Appearance
Systemverwaltung, Benutzer und Rechte
Unter Verwaltung gibt es zwei Bereiche:
- Benutzerverwaltung: Mandanten, Rollen, Benutzer, Benutzergruppen, Rechte-Matrix
- Systemverwaltung: Dashboard, Module, Integrationen, Feld-Templates, API-Tokens, Erscheinungsbild, Systemmails
Beide sind für Administratoren gedacht.
Systemverwaltung im Überblick
| Menüpunkt | Wofür |
|---|---|
| Dashboard („Dashboard-Widgets verwalten“) | Welche Kacheln auf dem Dashboard erscheinen: „Erste Schritte“, „Katalog-Kennzahlen“, „Katalogqualität“, „Katalog-Aktivität“, „Aktivitäten“, „Workflow-Übersicht“. Gilt für alle Benutzer. |
| Module | Bereiche des PIM ein- und ausblenden, siehe unten |
| Integrationen | Übersicht über Anbindungen (AVERP, Webhooks, REST-API, geplante KI, OpenSearch). Nur Anzeige, keine Einstellungen. |
| Feld-Templates | Zusätzliche Felder für Taxonomie-Terme und Produkte, siehe unten |
| API-Tokens | Zugänge für CMS und Website, siehe unten |
| Erscheinungsbild („Login-Hero verwalten“) | Bilder der Anmeldeseite (Sommer/Winter), Logo, Tagline |
| Systemmails („Systemmails und Protokolle“) | Absender, Texte der Mails, Protokoll-Archiv, siehe unten |
Module
„Module ein- und ausblenden“: „Ausgeblendete Bereiche verschwinden aus der Navigation und sind nicht aufrufbar. Ihre Daten bleiben erhalten.“
Derzeit gibt es einen Schalter:
| Modul | Wirkung | Standard |
|---|---|---|
| Preise und Preisregeln | Blendet unter „Vertrieb“ die Bereiche „Preise“ und „Preisregeln“ ein. „Erst einschalten, wenn die Preise aus dem ERP kommen.“ | aus |
Ist das Modul aus, sind Preise und Preisregeln unsichtbar und auch per direktem Link nicht erreichbar. Die Felder „Preis“ und „Preisliste“ beim Artikel und im Datenimport bleiben trotzdem sichtbar; sie kommen aus dem ERP.
Nach dem Speichern lädt die Seite neu („Module gespeichert.“).
Feld-Templates
Mit Feld-Templates legen Sie zusätzliche Felder fest, etwa „Arbeitsbreite“ oder „Gewicht“ für eine Produktkategorie. Ein Template hängt an einem Taxonomie-Term und wird an Unter-Terme vererbt; Produkte wählen es im Reiter „Allgemein“ unter „Technische Daten“.
- Template: Titel, Key (technisch), Gruppe, Beschreibung
- Felder („Feld hinzufügen“): Feldname (technisch), Anzeige-Label, Typ, Optionen (nur bei Auswahl). Felder lassen sich per Ziehen sortieren.
Typen: „Text“, „Zahl“, „Auswahl (einfach)“, „Auswahl (mehrfach)“, „Ja/Nein“.
Ändern Sie den technischen Feldnamen nicht mehr, wenn schon Werte erfasst sind: Die Werte hängen am Namen.
API-Tokens
Hier legen Sie Zugänge für Systeme an, die Daten aus dem PIM lesen (Kirby-CMS, Website-Server).
- Token-Name eingeben, z. B. „Kirby-Frontend“.
- Zugriffsprofil wählen:
- „Content-CMS (Katalog und freigegebene Medien)“: Standard für Kirby
- „Nur freigegebene Medien“
- „Vollzugriff (bestehende Integrationen)“: nur wenn nötig
- Anlegen. Der Token wird einmal angezeigt: „Bitte kopiere den Token jetzt — er wird nicht erneut angezeigt.“
Die Seite zeigt nur Ihre eigenen Tokens. „Widerrufen“ macht einen Token sofort ungültig. Tokens laufen nicht von selbst ab; widerrufen Sie, was nicht mehr gebraucht wird.
Den Token nie per Mail oder Chat im Klartext verschicken und nie in Kirby-Inhalte oder ins Git-Repository schreiben. Technisches dazu in der API-Referenz.
Systemmails
Seite „Systemmails und Protokolle“.
Absender: Absendername, Absenderadresse, Antwortadresse. Darüber steht, ob wirklich verschickt wird: „Versand über … (…).“ oder „Mails werden nicht verschickt (Versandart „…“). Für echten Versand müssen die SMTP-Zugangsdaten in der .env stehen.“
Anrede, Gruß und Fußzeile: Anrede (Standard „Hallo :first_name,“), Anrede ohne Vorname („Guten Tag,“), Grußformel („Viele Grüße / Ihr :app-Team“), Fußzeile („© :year :app“). Leere Felder nutzen den grau angezeigten Standard.
Textbausteine: ein Reiter je Mail.
| Wann | Zusätzliche Platzhalter | |
|---|---|---|
| Einladung | Neues Konto, „Einladung senden“ | :days (Gültigkeit des Links) |
| Anmeldecode | Zwei-Faktor-Code per E-Mail | :code, :minutes |
| Protokoll-Archiv | Nächtliches Archiv, siehe unten | :period, :entries, :files, :archive |
| Testmail | Schaltfläche „Testmail senden“ | – |
In allen Mails gibt es :app, :name, :first_name, :last_name.
Je Mail: Betreff, „Text vor dem Button“, „Button-Beschriftung“ (nur Einladung), „Text nach dem Button“. Eine Leerzeile beginnt einen neuen Absatz, **fett** macht fett.
Oben rechts:
- „Vorschau“: zeigt jede Mail mit Beispielwerten, so wie sie gespeichert ist. Speichern Sie vorher.
- „Testmail senden“: an Ihre eigene Adresse oder eine andere. Ergebnis: „Testmail an … verschickt.“ oder „Testmail konnte nicht verschickt werden: …“. Bei Versandart „log“: „Mit der Versandart „log“ landet die Mail nur im Server-Log.“
Speichern: „Systemmails gespeichert.“
Protokoll-Archiv
Abschnitt „Protokolle“ auf der Seite Systemmails:
- Empfänger des Archivs: E-Mail-Adressen, die das Archiv bekommen
- Letzte Archive auf dem Server: die zehn neuesten Archivdateien mit Größe
Jede Nacht um 02:30 Uhr läuft das Archiv:
- Alle Aktivitäten und Server-Logdateien, die älter als 30 Tage sind, werden in eine ZIP-Datei gepackt (Aktivitäten als CSV-Tabelle).
- Die ZIP-Datei geht per Mail an die Empfänger. Ist sie größer als 15 MB, kommt nur die Mail ohne Anhang; die Datei liegt dann auf dem Server.
- Danach werden die alten Aktivitäten und Logdateien gelöscht. Das passiert auch dann, wenn die Mail nicht verschickt werden konnte; die ZIP-Datei auf dem Server ist dann die einzige Kopie.
- Abgeschlossene Datenimporte älter als 30 Tage und ihre Dateien werden ebenfalls gelöscht.
- Archivdateien älter als ein Jahr werden gelöscht.
Folgen für die Arbeit:
- Änderungen älter als 30 Tage stehen nicht mehr unter Aktivitäten und lassen sich nicht mehr rückgängig machen.
- Tragen Sie mindestens einen Empfänger ein. Ohne Empfänger gibt es keine Mail, nur die Datei auf dem Server.
Rollen und Rechte
Unter Verwaltung → Benutzerverwaltung.
Bausteine
- Rechte (Berechtigungen) erlauben einzelne Dinge, zum Beispiel „Produkte bearbeiten“ oder „AVERP-Felder entsperren und ändern“.
- Rollen bündeln Rechte. Mitgelieferte Rollen sind u. a.
super_admin,admin,data_steward,matev_pim_editor(Redakteur),cms_editor,dealer_owner,dealer_staff,api_consumer. - Benutzergruppen bündeln Rollen: „Alle Mitglieder erben diese Rollen.“
- Benutzer haben eigene Rollen, Gruppen und individuelle Ausnahmen.
- Mandanten sind Organisationen (matev selbst, Händlerbetriebe).
Benutzer
Reiter: „Stammdaten“, „Zugang“, „Rollen & Gruppen“, „Individuelle Rechte“.
- Zugang: „Per E-Mail einladen“ oder „Passwort direkt vergeben“. Mit „Einladung senden“ schicken Sie eine neue Einladung.
- Rollen & Gruppen: eigene Rollen und Gruppen. „Rechte aus Rollen und Gruppen addieren sich.“
- Individuelle Rechte: „Zusätzlich erlauben“ und „Entziehen“.
Schutzregeln:
- „Du kannst dir die Benutzer- und Rollenverwaltung nicht selbst entziehen.“
- „Der letzte Super-Admin kann diese Rolle nicht verlieren.“
Wer gewinnt?
Das PIM entscheidet in dieser Reihenfolge:
- Entzogen am Benutzer → verboten. Das gewinnt immer.
- Zusätzlich erlaubt am Benutzer → erlaubt.
- Eine Rolle des Benutzers (direkt oder über eine Gruppe) hat das Recht → erlaubt.
- Sonst → nicht erlaubt.
Steht ein Recht bei einem Benutzer sowohl unter „Zusätzlich erlauben“ als auch unter „Entziehen“, gilt es als entzogen.
Auch Super-Admins haben nur die Rechte, die ihre Rolle tatsächlich enthält. Es gibt keinen automatischen Vollzugriff.
Rollen
Reiter „Rolle“ und „Berechtigungen“. Die Rechte sind nach Bereichen gruppiert, je Bereich mit „Alle an/aus“.
Rechte-Matrix
Nur zum Ansehen: Wählen Sie einen Benutzer und sehen Sie für jedes Recht „gewährt“ oder „nicht gewährt“ und woher es kommt (z. B. „Rolle „admin““, „Gruppe „Redaktion“ → Rolle „…““, „Nutzer-Einstellung: entzogen“). Reiter: „Rechte“, „Mediathek-Ordner“, „Taxonomie“.
Zugriff auf Ordner und Terme
Unabhängig von den Rechten lassen sich einzelne Mediathek-Ordner und Taxonomie-Terme einschränken („Zugriff“). Stufen: „Kein Zugriff“, „Sehen“, „Bearbeiten“.
- Die Regel am nächstgelegenen Ordner/Term gewinnt.
- Regeln für einzelne Benutzer schlagen Regeln für Gruppen und Rollen, diese schlagen „Alle“.
- Ohne Regel ist der Zugriff offen.
- Zugriffsregeln pflegen darf, wer das Recht dazu hat.