Pro Benutzer festlegen, was jemand in Odoo anlegen, bearbeiten, löschen, sehen und klicken darf
Rule Restriction ist eine App für Odoo 19 Enterprise für Zugriffsrechte pro Benutzer, ohne Standardgruppen zu kopieren oder zu ändern. Sperren Sie Anlegen, Bearbeiten und Löschen auf jedem Modell, blenden Sie Schaltflächen, Menüs und Felder aus und begrenzen Sie, welche Lager, Journale, Unternehmen, Preislisten und Produkte jeder Benutzer sieht.
Die Standard-Zugriffsgruppen von Odoo wirken auf Ebene einer ganzen App. Um eine Person am Löschen von Rechnungen zu hindern oder ihr ein Lager zu verbergen, kopieren Administratoren Gruppen oder ändern Stammdaten. Jede kopierte Gruppe muss gepflegt werden, und ein Fehler kann Daten offenlegen oder Kollegen blockieren. Mit der Zeit weiß niemand mehr genau, wer was darf.
Was die App leistet
Aktionen pro Benutzer sperren
Sperren Sie Anlegen, Bearbeiten und Löschen auf jedem Modell für die ausgewählten Benutzer.
Wenden Sie Einschränkungen standardmäßig in der Oberfläche an und ergänzen Sie optional eine serverseitige Durchsetzung (RPC) von create, write und unlink.
Teile der Oberfläche ausblenden
Blenden Sie Schaltflächen, Menüs, Felder, Reiter, Gruppen, Statusleistenwerte und Aktionen pro Benutzer aus.
Lassen Sie den Odoo-Kern unverändert. Das Ausblenden in der Oberfläche braucht keine Kern-Patches.
Sichtbare Datensätze begrenzen
Blenden Sie bestimmte Lager, Journale, Unternehmen, Lagerorte und Produkte in Auswahllisten und Dashboards aus oder geben Sie nur ausgewählte frei.
Setzen Sie die Sichtbarkeit von Lagern, Journalen und Preislisten pro Benutzer über Datensatzregeln durch. Eine leere Freigabeliste bedeutet, dass der Datensatz für alle verfügbar ist.
Eine Regel, viele Benutzer
Kombinieren Sie alle Einschränkungsebenen in einem kartenbasierten Regelformular.
Weisen Sie eine Regel vielen Benutzern gleichzeitig zu.
Finden Sie alle Regeln in einer App und einem Menü Restrictions.
Sicher durch Konzept
Nehmen Sie Administratoren in die Gruppe Exempt (Admin) auf, die jede Einschränkung überspringt, damit sich niemand aussperrt.
Manager und Systemadministratoren sind automatisch ausgenommen, und Superuser-, sudo- und geplante Codepfade werden immer umgangen.
Alte Datensätze, die auf ausgeblendete Stammdaten verweisen, lassen sich weiter öffnen, und Stammdaten werden nie geändert oder gelöscht.
Eine Zugriffsregel legt fest, welche Aktionen die ausgewählten Benutzer ausführen dürfen. Illustration aus der Store-Beschreibung.Einzelne Lager, Journale und Preislisten pro Benutzer anzeigen oder ausblenden. Illustration aus der Store-Beschreibung.
Für wen sie gedacht ist
Odoo-Administratoren, die feinere Zugriffskontrolle brauchen, als Standardgruppen bieten.
Unternehmen, die sensible Lager, Journale oder Preislisten schützen müssen.
Teams mit Aushilfen, Auftragnehmern oder externen Benutzern, die eingeschränkte Rechte brauchen.
IT-Verantwortliche, die Leitplanken in der Oberfläche mit optionaler serverseitiger Durchsetzung wünschen.
Nicht geeignet, wenn:
Datenbanken auf Odoo Online (SaaS), weil Odoo Online keine Apps von Drittanbietern erlaubt.
Andere Odoo-Versionen als 19. Die App wird je Odoo-Hauptversion verkauft.
Kaufen Sie Rule Restriction im Odoo Apps Store mit dem Odoo-Konto, das mit Ihrer Datenbank verknüpft ist.
Fügen Sie das Modul Ihrem Odoo.sh-Repository oder Ihrem On-Premise-Addons-Pfad hinzu.
Aktualisieren Sie die App-Liste und installieren Sie Rule Restriction. Fehlen Lager, Rechnungsstellung und Dialog, installiert Odoo sie mit.
Entwickelt und getestet für Odoo 19 Enterprise, On-Premise und auf Odoo.sh. Odoo Online erlaubt keine Apps von Drittanbietern, daher kann die App dort nicht installiert werden.
Konfiguration
Öffnen Sie die App Restrictions und legen Sie eine neue Regel an.
Wählen Sie die Benutzer, für die die Regel gilt, und das Modell, das sie steuert.
Kombinieren Sie die benötigten Ebenen in derselben Regelkarte: gesperrte Aktionen, ausgeblendete Oberflächenelemente und Sichtbarkeit von Datensätzen.
Nehmen Sie die Personen, die Regeln pflegen, in die Gruppe Exempt (Admin) auf, damit sie nie eingeschränkt werden.
Wenn eingeschränkte Benutzer Odoo über die API erreichen können, aktivieren Sie die optionale serverseitige Durchsetzung.
Einstellung
Wirkung
Zielbenutzer
Die Benutzer, für die die Regel gilt. Eine Regel kann viele Benutzer abdecken.
Modell
Das Odoo-Modell, dessen Anlegen, Bearbeiten und Löschen die Regel steuert.
Gesperrte Aktionen
Anlegen, Bearbeiten und Löschen lassen sich für die ausgewählten Benutzer einzeln sperren.
Ausgeblendete Elemente
Schaltflächen, Menüs, Felder, Reiter, Gruppen, Statusleistenwerte und Aktionen, die vor den ausgewählten Benutzern verborgen werden.
Sichtbarkeit von Datensätzen
Lager, Journale, Unternehmen, Lagerorte, Preislisten und Produkte zum Ausblenden oder Freigeben. Eine leere Freigabeliste bedeutet: für alle verfügbar.
Serverseitige Durchsetzung
Optional. Sperrt create, write und unlink zusätzlich zur Oberfläche auch über RPC.
Gruppe Exempt (Admin)
Mitglieder überspringen jede Einschränkung, damit sich Administratoren nicht aussperren.
So nutzen Sie sie
Einem Benutzer das Löschen auf einem Modell verbieten
Legen Sie eine Regel an und wählen Sie den oder die Benutzer.
Wählen Sie das Modell, dessen Datensätze sie nicht löschen dürfen.
Sperren Sie Löschen und speichern Sie. Diese Benutzer sehen die Löschoption in der Oberfläche nicht mehr.
Aktivieren Sie die serverseitige Durchsetzung, wenn sie die Daten auch über die API erreichen könnten.
Einen Benutzer auf sein eigenes Lager und seine Journale begrenzen
Legen Sie eine Regel für den Benutzer an.
Geben Sie in der Ebene Sichtbarkeit von Datensätzen nur die Lager, Journale oder Preislisten frei, die er sehen soll.
Speichern Sie. Andere Lager, Journale und Preislisten verschwinden aus den Auswahllisten und Dashboards dieses Benutzers, und bestehende Datensätze, die darauf verweisen, lassen sich weiter öffnen.
Aushilfen oder externe Mitarbeitende einschränken
Legen Sie eine Regel an und fügen Sie alle Aushilfen oder externen Benutzer hinzu.
Sperren Sie die Aktionen, die sie nicht ausführen sollen, und blenden Sie Menüs, Schaltflächen und Aktionen aus, die sie nicht brauchen.
Wenn jemand das Unternehmen verlässt, entfernen Sie ihn aus der Regel. Es müssen keine Gruppen neu aufgebaut werden.
Grenzen
Einschränkungen in der Oberfläche gelten standardmäßig. Um create, write und unlink über RPC zu sperren, ist die optionale serverseitige Durchsetzung nötig.
Superuser-, sudo- und geplante Codepfade werden immer umgangen, und Manager sowie Systemadministratoren sind automatisch ausgenommen.
Die App blendet Stammdaten aus oder gibt sie frei und ändert oder löscht sie nie.
Sie kann nicht auf Odoo Online installiert werden.
Häufig gestellte Fragen
Kann ich in Odoo einem einzelnen Benutzer das Löschen verbieten, ohne neue Gruppen?
Ja. Mit Rule Restriction legen Sie eine Regel an, wählen den Benutzer und das Modell und sperren Löschen. Der Benutzer verliert die Löschoption auf diesem Modell, während die Standardgruppen unverändert bleiben. Eine Regel kann auch viele Benutzer abdecken.
Wie blende ich ein Lager oder Journal für einen bestimmten Odoo-Benutzer aus?
Legen Sie in Rule Restriction eine Regel für diesen Benutzer an und geben Sie nur die Lager, Journale oder Preislisten frei, die er sehen soll. Die übrigen verschwinden aus seinen Auswahllisten und Dashboards. Alte Datensätze, die auf ausgeblendete Daten verweisen, lassen sich weiter öffnen.
Kann ich in Odoo Schaltflächen und Menüs pro Benutzer ausblenden?
Ja. Rule Restriction blendet Schaltflächen, Menüs, Felder, Reiter, Gruppen, Statusleistenwerte und Aktionen für die ausgewählten Benutzer aus. Das geschieht in der Oberfläche und erfordert keine Änderungen am Odoo-Kern.
Kann sich ein Administrator mit Rule Restriction aussperren?
Nein. Mitglieder der Gruppe Exempt (Admin) überspringen jede Einschränkung, Manager und Systemadministratoren sind automatisch ausgenommen, und Superuser-, sudo- und geplante Codepfade werden immer umgangen.
Kann ein eingeschränkter Benutzer die Regeln über die API umgehen?
Einschränkungen in der Oberfläche gelten standardmäßig. Aktivieren Sie in Rule Restriction die optionale serverseitige Durchsetzung, um create, write und unlink auch über RPC zu sperren.
Welche Odoo-Versionen unterstützt Rule Restriction?
Odoo 19 Enterprise, On-Premise und auf Odoo.sh. Odoo Online erlaubt keine Apps von Drittanbietern, daher kann die App dort nicht installiert werden. Der Preis ist ein Einmalpreis je Odoo-Hauptversion, jede neue Version wird separat verkauft.