Zum Inhalt springen
Stone & Water
Doku · 11 Rechte & Superadmin

Rechte & Superadmin · wer im PIM was darf

Den Zugriff auf das PIM regeln zwei Ebenen: die Shopware-Rollen mit der Rechtegruppe „StawPim (Produkte)" und die PIM-eigene Superadmin-Liste mit ihren Funktionsschaltern. Hier steht, was jede Ebene tatsächlich absichert.

Zwei Ebenen: Shopware-Rollen und PIM-Superadmin

Wer was im PIM darf, entscheiden zwei voneinander unabhängige Ebenen:

  • Shopware-Rollen: In der Rollenverwaltung von Shopware (Einstellungen → System → Benutzer & Rechte) findest du im Bereich Kataloge die Rechtegruppe „StawPim (Produkte)". Sie legt fest, ob jemand das PIM überhaupt öffnen kann, und bringt die passenden Shopware-Rechte für Produkte mit.
  • PIM-Superadmin: In der Konfigmatrix im Tab „PIM-Superadmin" bestimmst du, wer Superadmin ist und welche Bereiche und Funktionen alle anderen Benutzer im PIM sehen.

Die vier Rollen der Rechtegruppe

RolleSchlüsselEnthält
Ansehenstaw_pim.viewerproduct.viewer plus Leserechte für Zusatzfelder, Verkaufskanäle, Sprachen, Dynamische Produktgruppen, Tags, Lieferzeiten, Einheiten und Steuersätze
Bearbeitenstaw_pim.editorproduct.editor, setzt „Ansehen" voraus
Anlegenstaw_pim.creatorproduct.creator, setzt „Ansehen" und „Bearbeiten" voraus
Löschenstaw_pim.deleterproduct.deleter, setzt „Ansehen" voraus

Was die Rollen im Code absichern

  • Ansehen ist Voraussetzung für die drei Menüpunkte im Stone & Water-Menü (PIM Dashboard, PIM, PIM Konfigurationsmatrix) und für alle Seiten des Moduls. Benutzer mit dieser Rolle leitet das PIM außerdem von Shopwares Produktliste automatisch ins PIM weiter, solange die Weiterleitung in der Konfigmatrix aktiv ist.
  • Anlegen sichert die Seite zum Anlegen neuer Produkte ab.
  • Bearbeiten und Löschen prüft das PIM nicht selbst. Sie wirken über die mitgelieferten Shopware-Rechte product.editor und product.deleter.

Das Superadmin-Konzept

Superadmins trägst du in der Konfigmatrix im Tab „PIM-Superadmin" unter „Superadmin-Benutzer" ein: Shopware-Benutzernamen, kommagetrennt oder einer pro Zeile. Groß- und Kleinschreibung spielt keine Rolle. Unter dem Feld zeigt das PIM deinen eigenen, erkannten Benutzernamen an.

  • Superadmins sehen immer alle Bereiche und Funktionen, unabhängig von allen Schaltern.
  • Nur Superadmins sehen den Tab „PIM-Superadmin".
  • Superadmins dürfen im Freigabe-Workflow immer freigeben und ablehnen.
Leere Liste heißt: alle sind Superadmin. Solange kein Benutzer eingetragen ist, behandelt das PIM jeden angemeldeten Benutzer als Superadmin. Sämtliche Funktions- und Sichtbarkeitsschalter bleiben dann ohne Wirkung.

Sichtbarkeit für normale Benutzer

Im Abschnitt „Sichtbarkeit" legst du fest, welche Bereiche Benutzer ohne Superadmin-Status sehen. Alle drei Schalter sind standardmäßig an.

  • PIM-Konfiguration (seeConfig): Ist der Schalter aus, zeigt die Konfigmatrix einen Hinweis statt der Einstellungen, der Knopf in der Kopfzeile entfällt.
  • PIM Dashboard (seeDashboard): Ist der Schalter aus, entfällt der Dashboard-Knopf in der Kopfzeile, ein direkter Aufruf des Dashboards führt zur Produktliste.
  • Übersetzungs-Dashboard (seeTranslations): Der Schalter ist vorhanden, hat in Version 1.11.72 aber keine sichtbare Wirkung, weil dieses Dashboard nicht eingebunden ist.

Funktionen für normale Benutzer: die 14 Schalter

Im Abschnitt „Funktionen" schaltest du einzelne Funktionen für Benutzer ohne Superadmin-Status ab. Ein Schalter, der in einer älteren gespeicherten Konfiguration noch fehlt, gilt als erlaubt.

SchalterWirkung, wenn aus
Produkte erstellenKnopf zum Anlegen in der Produktliste entfällt, Anlegen wird blockiert
Produkte duplizierenEintrag „Duplizieren" im Kontextmenü entfällt
Varianten generieren (Mehrfachänderung)Generieren und Löschen von Varianten in der Mehrfachänderung entfällt
Auf Varianten übertragenKnöpfe zum Übertragen von Bildern und Eigenschaften auf Varianten entfallen
Produkte löschenLöschen einzeln, über die Auswahl und in der Mehrfachänderung gesperrt
Aktiv/Inaktiv setzenManuelles Aktivieren und Deaktivieren gesperrt
MehrfachänderungenKnopf „Mehrfach bearbeiten" entfällt
SnapshotsSprung aus der Produktliste zu den Snapshots entfällt
ÄnderungshistorieReiter „Änderungen" in der Detailansicht entfällt
CSV-ExportExport im CSV-Fenster gesperrt
CSV-ImportImport im CSV-Fenster gesperrt
Feed-GeneratorKnopf zum Feed-Generator entfällt
Kategorien verwaltenKnopf zur Kategorien-Verwaltung entfällt
Freigabe-WorkflowStandard aus. Wer freigeben darf, regelt die Liste „Freigabe-Berechtigte"

Bis auf „Freigabe-Workflow" sind alle Schalter standardmäßig an. Ein eigenes Shopware-Recht für CSV-Import oder CSV-Export gibt es nicht, beides steuern die beiden Schalter. Sind Export und Import aus, verschwindet der CSV-Knopf in der Produktliste ganz.

Bearbeitungssperre mit Timeout

Ebenfalls im Tab „PIM-Superadmin" aktivierst du die Bearbeitungssperre (Standard: aus). Ist sie an, meldet die Detailansicht ein geöffnetes Produkt beim Server an und bestätigt das alle fünf Sekunden. Öffnet eine zweite Person dasselbe Produkt, erscheint ein Hinweis mit Name und Uhrzeit. Sie kann „Bearbeitung übernehmen" oder zur Produktliste zurückkehren.

  • Timeout: wählbar von 3 Sekunden bis 5 Minuten, Standard 30 Sekunden. Bleibt die Bestätigung so lange aus, etwa weil der Browser abgestürzt ist, wird die Sperre aufgehoben.
  • Beim Verlassen des Produkts gibt das PIM die Sperre frei.
  • Ein kürzerer Timeout gibt Sperren schneller frei, erzeugt aber mehr Serveranfragen.

PIM auf Standard zurücksetzen

Am Ende des Tabs setzt „Auf Standard zurücksetzen" Feldauswahl, Reihenfolge, allgemeine Einstellungen sowie Varianten-, CSV- und Log-Einstellungen zurück. Zusätzlich werden Filter-Presets, Import- und Export-Profile, Snapshots, Änderungshistorie und Freigabe-Einträge gelöscht. Du bestätigst den Vorgang mit deinem Admin-Passwort, rückgängig machen lässt er sich nicht.

Achtung: Das Zurücksetzen leert auch die Superadmin-Liste und die Freigabe-Berechtigten. Danach haben alle Benutzer wieder vollen Zugriff. Trage die Superadmins direkt im Anschluss neu ein.

Freigabe-Berechtigte

Das Recht zum Freigeben ist keine Shopware-Rolle. Du trägst die Benutzernamen in der Konfigmatrix im Tab „Freigabe" unter „Freigabe-Berechtigte" ein, kommagetrennt oder einer pro Zeile. Superadmins dürfen immer freigeben. Ist die Liste leer, darf jeder Benutzer freigeben und ablehnen.

Sicherheitshinweise

  • Fülle die Superadmin-Liste, sobald mehr als eine Person mit dem PIM arbeitet.
  • Prüfe vor dem Speichern, dass dein eigener Benutzername in der Liste steht, sonst sperrst du dich aus dem Tab „PIM-Superadmin" aus.
  • Setze Freigabe-Berechtigte, wenn du den Freigabe-Workflow nutzt.
  • Superadmin-Liste und Funktionsschalter steuern die Oberfläche des PIM. Die Schnittstellen des Plugins setzen eine Anmeldung am Shopware-Admin voraus, prüfen aber weder PIM-Rollen noch Schalter. Vergib deshalb zusätzlich passende Shopware-Rollen.
  • Die Listen vergleichen Shopware-Benutzernamen. Benennst du einen Benutzer um, passe die Listen an.

Weiter geht's

Alle übrigen Tabs beschreibt die Konfigmatrix. Wie Freigaben ablaufen, zeigt der Freigabe-Workflow. Die Ersteinrichtung findest du im Einstieg, den Schutz vor Fremdsystemen im Fremdsystem-Schutz.

Häufige Fragen

Was passiert, wenn keine Superadmins eingetragen sind?

Dann gilt jeder angemeldete Benutzer als Superadmin. Alle Funktions- und Sichtbarkeitsschalter sind in diesem Zustand ohne Wirkung.

Gibt es ein eigenes Recht für den CSV-Import?

Nein. Den CSV-Import steuert der Funktionsschalter „CSV-Import" im Tab „PIM-Superadmin". Er ist standardmäßig an, Superadmins dürfen immer importieren.

Wo vergebe ich die PIM-Rollen?

In der Rollenverwaltung von Shopware im Bereich Kataloge unter „StawPim (Produkte)". Dort stehen die Rollen Ansehen, Bearbeiten, Anlegen und Löschen.

Kann ich mich als Superadmin aussperren?

Nicht über die Schalter, sie gelten nie für Superadmins. Aussperren kannst du dich nur, wenn du eine Superadmin-Liste ohne deinen eigenen Benutzernamen speicherst. Deshalb zeigt das Feld deinen erkannten Benutzernamen an.