die ihre Rolle erfordert, und nicht mehr. Alle Zugriffe sind protokolliert. Die Daten liegen in der EU, auf Wunsch auch vollständig auf Ihren eigenen Servern.
Können wir Systemeinstellungen selbst ändern, ohne Entwickler-Ticket?
Ja, das ist der Regelfall. Nummernkreise, Vorbelegungen, Pflichtfelder, Auswertungen und Workflow-Parameter passt Ihre IT-Administration selbst an. Entwicklung wird erst nötig, wenn eine Funktion fehlt, die es im Standard nirgends gibt.
Wie melden sich Benutzer:innen an – eigenes Konto oder Firmenlogin?
Beides ist möglich. Neben einem eigenen Benutzerkonto lässt sich die Anmeldung über Microsoft Entra ID oder bestehende LDAP-Verzeichnisdienste einbinden, sodass das Firmenkonto führend bleibt. fabular kann zusätzlich selbst als OAuth- und OIDC-Anbieter für angrenzende Anwendungen dienen.
Sehen Sie es an Ihrem eigenen Fall
Bringen Sie einen Vorgang aus Ihrem Betrieb mit. In 30 Minuten zeigen wir, wie Systembasis das abbildet – und wo die Grenzen liegen.
