Portal-Zugänge

Überblick
Portal-Zugänge sind die Konten Ihrer Kunden im Kundenportal — nicht die Ihrer Belegschaft. Die beiden Welten sind getrennt: eigene Anmeldung, eigenes Layout, eigene Rechte. Für Mitarbeiter gibt es Benutzer.
Diese Trennung ist bewusst und keine Verdopplung. Ein Portal-Konto kann konstruktionsbedingt nicht in die interne Anwendung gelangen — auch nicht durch eine falsch gesetzte Berechtigung.
Kernaufgaben
Einladen. Einladen erzeugt eine Einladung an einen Kontakt. Ein Kontakt allein hat noch keinen Zugang; erst die Einladung schafft ihn. Solange sie nicht eingelöst ist, steht der Zugang auf Eingeladen.
Rechte vergeben. Der Zugang wird nicht pauschal erteilt, sondern je Gegenstand. Möglich sind Rechte auf einen Kunden, ein Projekt oder einen Vertrag, jeweils mit einzeln wählbaren Fähigkeiten — etwa Projekte ansehen. So sieht eine eingeladene Person genau den Ausschnitt, für den sie eingeladen wurde, und nicht den ganzen Kunden.
Den Bestand überblicken. Die Liste zeigt E-Mail, Name, zugehörigen Kunden, Status, letzten Login und eine Zusammenfassung der Rechte. Die drei Status sind Eingeladen, Aktiv und Gesperrt.
Sperren. Ein Zugang lässt sich sperren, ohne ihn zu entfernen — der richtige Weg, wenn eine Ansprechperson wechselt und die Historie erhalten bleiben soll.
Felder im Detail
Drei Masken, drei Ressourcen: die Einladung, die Rechte-Vergabe und der Status-Schalter. Ein Portal-Konto selbst hat auf dieser Seite kein Bearbeiten-Formular — es entsteht durch die Einladung und wird über Rechte und Status gesteuert.
Einladen
| Feld | Pflicht | Werte / Format | Was es bewirkt |
|---|---|---|---|
E-Mail email | ja | E-Mail-Adresse | Die Anmeldeadresse des Portal-Zugangs. An sie geht die Einladung, und sie ist später der Anmeldename. |
Kunde customerId | ja | bestehender Kunde | Zu wem der Zugang gehört — und damit, was er überhaupt sehen kann. Ein Portal-Nutzer sieht ausschließlich Vorgänge dieses Kunden. |
Kontakt contactId | nein | Kontakt des gewählten Kunden | Welche Person hinter dem Zugang steht. Die Auswahl wird auf die Kontakte des gewählten Kunden eingeschränkt; ohne Kunde ist sie leer. |
Marke brandId | nein | eine Ihrer Marken | Auf welche Marke die Einladung läuft. Leer heißt: sie folgt der Marke des Kunden. Markenlos bleibt sie nur bei einem markenlosen Kunden — und nur, wenn Sie markenübergreifend berechtigt sind. |
Vorab-Rechte intendedAccess | nein | Liste von Fähigkeiten | Rechte, die der Zugang schon mit der Einladung bekommt. Die Maske legt sie als eine Zeile auf Kunden-Ebene an; erweitern lässt sich das später jederzeit über Rechte vergeben. |
Rechte vergeben
Der Zugang wird nicht pauschal erteilt, sondern je Gegenstand. Eine Zeile besteht aus Bereich, Zuordnung und Fähigkeiten.
| Feld | Pflicht | Werte / Format | Was es bewirkt |
|---|---|---|---|
Bereich scopeType | ja | customer (Kunde) · project (Projekt) · contract (Vertrag) | Worauf sich die Zeile bezieht. Projekt und Vertrag stehen nur zur Wahl, wenn das jeweilige Modul aktiv ist. |
Zuordnung scopeId | bedingt | Projekt bzw. Vertrag des Kunden | Welches Projekt, welcher Vertrag. Bei customer bleibt das Feld leer — dann gilt die Zeile für den ganzen Kunden. Bei project und contract verlangt die Maske eine Auswahl. |
Rechte capabilities | ja | Projekte ansehen · Tickets ansehen · Tickets erstellen · Angebote freigeben · Abnahmen bestätigen · Dateien hochladen · Dateien herunterladen · Kontingente ansehen · Verträge unterschreiben · Rechnungen ansehen · Retouren anmelden | Was die Person in diesem Bereich darf. Mindestens eine Fähigkeit; eine Zeile ohne Fähigkeit wäre wirkungslos. |
Ablaufdatum expiresAt | nein | Datum | Ab wann die Zeile nicht mehr greift. Leer heißt: unbefristet. |
Sperren und freischalten
| Feld | Pflicht | Werte / Format | Was es bewirkt |
|---|---|---|---|
Status status | ja | suspended (gesperrt) · active (frei) | Ob sich der Zugang anmelden kann. Sperren ist der richtige Weg, wenn eine Ansprechperson wechselt: der Zugang bleibt samt Historie erhalten, nur die Anmeldung ist zu. Ein Zugang einer fremden Marke ist über diesen Weg nicht erreichbar. |
Die Liste selbst zeigt E-Mail, Name, zugehörigen Kunden, Status (Eingeladen, Aktiv, Gesperrt), den letzten Login und eine Zusammenfassung der vergebenen Rechte. Solange eine Einladung nicht eingelöst ist, steht der Zugang auf Eingeladen.
Ein Portal-Zugang ist kein Mitarbeiterkonto. Er lebt in einem eigenen Bereich mit eigener Anmeldung und eigenen Rechten; er kann nicht ins Backend, auch nicht mit derselben Adresse. Und er sieht nichts, was Sie nicht ausdrücklich freigegeben haben.
Einstellungen & Rechte
- Recht
portal.user.invite. Ohne dieses Recht ist die Seite nicht erreichbar. - Rechte vergeben braucht
portal.access.grant, Sperren und Freischaltenportal.user.suspend.
Die Seite zu sehen heißt also noch nicht, alles darauf zu dürfen.
- Rechte sind gegenstandsbezogen, nicht rollenbasiert wie im internen Bereich. Es gibt keine
Portal-Rollen; es gibt Freigaben auf konkrete Kunden, Projekte und Verträge.
- Dateien brauchen eine eigene Freigabe. Dass jemand einen Kunden im Portal sieht, macht dessen
Dokumente nicht sichtbar — dafür trägt jede Datei ein eigenes Portal-Kennzeichen, siehe Dokumente.
- Kein Zugriff ohne Einladung. Ein Kontaktdatensatz erzeugt nie von selbst einen Zugang.
FAQ & Fehlerbilder
Die eingeladene Person sieht nichts. Prüfen Sie die vergebenen Rechte. Ein Zugang ohne Freigabe auf Kunde, Projekt oder Vertrag ist gültig, zeigt aber nichts — die Liste weist das als Keine Rechte aus.
Ein Kunde sieht ein Dokument nicht. Das Dokument ist nicht fürs Portal freigegeben. Portal-Recht und Datei-Freigabe sind zwei Entscheidungen.
Die Einladung kommt nicht an. Prüfen Sie den Spam-Ordner und den Mailversand. Der Status bleibt bis zum Einlösen auf Eingeladen.
Kann ein Portal-Konto in die interne Anwendung? Nein. Die beiden Anmelde-Bereiche sind getrennt; es gibt keinen Übergang.