DE Berechtigungs-Visualiz
Visualisiert, wer was sehen darf, simuliert den Zugriff als beliebiger Benutzer und erkennt Funktionstrennungs-Konflikte (Segregation of Duties / SoD) für das deutsche IKS.
DE Berechtigungs-Visualizer & Funktionstrennung (SoD)
Hauptfunktionen
Zugriffsmatrix-Generator
Erfasst Modell, Zugriffszeilen und die Anzahl unterschiedlicher Benutzer mit Zugriff. Mit einem Klick die Matrix aufbauen.
Funktionstrennungs-Konfliktregel
Erfasst Konflikt, Code, Risikobegründung sowie Funktion A und Funktion B. Mit einem Klick Ergebnisse einsehen.
Funktionstrennungs-Befund
Erfasst Scan, Konflikt, Benutzer, Login und Unternehmen. Mit einem Klick als gelöst, akzeptiert oder falsch-positiv markieren, wieder öffnen oder den Benutzer öffnen.
Funktionstrennungs-Scan
Erfasst Referenz, Scan-Datum, Umfangsnotiz sowie ob inaktive Benutzer und Portal-/Public-Benutzer einbezogen werden. Mit einem Klick ausführen, Scan archivieren, zurücksetzen oder Ergebnisse einsehen.
Zugriff als Benutzer simulieren
Erfasst Benutzer, Modell sowie Lese-, Schreib- und Erstellungsrechte. Mit einem Klick simulieren.
DE Berechtigungs-Visualizer & Funktionstrennung (SoD)
Gibt Auditor und Administrator ein vollständiges Cockpit für Zugriffsrechte und Funktionstrennung an die Hand.
ACL-Analyse in Odoo ist intransparent
Fragen wie "Wer darf Buchungen freigeben?", "Worauf kann DIESER Benutzer tatsächlich zugreifen?" oder "Hält ein Benutzer eine kritische Rechtekombination?" lassen sich in Odoo sonst kaum beantworten.
Anforderung des deutschen IKS
Das Interne Kontrollsystem (IKS) verlangt ausdrücklich eine dokumentierte Funktionstrennung, damit keine einzelne Person eine riskante Transaktion sowohl erstellen als auch freigeben kann.
Anwendungsfälle
Screenshots
Funktionstrennungs-Konfliktregeln
Funktionstrennungs-Befunde
Funktionstrennungs-Scans
Zugriff als Benutzer simulieren
Warum dieses Modul
Zugriffsmatrix: listet für jedes Modell jede Gruppe auf, die Lese-, Schreib-, Erstellungs- oder Löschrechte gewährt, und zeigt, welche Benutzer diese Rechte erben (auch über implizite Gruppen). Zugriff-als-Benutzer-Simulation: Benutzer und Modell auswählen und die effektiven CRUD-Rechte, die gewährenden Gruppen und aktiven Datensatzregeln erhalten — ohne sich als dieser Benutzer anzumelden. Funktionstrennungs-Regelwerk: konfliktbehaftete Funktionspaare definieren (z. B. "Eingangsrechnung erstellen" vs. "Zahlungslauf freigeben") und die Engine jeden internen Benutzer auf Verstöße prüfen lassen, bewertet nach Risiko (niedrig / mittel / hoch / kritisch). Ein Scan erzeugt einen datierten Befundbericht mit einer Zeile je auffälligem Benutzer und einem Hinweis zur Behebung — als IKS-/GoBD-Kontrollnachweis für den Wirtschaftsprüfer bereit. Vorkonfigurierte deutsche SoD-Basisregeln: klassische Funktionstrennungskonflikte in Buchhaltung, Einkauf und Stammdatenpflege.
Spezifikationen
- Kompatibel: Odoo 18.0 / 19.0
- Lizenz: OPL-1
- Sprachen: Deutsch, Englisch
- Autor: Pokutsoft
- Abhängigkeiten: base, mail, account, sales_team
- Support: support@pokutsoft.com
Update date: 2026-07-09