Zum Hauptinhalt springen

Zugriffskontrolle und Workflow: ĂŒberarbeitete FunktionalitĂ€t der „Berechtigungen“

Verfasst von Nicolas Beal

Die Funktionen Zugriffskontrolle und Workflow stellen eine vollstĂ€ndige Überarbeitung der frĂŒheren Funktion „Berechtigungen“ innerhalb der SAM’URAI-Lösungen dar.

Sie ermöglichen es, die Entnahme von Artikeln prĂ€ziser, ĂŒbersichtlicher und flexibler einzuschrĂ€nken und zu steuern, abhĂ€ngig von:

  • den Benutzern,

  • den BehĂ€ltern,

  • den ZeitplĂ€nen,

  • und den GeschĂ€ftsregeln: Produkte, Kategorien, Quoten usw.


1. Zugriffskontrolle

Allgemeines Prinzip

Eine Zugriffskontrolle ermöglicht es, den Zugriff eines Benutzers auf bestimmte BehÀlter an definierten Tagen oder innerhalb festgelegter Zeitfenster einzuschrÀnken.

Es handelt sich um eine erste Sicherheitsebene, die vor jeder Logik zur ProduktbeschrÀnkung oder Quote greift.


Beispiel

Konfiguration


Nach der Validierung


Standardverhalten*

Ein Benutzer ohne Zugriffskontrolle:

  • hat Zugriff auf alle BehĂ€lter,

  • 7 Tage die Woche,

  • 24 Stunden am Tag.

Es wird keine EinschrÀnkung angewendet.


VerknĂŒpfung Benutzer / Zugriffskontrolle

Ein Benutzer kann jeweils nur mit einer einzigen Zugriffskontrolle verknĂŒpft sein.

Eine Zugriffskontrolle kann einem oder mehreren Benutzern zugeordnet werden.

Die Zugriffskontrolle definiert, wo und wann der Benutzer berechtigt ist, auf die BehÀlter zuzugreifen.


Definition der Zeitfenster

FĂŒr jeden Wochentag kann ein Zugriffszeitfenster definiert werden.

Beispiel:

  • Montag: von 08:30 bis 17:30 Uhr

  • Dienstag: von 08:30 bis 17:30 Uhr

  • Mittwoch: kein Zugriff

  • 


Jeder Tag wird unabhÀngig konfiguriert, sodass die Zugriffe an die tatsÀchlichen AktivitÀtszeiten angepasst werden können.


EinschrÀnkung der BehÀlter

Die Zugriffskontrolle ermöglicht außerdem die Definition der autorisierten BehĂ€lter.

  • Nur die ausgewĂ€hlten BehĂ€lter sind zugĂ€nglich

  • Die anderen BehĂ€lter sind fĂŒr den Benutzer vollstĂ€ndig unzugĂ€nglich


Sperrregeln

Außerhalb:

  • der definierten Zeitfenster,

  • oder der autorisierten BehĂ€lter,

👉 hat der Benutzer keinen Zugriff und kann keine Artikelentnahme durchfĂŒhren.


==> Ziele der Zugriffskontrolle

  • Den Zugriff auf die BehĂ€lter absichern

  • Entnahmen außerhalb der autorisierten Zeiten begrenzen

  • Den Zugriff je nach Benutzerprofil anpassen

  • Die Verwaltung der Berechtigungen im Vergleich zur frĂŒheren Funktion vereinfachen


2. Workflow — EinfĂŒhrung

Die Funktion Workflow geht ĂŒber die Zugriffskontrolle hinaus.

Sie ermöglicht die Einrichtung erweiterter GeschÀftsregeln, insbesondere:

  • EinschrĂ€nkungen fĂŒr Kategorien, Produkte oder Artikel,

  • und in einem zweiten Schritt Entnahmequoten.

Der Workflow greift nach der Zugriffskontrolle und wirkt darauf, was der Benutzer entnehmen darf, und in welcher Menge, abhÀngig von den konfigurierten Frequenzen.


✅ Zusammenfassung

Der Workflow funktioniert wie ein Kaskadenfilter:

Kategorien → Produkte → Artikel → Entnahmemodus

Jede Auswahl bedingt die nÀchste, um eine klare, logische und sichere Auswahl zu gewÀhrleisten.


đŸ§© Workflow – Funktionsprinzip

Der Workflow ermöglicht es, schrittweise EinschrÀnkungen zu definieren, die nach einer stufenweisen Logik organisiert sind.

Jede Ebene bedingt die nÀchste, um eine kohÀrente und kontrollierte Auswahl sicherzustellen.


đŸ—‚ïž Schritt 1 – EinschrĂ€nkung nach Kategorien

Dieser erste Schritt ermöglicht es, den Umfang der zugÀnglichen Kategorien zu definieren.

  • ✔ Wenn keine Kategorie ausgewĂ€hlt wird, sind alle Kategorien verfĂŒgbar

  • ✔ Die ausgewĂ€hlten Kategorien sind fĂŒr die Entnahme nicht mehr verfĂŒgbar, als EinschrĂ€nkung fĂŒr den Benutzer

  • ✅ Die nicht ausgewĂ€hlten Kategorien bleiben fĂŒr die Entnahme verfĂŒgbar

👉 Diese Auswahl dient als Grundlage fĂŒr den gesamten Workflow und wirkt sich auf die weiteren Schritte des Workflows aus.


📩 Schritt 2 – EinschrĂ€nkung nach Produkten

Sobald die Kategorien definiert sind, ermöglicht der Workflow die EinschrÀnkung der Produktauswahl.

  • ✔ Es können nur Produkte ausgewĂ€hlt werden, die zu den zuvor autorisierten Kategorien gehören

  • ❌ Produkte aus ausgewĂ€hlten Kategorien werden automatisch ausgeschlossen

👉 Dies gewĂ€hrleistet die KohĂ€renz zwischen Kategorien und Produkten.


đŸ§Ÿ Schritt 3 – EinschrĂ€nkung nach Artikeln

Dasselbe Prinzip gilt auf Artikelebene.

  • ✔ Es können nur Artikel ausgewĂ€hlt werden, die mit den zuvor autorisierten Produkten verknĂŒpft sind

  • ❌ Jede Auswahl außerhalb dieses Umfangs ist unmöglich

👉 Dieser Schritt verfeinert die Kontrolle zusĂ€tzlich.


🚚 Schritt 4 – Entnahmemodus pro Zeile

FĂŒr jede Zeile des Workflows kann der Entnahmemodus definiert werden:

  • đŸ”č Click & Collect

  • đŸ”č Direkte Entnahme

👉 Diese Einstellung ermöglicht es, den Workflow an unterschiedliche Nutzungen und Organisationen anzupassen.


3. Quoten — ErgĂ€nzung zum Workflow

Allgemeines Prinzip

Quoten ermöglichen es, die Mengen der entnehmbaren Artikel gemĂ€ĂŸ den im Workflow definierten Regeln zu begrenzen.

Sie greifen nach allen bereits angewendeten EinschrÀnkungen:

  • Zugriffskontrolle: wo und wann der Benutzer zugreifen darf

  • Workflow: was der Benutzer entnehmen darf

  • Quoten: wie viel der Benutzer entnehmen darf

Quoten gelten ausschließlich fĂŒr Elemente, die bereits durch den Workflow autorisiert sind.


Ziele der Quoten

  • Entnahmevolumen pro Benutzer kontrollieren

  • Missbrauch oder Überverbrauch vermeiden

  • Mengen an die geschĂ€ftlichen Anforderungen anpassen

  • Nutzungen je nach Profil oder Kontext unterscheiden


Arten von Quoten

Quoten können auf unterschiedlichen Ebenen definiert werden:

  • nach Kategorie,

  • nach Produkt,

  • nach Artikel.

👉 Die Quotenebene hĂ€ngt von der im Workflow definierten GranularitĂ€t ab.


Frequenz der Quoten

Jede Quote ist mit einer RĂŒcksetzfrequenz verbunden:

  • pro Tag,

  • pro Woche,

  • pro Monat,

  • oder ĂŒber einen definierten Zeitraum.

Die Frequenz definiert, ĂŒber welchen Zeitraum der EntnahmezĂ€hler berechnet wird.


Sperrende oder nicht sperrende Quoten

FĂŒr jede Quote kann das Verhalten definiert werden.


🔒 Sperrende Quote

Sobald die Quote erreicht ist:

  • wird die Entnahme vollstĂ€ndig blockiert,

  • kann der Benutzer den betreffenden Artikel nicht mehr auswĂ€hlen,

  • wird eine Informationsmeldung angezeigt.

👉 Eine Überschreitung ist nicht zulĂ€ssig.


⚠ Nicht sperrende Quote

Sobald die Quote erreicht ist:

  • bleibt die Entnahme möglich,

  • informiert eine Warnmeldung den Benutzer darĂŒber, dass die Quote ĂŒberschritten wurde.

👉 Dieser Modus ermöglicht eine flexible Kontrolle, ohne die AktivitĂ€t zu verhindern.


Logik der Anwendung von Quoten

Die Quoten folgen der Kaskadenlogik des Workflows.

Sie gelten ausschließlich fĂŒr:

  • die autorisierten Kategorien,

  • die autorisierten Produkte,

  • die autorisierten Artikel,

  • und den definierten Entnahmemodus.

👉 Ein Artikel, der ĂŒber den Workflow nicht zugĂ€nglich ist, unterliegt niemals Quoten, da er fĂŒr die Entnahme nicht sichtbar ist.


PrioritÀt und KohÀrenz der Regeln

  • Die Zugriffskontrolle hat immer Vorrang

  • Der Workflow definiert den autorisierten Umfang

  • Die Quoten regeln die Mengen innerhalb dieses Umfangs

Diese Hierarchie gewÀhrleistet eine klare, verstÀndliche und kohÀrente Verwaltung der Regeln.


Standardfall

Wenn keine Quote definiert ist:

  • wird keine Mengenbegrenzung angewendet,

  • bleiben die Entnahmen fĂŒr die autorisierten Elemente unbegrenzt.


Zusammenfassung

Die Quoten bilden die letzte Kontrollebene:

👉 Zugreifen — Zugriffskontrolle
👉 AuswĂ€hlen — Workflow
👉 Begrenzen — Quoten

Sie ermöglichen es, Sicherheit, FlexibilitÀt und Nutzungskontrolle zu kombinieren und sich gleichzeitig an die geschÀftlichen Anforderungen anzupassen.

Hat dies deine Frage beantwortet?