Berechtigungen in Ebenen
Sechs Ebenen vom Mandanten bis zum einzelnen Asset ergeben einen wirksamen Umfang pro Nutzer und pro API-Token.
PIM Gate prüft jede Seite, jede Abfrage und jede Datei gegen einen expliziten Satz von Berechtigungen: pro Mandant, Portal, Rolle, Markt und Kategorie, bis zum einzelnen Asset. Kunden sehen ihr Sortiment, Lieferanten ihre Produkte, Aussendienstler ihre Kunden — und das Audit-Log hält fest, wer was getan hat.
01 · Was es tut
Sechs Ebenen vom Mandanten bis zum einzelnen Asset ergeben einen wirksamen Umfang pro Nutzer und pro API-Token.
Portale, API-Antworten, Exporte und Downloads werden gefiltert, bevor sie entstehen. Es gibt kein „in der Oberfläche versteckt“ — was nicht berechtigt ist, wird nie gesendet.
Einladungen, Rollenwechsel, Ansichten, Downloads und Freigaben landen in einem Audit-Log, das nachträglich nicht verändert werden kann.
Berechtigungen in PIM Gate sind keine einzelne Rechteliste. Es sind Ebenen, die jeweils eine Frage beantworten — welches Unternehmen, welche Tür, welche Rolle, welcher Markt, welcher Teil des Sortiments, welche Datei. Der wirksame Umfang eines Nutzers oder Tokens ist die Schnittmenge aller sechs. Märkte und Kategorien werden über Katalogansichten definiert — dieselbe Regel, die das Sortiment eines Portals aufbaut, begrenzt also auch, was seine Nutzer erreichen.
| Ebene | Entscheidet | Beispiel | Status |
|---|---|---|---|
| Mandant | Welche Unternehmensdaten überhaupt | messara | ISOLATION ✓ · SUBDOMAINS 2026 |
| Portal | Welche Tür: Kunden, Lieferanten, Vertrieb | customer. · sales. | live |
| Rolle | Was ein Nutzer tun darf | sales rep · reviewer | 2026 |
| Markt | Welche Länder, Preise, Sprachen | CH · de-CH, en-GB | live |
| Kategorie | Welcher Teil des Sortiments | Druckmesstechnik | live |
| Asset | Welche einzelnen Dateien | atex_certificate.pdf | live |
Ein Mandant ist ein isolierter Bereich mit eigenen Daten, Nutzern, Tokens und Einstellungen — typischerweise einer pro Marke oder Landesgesellschaft. Innerhalb eines Mandanten ist jedes Portal eine Tür für eine Zielgruppe, mit eigener Katalogansicht, eigenen Sprachen und eigenem Branding, unter einer PIM-Gate-Subdomain oder Ihrer eigenen Domain, Zertifikat inklusive. Portal-Endnutzer sind in jeder Version unbegrenzt; Sie zahlen für Ihr internes Team, nicht für Ihre Kunden.
Mandanten & Portale
Ein Mandant pro Marke oder Land. Ein Portal pro Zielgruppe.
04 · Rollen
Rollen bündeln, was eine Person tun darf — im Katalog blättern, Preise sehen, Assets laden, Lieferantendaten einreichen, übersetzen, freigeben, administrieren. Zusammen mit den Berechtigungsebenen verhält sich dieselbe Rolle je nach Markt oder Portal anders: Ein Schweizer Aussendienstler sieht CHF-Preise nur für das Schweizer Sortiment. Rollen und Gruppen definieren Sie selbst; die Matrix unten ist ein Ausgangspunkt, keine Grenze.
| Rolle | Katalog | Preise | Assets | Einreichen | Übersetzen | Freigeben | Admin |
|---|---|---|---|---|---|---|---|
| Vertrieb | ✓ | ✓ | ✓ | — | — | — | — |
| Service / Kunde | ✓ | — | ✓ | — | — | — | — |
| Lieferant | — | — | ✓ | ✓ | — | — | — |
| Übersetzer | ✓ | — | — | — | ✓ | — | — |
| Prüfer | ✓ | — | ✓ | — | ✓ | ✓ | — |
| Admin | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
Im Vertrieb folgen Berechtigungen Beziehungen, nicht nur Rollen. Ein Aussendienstler ist den Kunden zugeordnet, die er betreut; jeder Kunde ist mit der Vereinbarung verknüpft, die sein Sortiment und seine Preise festlegt. Öffnet der Aussendienstler einen Kunden, zeigt das Portal genau dessen Katalog — bereit zum Export als PDF oder XLSX oder zum Teilen — und nichts aus der Vereinbarung des nächsten Kunden.
Beziehungsbasierte Rechte
Der Aussendienst sieht seine Kunden. Jeder Kunde sieht seine Vereinbarung.
Maschinen folgen denselben Regeln wie Menschen. Jeder API-Token gehört zu einem Mandanten und wird nach den ihm zugeordneten Berechtigungen gefiltert — ein Shop-Token für die Schweiz kann nie deutsche Preise lesen. Jede relevante Aktion — Einladungen, Rollenwechsel, Token-Rotationen, Importe, automatische Übersetzungen, Ansichten, Downloads, Freigaben — wird in ein append-only Audit-Log geschrieben. Einträge lassen sich weder ändern noch löschen; die Aufbewahrung lässt sich auf zehn Jahre verlängern.
Tokens & Audit
Systeme erhalten begrenzte Schlüssel. Jede Aktion hinterlässt eine Spur.
SSO ist für die höheren Versionen geplant. Die Reihenfolge finden Sie auf der Roadmap.
Identitäts-Roadmap
Enterprise-Identität, auf der Roadmap.
08 · Spezifikationen
| Spezifikation | Wert | Status |
|---|---|---|
| Berechtigungsebenen | TENANT · PORTAL · ROLE · MARKET · CATEGORY · ASSET | see s3 |
| Durchsetzung | SERVERSEITIG | LIVE |
| Katalogansichten pro Portal | MARKETS · LANGUAGES · RULES | LIVE |
| Mandanten-Isolation | DATENEBENE | — |
| Mandanten-Subdomains · eigene Domains | {tenant}.pimgate.ai · YOUR DOMAIN + TLS | 2026 |
| White-Label pro Portal | LOGO · FARBEN · DOMAIN | 2026 |
| Rollen & Gruppen · Admin-Konsole | PRO MANDANT | 2026 |
| Beziehungsbasierte Rechte (Vertrieb) | REP → CUSTOMER → AGREEMENT | 2026 |
| API-Tokens | PER TENANT · ENTITLEMENT-FILTERED | LIVE |
| Audit-Log | APPEND-ONLY | — |
| Audit-Log-Oberfläche | FILTER · SEARCH | 2026 |
| Audit-Aufbewahrung 10 Jahre | € 1'200 | — |
| Portal-Endnutzer | UNBEGRENZT | — |
| SSO OIDC / SAML · SCIM · MFA | — | ROADMAP |
09 · Funktioniert mit
Setzen Sie ein Gate zwischen Katalog und Chaos.