Rechte & Superadmin · wer im PIM was darf
Den Zugriff auf das PIM regeln zwei Ebenen: die Shopware-Rollen mit der Rechtegruppe „StawPim (Produkte)" und die PIM-eigene Superadmin-Liste mit ihren Funktionsschaltern. Hier steht, was jede Ebene tatsächlich absichert.
Zwei Ebenen: Shopware-Rollen und PIM-Superadmin
Wer was im PIM darf, entscheiden zwei voneinander unabhängige Ebenen:
- Shopware-Rollen: In der Rollenverwaltung von Shopware (Einstellungen → System → Benutzer & Rechte) findest du im Bereich Kataloge die Rechtegruppe „StawPim (Produkte)". Sie legt fest, ob jemand das PIM überhaupt öffnen kann, und bringt die passenden Shopware-Rechte für Produkte mit.
- PIM-Superadmin: In der Konfigmatrix im Tab „PIM-Superadmin" bestimmst du, wer Superadmin ist und welche Bereiche und Funktionen alle anderen Benutzer im PIM sehen.
Die vier Rollen der Rechtegruppe
| Rolle | Schlüssel | Enthält |
|---|---|---|
| Ansehen | staw_pim.viewer | product.viewer plus Leserechte für Zusatzfelder, Verkaufskanäle, Sprachen, Dynamische Produktgruppen, Tags, Lieferzeiten, Einheiten und Steuersätze |
| Bearbeiten | staw_pim.editor | product.editor, setzt „Ansehen" voraus |
| Anlegen | staw_pim.creator | product.creator, setzt „Ansehen" und „Bearbeiten" voraus |
| Löschen | staw_pim.deleter | product.deleter, setzt „Ansehen" voraus |
Was die Rollen im Code absichern
- Ansehen ist Voraussetzung für die drei Menüpunkte im Stone & Water-Menü (PIM Dashboard, PIM, PIM Konfigurationsmatrix) und für alle Seiten des Moduls. Benutzer mit dieser Rolle leitet das PIM außerdem von Shopwares Produktliste automatisch ins PIM weiter, solange die Weiterleitung in der Konfigmatrix aktiv ist.
- Anlegen sichert die Seite zum Anlegen neuer Produkte ab.
- Bearbeiten und Löschen prüft das PIM nicht selbst. Sie wirken über die mitgelieferten Shopware-Rechte
product.editorundproduct.deleter.
Das Superadmin-Konzept
Superadmins trägst du in der Konfigmatrix im Tab „PIM-Superadmin" unter „Superadmin-Benutzer" ein: Shopware-Benutzernamen, kommagetrennt oder einer pro Zeile. Groß- und Kleinschreibung spielt keine Rolle. Unter dem Feld zeigt das PIM deinen eigenen, erkannten Benutzernamen an.
- Superadmins sehen immer alle Bereiche und Funktionen, unabhängig von allen Schaltern.
- Nur Superadmins sehen den Tab „PIM-Superadmin".
- Superadmins dürfen im Freigabe-Workflow immer freigeben und ablehnen.
Sichtbarkeit für normale Benutzer
Im Abschnitt „Sichtbarkeit" legst du fest, welche Bereiche Benutzer ohne Superadmin-Status sehen. Alle drei Schalter sind standardmäßig an.
- PIM-Konfiguration (
seeConfig): Ist der Schalter aus, zeigt die Konfigmatrix einen Hinweis statt der Einstellungen, der Knopf in der Kopfzeile entfällt. - PIM Dashboard (
seeDashboard): Ist der Schalter aus, entfällt der Dashboard-Knopf in der Kopfzeile, ein direkter Aufruf des Dashboards führt zur Produktliste. - Übersetzungs-Dashboard (
seeTranslations): Der Schalter ist vorhanden, hat in Version 1.11.72 aber keine sichtbare Wirkung, weil dieses Dashboard nicht eingebunden ist.
Funktionen für normale Benutzer: die 14 Schalter
Im Abschnitt „Funktionen" schaltest du einzelne Funktionen für Benutzer ohne Superadmin-Status ab. Ein Schalter, der in einer älteren gespeicherten Konfiguration noch fehlt, gilt als erlaubt.
| Schalter | Wirkung, wenn aus |
|---|---|
| Produkte erstellen | Knopf zum Anlegen in der Produktliste entfällt, Anlegen wird blockiert |
| Produkte duplizieren | Eintrag „Duplizieren" im Kontextmenü entfällt |
| Varianten generieren (Mehrfachänderung) | Generieren und Löschen von Varianten in der Mehrfachänderung entfällt |
| Auf Varianten übertragen | Knöpfe zum Übertragen von Bildern und Eigenschaften auf Varianten entfallen |
| Produkte löschen | Löschen einzeln, über die Auswahl und in der Mehrfachänderung gesperrt |
| Aktiv/Inaktiv setzen | Manuelles Aktivieren und Deaktivieren gesperrt |
| Mehrfachänderungen | Knopf „Mehrfach bearbeiten" entfällt |
| Snapshots | Sprung aus der Produktliste zu den Snapshots entfällt |
| Änderungshistorie | Reiter „Änderungen" in der Detailansicht entfällt |
| CSV-Export | Export im CSV-Fenster gesperrt |
| CSV-Import | Import im CSV-Fenster gesperrt |
| Feed-Generator | Knopf zum Feed-Generator entfällt |
| Kategorien verwalten | Knopf zur Kategorien-Verwaltung entfällt |
| Freigabe-Workflow | Standard aus. Wer freigeben darf, regelt die Liste „Freigabe-Berechtigte" |
Bis auf „Freigabe-Workflow" sind alle Schalter standardmäßig an. Ein eigenes Shopware-Recht für CSV-Import oder CSV-Export gibt es nicht, beides steuern die beiden Schalter. Sind Export und Import aus, verschwindet der CSV-Knopf in der Produktliste ganz.
Bearbeitungssperre mit Timeout
Ebenfalls im Tab „PIM-Superadmin" aktivierst du die Bearbeitungssperre (Standard: aus). Ist sie an, meldet die Detailansicht ein geöffnetes Produkt beim Server an und bestätigt das alle fünf Sekunden. Öffnet eine zweite Person dasselbe Produkt, erscheint ein Hinweis mit Name und Uhrzeit. Sie kann „Bearbeitung übernehmen" oder zur Produktliste zurückkehren.
- Timeout: wählbar von 3 Sekunden bis 5 Minuten, Standard 30 Sekunden. Bleibt die Bestätigung so lange aus, etwa weil der Browser abgestürzt ist, wird die Sperre aufgehoben.
- Beim Verlassen des Produkts gibt das PIM die Sperre frei.
- Ein kürzerer Timeout gibt Sperren schneller frei, erzeugt aber mehr Serveranfragen.
PIM auf Standard zurücksetzen
Am Ende des Tabs setzt „Auf Standard zurücksetzen" Feldauswahl, Reihenfolge, allgemeine Einstellungen sowie Varianten-, CSV- und Log-Einstellungen zurück. Zusätzlich werden Filter-Presets, Import- und Export-Profile, Snapshots, Änderungshistorie und Freigabe-Einträge gelöscht. Du bestätigst den Vorgang mit deinem Admin-Passwort, rückgängig machen lässt er sich nicht.
Freigabe-Berechtigte
Das Recht zum Freigeben ist keine Shopware-Rolle. Du trägst die Benutzernamen in der Konfigmatrix im Tab „Freigabe" unter „Freigabe-Berechtigte" ein, kommagetrennt oder einer pro Zeile. Superadmins dürfen immer freigeben. Ist die Liste leer, darf jeder Benutzer freigeben und ablehnen.
Sicherheitshinweise
- Fülle die Superadmin-Liste, sobald mehr als eine Person mit dem PIM arbeitet.
- Prüfe vor dem Speichern, dass dein eigener Benutzername in der Liste steht, sonst sperrst du dich aus dem Tab „PIM-Superadmin" aus.
- Setze Freigabe-Berechtigte, wenn du den Freigabe-Workflow nutzt.
- Superadmin-Liste und Funktionsschalter steuern die Oberfläche des PIM. Die Schnittstellen des Plugins setzen eine Anmeldung am Shopware-Admin voraus, prüfen aber weder PIM-Rollen noch Schalter. Vergib deshalb zusätzlich passende Shopware-Rollen.
- Die Listen vergleichen Shopware-Benutzernamen. Benennst du einen Benutzer um, passe die Listen an.
Weiter geht's
Alle übrigen Tabs beschreibt die Konfigmatrix. Wie Freigaben ablaufen, zeigt der Freigabe-Workflow. Die Ersteinrichtung findest du im Einstieg, den Schutz vor Fremdsystemen im Fremdsystem-Schutz.
Häufige Fragen
Was passiert, wenn keine Superadmins eingetragen sind?
Dann gilt jeder angemeldete Benutzer als Superadmin. Alle Funktions- und Sichtbarkeitsschalter sind in diesem Zustand ohne Wirkung.
Gibt es ein eigenes Recht für den CSV-Import?
Nein. Den CSV-Import steuert der Funktionsschalter „CSV-Import" im Tab „PIM-Superadmin". Er ist standardmäßig an, Superadmins dürfen immer importieren.
Wo vergebe ich die PIM-Rollen?
In der Rollenverwaltung von Shopware im Bereich Kataloge unter „StawPim (Produkte)". Dort stehen die Rollen Ansehen, Bearbeiten, Anlegen und Löschen.
Kann ich mich als Superadmin aussperren?
Nicht über die Schalter, sie gelten nie für Superadmins. Aussperren kannst du dich nur, wenn du eine Superadmin-Liste ohne deinen eigenen Benutzernamen speicherst. Deshalb zeigt das Feld deinen erkannten Benutzernamen an.