Smartstore bietet ein detailliertes Rechtesystem zur Verwaltung von Benutzerrollen und Zugriffsrechten. Damit lässt sich präzise festlegen, welche Bereiche und Funktionen des Shops einzelnen Kundengruppen zur Verfügung stehen. Das Rechtesystem ist bereits Bestandteil der Community Edition.

Detaillierte und hierarchische Rechteverwaltung

Der visuelle Zugriffsrechte-Editor vereinfacht die Zuweisung und Kontrolle von Berechtigungen. Über eine hierarchisch gegliederte Baumansicht lassen sich Zugriffsrechte übersichtlich prüfen und bearbeiten.

Im Mittelpunkt stehen insbesondere Administrationsrechte für Shopmitarbeiter. Sie können detailliert festlegen, welche Bereiche der Administration eine Person einsehen oder bearbeiten darf.

Gut zu wissen: Smartstore nimmt keine grundsätzliche Trennung zwischen Shopkunden und Shopmitarbeitern vor. Alle Personen werden in der Kundenverwaltung geführt. Ihre Zugriffsrechte werden über Kundengruppen organisiert, denen sie zugewiesen sind. Ein Kunde gehört dabei mindestens der Kundengruppe Gäste oder Registriert an.

Zahlreiche fein abgestufte Zugriffsrechte

Die zahlreichen Zugriffsrechte ermöglichen eine sehr genaue Steuerung der verfügbaren Funktionen. Sie decken sämtliche wichtigen Bereiche der Shop-Administration ab, beispielsweise Produktkatalog, Content-Management, Aufträge und Warenkorb. Durch die fein abgestuften Berechtigungen können Sie ausgewählten Kundengruppen beispielsweise Leserechte einräumen, während Schreibrechte verweigert bleiben.

Plugins können zusätzliche Zugriffsrechte bereitstellen. Auch diese lassen sich komfortabel über den zentralen Zugriffsrechte-Editor verwalten.

Der Editor unterstützt die Vererbung von Berechtigungen. Dadurch können Sie ganze Rechtebereiche mit einem Klick erlauben oder verweigern. Untergeordnete Rechte übernehmen die jeweilige Einstellung automatisch. Geerbte Berechtigungen werden im Editor entsprechend gekennzeichnet. Soll ein einzelnes Recht von der übergeordneten Einstellung abweichen, kann es ausdrücklich erlaubt oder verweigert werden.

Die Zugriffsrechte eines Kunden beziehungsweise Mitarbeiters sind auf seiner Kundenbearbeitungsseite sichtbar. Zugriffsrechte werden nicht direkt für einzelne Personen, sondern indirekt über Kundengruppen verwaltet. Um die Berechtigungen einer Person zu ändern, weist der Shopadministrator ihr die entsprechenden Kundengruppen zu oder entfernt bestehende Zuordnungen.

Gut zu wissen: Ein Kunde kann mehreren Kundengruppen gleichzeitig angehören. Die daraus resultierenden Zugriffsrechte werden in seiner Berechtigungsansicht übersichtlich zusammengeführt. So lässt sich schnell kontrollieren, welche Funktionen tatsächlich zur Verfügung stehen.

Hier einige Anwendungsszenarien:

1. B2B-Shop mit Preisen erst nach Registrierung

Großhändler oder Hersteller möchten ihre Preisstrukturen häufig nicht öffentlich zugänglich machen. Ein Smartstore-Shop kann deshalb so eingerichtet werden, dass Kunden sich zunächst registrieren und anmelden müssen, bevor sie Preise sehen.

Dieses Szenario eignet sich insbesondere für reine B2B-Shops. Ob und unter welchen Voraussetzungen Preise ausgeblendet werden dürfen, sollte vorab entsprechend den rechtlichen Anforderungen des jeweiligen Zielmarktes geprüft werden.

So wird es umgesetzt: Entziehen Sie der System-Kundengruppe Gäste das Zugriffsrecht Katalog -> Preise anzeigen.

2. Online-Katalog ohne Bestellfunktion

Ein Ladengeschäft kann seinen Shop als erweiterten Online-Katalog nutzen, um Interessenten über das Sortiment zu informieren. Eine Bestellung oder Abholung ist dabei nicht vorgesehen – beispielsweise bei schwer zu transportierenden, leicht verderblichen oder individuell gefertigten Waren.

Der Shop dient in diesem Fall als reiner Produktkatalog. Preise können weiterhin angezeigt werden. Auch Wunschlisten und Produktvergleiche können verfügbar bleiben, damit Kunden ihren Einkauf vorbereiten oder ausgewählte Produkte mit anderen teilen können.

So wird es umgesetzt: Entziehen Sie der System-Kundengruppe Gäste das Zugriffsrecht Warenkorb -> Auf Warenkorb zugreifen.

3. Mitarbeiter mit unterschiedlichen Aufgabenbereichen

Wenn mehrere Mitarbeiter in einem Unternehmen tätig sind, soll häufig nicht jeder uneingeschränkt auf alle Bereiche des Shops zugreifen können. Ein Mitarbeiter bearbeitet beispielsweise die Aufträge, eine Kollegin pflegt Produkte und Kategorien, ein externer Mitarbeiter betreut redaktionelle Inhalte und die Geschäftsführung erhält vollständigen Zugriff. Zusätzlich sollen alle Mitarbeiter im Shop einen Personalrabatt von 20 % erhalten.

So wird es umgesetzt: Legen Sie für jeden Aufgabenbereich eine eigene Kundengruppe an, konfigurieren Sie die benötigten Rechte und weisen Sie den jeweiligen Personen anschließend die passenden Kundengruppen zu.

Person Zusätzliche Kundengruppe Zugriffsrechte und weitere Einstellungen
Mitarbeiter A Auftragsbearbeitung anlegen Den Bereich Aufträge erlauben und die untergeordneten Rechte auf Erben setzen.
Kollegin B Sortimentspflege anlegen Den Bereich Produkte erlauben und die untergeordneten Rechte auf Erben setzen.
Externer Mitarbeiter Öffentlichkeitsarbeit anlegen Im Bereich CMS die benötigten Rechte für redaktionelle Inhalte erlauben und die jeweils untergeordneten Rechte auf Erben belassen.
Geschäftsführung Administratoren zuweisen Die System-Kundengruppe Administratoren verfügt standardmäßig über umfassende Zugriffsrechte.
Alle Mitarbeiter Belegschaft anlegen Die für registrierte Kunden vorgesehenen Rechte vergeben und zusätzlich unter Marketing > Rabatte einen Rabatt von 20 % einrichten, der über eine Warenkorbregel auf die Kundengruppe Belegschaft beschränkt wird.

Passende Rechte für jeden Aufgabenbereich

Das Rechtesystem steht bereits in der Open-Source Community Edition zur Verfügung. Damit können Sie Ihr Shopprojekt gezielt an interne Abläufe und unterschiedliche Aufgabenbereiche anpassen. Eigene Plugins lassen sich ebenfalls um zusätzliche Zugriffsrechte erweitern und nahtlos in die zentrale Rechteverwaltung integrieren.