Berechtigungen
Berechtigungen für Stockly werden vergeben wie alle anderen in Shopware: Einstellungen → System → Benutzer & Rechte → Rollen → Rolle. Das Modul erscheint dort als Lagerverwaltung (Stockly).
Grundrollen
Abschnitt betitelt „Grundrollen“- Ansehen — die Daten des Moduls einsehen: Lager, Bestand, Bewegungen, Berichte.
- Bearbeiten — zusätzlich Daten ändern: Lager, Lagerplätze, Regeln, Lieferanten, Bestellungen.
- Erstellen — neue Datensätze anlegen: Lager, Lagerplätze, Lieferanten, Bestellungen, Regeln.
- Löschen — sie löschen.
Die drei letzten setzen jeweils Ansehen voraus und sind voneinander unabhängig: eine Rolle darf bearbeiten dürfen, ohne löschen zu dürfen.
Zusätzliche Berechtigungen
Abschnitt betitelt „Zusätzliche Berechtigungen“Einige Vorgänge sind gesondert herausgelöst, weil ihre Wirkung unumkehrbar ist oder sensible Daten berührt:
| Berechtigung | Was sie erlaubt |
|---|---|
| Bestand bewegen (zubuchen, abbuchen, umlagern, einlagern, kommissionieren) | Bestand bewegen: zubuchen, abbuchen, umlagern, einlagern, kommissionieren |
| An einem Lagerterminal arbeiten (alles, was eine Kommissionier- und Packschicht braucht) | alles, was die Terminal-App während einer Schicht aufruft, in einem Kästchen zum Ankreuzen |
| An der Kasse arbeiten (Schicht öffnen, Kassenbestand zählen, verkaufen und Warenkörbe parken) | die eigenen Datensätze der Kasse: die Schicht und ihre Zählung, Kassenbewegungen, geparkte Körbe, Zahlungen, Belege und das an der Kasse Angeheftete |
| Inventuren buchen und zurücknehmen | Inventuren buchen und zurücknehmen |
| Abweichungen über der Toleranz freigeben | Abweichungen jenseits der Toleranz freigeben |
| Lagerplatz samt Bestand in ein anderes Lager verschieben | einen Lagerplatz mit allem darauf einem anderen Gebäude zuordnen |
| Vorgang eines anderen Mitarbeiters übernehmen | den Vorgang einer anderen Person übernehmen |
| Eine Retoure annehmen, zu der der Shop nicht verpflichtet ist | eine Retoure außerhalb der Frist oder der Ausschlüsse buchen |
| Bestandsabweichungen korrigieren | Befunde der Integritätsprüfung korrigieren |
| Berichte exportieren (können Kundendaten enthalten) | Berichte exportieren, die Kundendaten enthalten können |
| KI-Verbindungen und API-Schlüssel verwalten | KI-Verbindungen und Schlüssel verwalten — erscheint nur bei installiertem KI-Plugin |
| KI-Aufrufprotokoll ansehen und leeren (enthält Prompts und Modellantworten) | das Protokoll der Modellaufrufe öffnen und leeren — das eigene Protokoll des KI-Plugins, getrennt von dem darunter |
| API-Aufrufprotokoll einsehen und leeren (enthält Prompts und Nutzdaten) | das API-Protokoll öffnen und seine Einträge löschen |
| Benachrichtigungs-Abonnenten verwalten | Abonnenten für wieder verfügbare Artikel verwalten |
| Den Modul-Assistenten verwenden (fragt den KI-Anbieter, verbraucht also API-Guthaben) | den Assistenten öffnen — erscheint nur bei installiertem KI-Plugin. Er gibt keine eigenen Daten frei; was er reguliert, sind die Kosten beim Anbieter |
Alle setzen Ansehen voraus, und einige bauen aufeinander auf, statt für sich zu stehen: Inventuren buchen und zurücknehmen, Lagerplatz samt Bestand in ein anderes Lager verschieben, Vorgang eines anderen Mitarbeiters übernehmen, Bestandsabweichungen korrigieren, Eine Retoure annehmen, zu der der Shop nicht verpflichtet ist und An einem Lagerterminal arbeiten setzen jeweils Bestand bewegen voraus, und Abweichungen über der Toleranz freigeben verlangt darüber hinaus Inventuren buchen und zurücknehmen. Wer gezählt hat, soll den eigenen Ausreißer nicht selbst freigeben können.
Warum sie getrennt sind
Abschnitt betitelt „Warum sie getrennt sind“Berechtigungen gelten auch für Integrationen und API-Token, nicht nur für Personen. Eine Integration, die zum Lesen von Bestellungen angelegt wurde, soll keine Bestandsabbuchung auslösen können, und eine Support-Rolle soll keinen Bericht voller E-Mail-Adressen exportieren können.
Eine praxisnahe Aufteilung der Rollen
Abschnitt betitelt „Eine praxisnahe Aufteilung der Rollen“Kommissionierer — Ansehen + Bestand bewegen. Kommissioniert, lagert ein, nimmt Ware an. Ändert keine Einstellungen und löscht keine Lager.
Terminal-Mitarbeiter — Ansehen + Bestand bewegen + An einem Lagerterminal arbeiten. Die richtige Zusammenstellung für einen Kommissionierer mit Handgerät: Eine PIN führt auf die Anmeldemaske, und diese Berechtigung ist es, die nach der Anmeldung jede Handlung erlaubt. → Ein Gerät einrichten
Schichtleitung — wie oben, dazu Inventuren buchen und zurücknehmen, Abweichungen über der Toleranz freigeben und Vorgang eines anderen Mitarbeiters übernehmen.
Kassierkraft — Ansehen + An der Kasse arbeiten. Diese Berechtigung umfasst die Datensätze, die ein Tresen unter dem Namen der Kassierkraft schreibt: die Schicht, die Zählung der Schublade, Kassenbewegungen, geparkte Körbe, Zahlungen und Belege. Die Bestellung hinter einem Verkauf, ihre Dokumente und die Bestandsbewegung schreibt die Kasse selbst und nicht die Berechtigung der Bedienung, eine Kassierkraft braucht daher keinen Schreibzugriff auf den Rest des Moduls. Auf den Geldzeilen gibt es überhaupt kein Löschrecht: eine Korrektur ist ein neuer Eintrag mit umgekehrtem Vorzeichen.
An einem Lagerterminal arbeiten deckt eine Kasse nicht ab; es ist der Satz, den eine Kommissionier- und Packschicht braucht. Welche Rollen sich an einem Tresen anmelden dürfen und welche einen Rabatt über der Grenze genehmigen dürfen, wird getrennt in den Kasseneinstellungen benannt; beide benennen Rollen, keine Berechtigungen, und keine davon ersetzt die Berechtigungen oben.
Einkauf — Ansehen + Bearbeiten. Bestellungen, Lieferanten, Schwellenwerte. Keine Bestandsbewegung.
Modul-Administration — der volle Satz, einschließlich KI-Verbindungen und Integritätskorrekturen.