Bedienung für Shop-Betreiber

Diese Anleitung richtet sich an Shop-Betreiber und OXID-Admin-Benutzer ohne Server- oder Programmierzugriff. Installation und technische Updates sind unter Installation für Agenturen beschrieben.

Wo sich das Modul befindet

AdminRights arbeitet am Benutzerkonto. Öffnen Sie unter Benutzer verwalten ‣ Benutzer einen Benutzer mit Adminrechten und wechseln Sie in den Tab Rechteverwaltung. Dort sehen Sie den kompletten Menübaum des Admin-Bereichs mit farbiger Markierung je Eintrag.

Die beiden Moduleinstellungen erreichen Sie unter Erweiterungen ‣ Module über den Eintrag „eComStyle.de: AdminRights“ im Tab Einstell. in der Gruppe „Grundeinstellungen“.

Moduleinstellungen

Einstellung

Wirkung

Bei eingeschränktem Zugang können Artikel, Benutzer und Bestellungen nicht gelöscht werden

Aktiviert: Benutzer mit gesetzten Menü-Sperren können Artikel, Benutzer und Bestellungen nicht mehr löschen – unabhängig davon, welche Menüpunkte konkret gesperrt sind. Standard: deaktiviert.

Bei eingeschränktem Zugang in der Bestellübersicht Statistik, Versenden-Button und Exportfunktionen entfernen

Aktiviert: Eingeschränkte Benutzer sehen in der Bestellübersicht keine Statistik, keinen Versand-Schalter und keine Export-Funktionen mehr. Standard: deaktiviert.

Bemerkung

Beide Zusatzoptionen greifen nur bei Benutzern, für die überhaupt Menü-Sperren hinterlegt sind. Benutzer ohne Eintrag in der Rechteverwaltung behalten den vollen Zugriff.

Rechte je Benutzer vergeben

Im Tab Rechteverwaltung steht der Admin-Menübaum mit Kontrollkästchen:

  • Grün markierte Einträge sind freigegeben – der Benutzer sieht sie normal.

  • Rot markierte Einträge sind gesperrt – sie verschwinden aus seiner Navigation.

  • Ein Klick auf das Kontrollkästchen wechselt den Zustand; die Struktur umfasst Hauptmenüs, Untermenüs und einzelne Tabs.

  • Alle auf einmal markieren sperrt beziehungsweise gibt alle Einträge gesammelt frei.

  • Die erste Option „Rechteverwaltung“ sperrt diesen Tab selbst für den Benutzer – so kann er seine eigenen Sperren nicht ändern.

Änderungen werden erst nach Speichern aktiv. Darunter listet das Modul alle Benutzerkonten auf, die derzeit Adminrechte besitzen, inkl. Direktlink zum Konto.

Warnung

Sperren Sie nie das letzte uneingeschränkte Admin-Konto oder den Rechteverwaltung-Tab für alle Benutzer gleichzeitig – sonst kann niemand die Sperren mehr aufheben. Halten Sie immer ein vollberechtigtes Konto vor.

Schnellstart

  1. Öffnen Sie Benutzer verwalten ‣ Benutzer und wählen Sie das Konto des einzuschränkenden Administrators.

  2. Wechseln Sie in den Tab Rechteverwaltung.

  3. Klicken Sie die Menüpunkte an, die dieser Benutzer nicht sehen soll – die Einträge werden rot markiert.

  4. Speichern Sie und melden Sie sich mit dem betroffenen Konto an, um die Sperren zu kontrollieren.

Empfohlene Arbeitsweise

  • Testen Sie Sperren zuerst an einem eigenen Test-Admin-Konto, nicht am produktiv genutzten.

  • Aktivieren Sie den Lösch-Schutz, sobald Sie Benutzer einschränken –

    verhindert versehentliches Löschen von Artikeln, Kunden und Bestellungen.

  • Dokumentieren Sie intern, welche Konten eingeschränkt sind, damit bei

    Supportfällen klar ist, warum einem Benutzer Menüpunkte fehlen.

Grenzen und Hinweise

  • Die Sperren gelten pro Benutzer und pro Shop (Mandant); in Multi-Shop-Installationen je Shop separat pflegen.

  • Gesperrte Menüpunkte verschwinden aus der Navigation – die Sperre ist eine Zugriffsbeschränkung der Oberfläche, keine Dateiberechtigungs- oder Datenbankrechte-Verwaltung.

  • Benutzer ohne hinterlegte Rechte sehen alles; das Modul verändert nichts am Standard-Verhalten uneingeschränkter Konten.

  • Die Sperren greifen im Admin-Backend; sie wirken nicht auf das Storefront oder API-Zugriffe.

Häufige Anwenderfragen

Ein Benutzer sieht trotz Sperre noch Menüpunkte

Die Änderungen wurden nicht gespeichert oder der Shopcache wurde nicht geleert. Speichern Sie die Rechteverwaltung erneut und lassen Sie den Benutzer sich neu anmelden.

Ich habe mich selbst ausgesperrt

Melden Sie sich mit einem anderen vollberechtigten Admin-Konto an und heben Sie die Sperre über die Rechteverwaltung wieder auf. Gibt es kein solches Konto mehr, muss die Konfiguration technisch zurückgesetzt werden – wenden Sie sich an Ihre Agentur.

Der Rechteverwaltung-Tab fehlt bei einem Benutzer

Der Tab steht nur bei Benutzerkonten mit Adminrechten zur Verfügung. Normale Kundenkonten zeigen ihn nicht.