Kernplattform

Rollen, Mandanten & Audit

Berechtigungen sind einzelne Rechte, keine Schubladen: Fahrzeuge verwalten, Buchungen genehmigen, Belege korrigieren, Geräte ausgeben. Rollen bündeln diese Rechte — mitgeliefert oder komplett selbst definiert.

Demo anfragen Preise ansehen In jeder Installation
Berechtigungen Über 60 Einzelrechte
Mandanten Eigene Datenbank je Mandant
Audit-Log Unveränderlich
Anmeldung Lokal oder OIDC/SSO

Wer darf was — und wer hat wann was geändert?

MobilityManager ist von Grund auf mehrmandantenfähig: Jeder Mandant hat eine eigene Datenbank, und derselbe Benutzer kann in verschiedenen Mandanten verschiedene Rollen haben. Alle datenverändernden Vorgänge landen in einem Audit-Log, das sich nicht nachträglich verändern lässt — Änderungsversuche werden abgewiesen statt still ausgeführt.

Funktionsumfang

Was das Modul konkret kann

Rechte statt Rollenschubladen

Berechtigungen wie „fahrzeuge:verwalten“ oder „belege:als-bezahlt-markieren“ sind einzeln vergebbar. Module bringen jeweils eigene Rechte mit.

Systemrollen und eigene Rollen

Mitgelieferte Rollen (u. a. Systemadministrator, Mandantenadministrator, Fuhrparkleitung, Genehmigende, Fahrer) sind sofort nutzbar; eigene Rollen lassen sich frei zusammenstellen.

Isolierte Mandanten

Tochtergesellschaften, Ämter oder Standorte laufen in getrennten Datenbanken aus einer Installation. Ein Mandantenwechsler im Kopfbereich blendet zwischen Berechtigungen um.

Unveränderliches Audit-Log

Jede Datenänderung erzeugt einen Eintrag mit Benutzer, Zeitpunkt und Objekt — durchsuchbar und schreibgeschützt.

DSGVO-Werkzeuge

Auskunft und Löschung nach Art. 15 und 17 sind als Vorgänge abgebildet; Löschung erfolgt als Pseudonymisierung, damit betriebliche Historie und Aufbewahrungspflichten bestehen bleiben.

Anmeldung über Ihr Verzeichnis

OIDC-Anbindung an Azure AD / Entra ID, Keycloak oder ADFS, damit Konten dort verwaltet werden, wo sie ohnehin gepflegt werden.

Häufige Fragen

Ja. Neben den mitgelieferten Systemrollen lassen sich beliebige eigene Rollen anlegen und mit genau den Rechten bestücken, die eine Position braucht — etwa eine Rolle, die Belege prüfen, aber keine Fahrzeuge ändern darf.

Nein. Die Trennung erfolgt auf Datenbankebene, nicht nur über einen Filter in der Abfrage. Ein Benutzer mit Zugang zu mehreren Mandanten wechselt bewusst und arbeitet dann ausschließlich im Kontext des gewählten Mandanten.

Über Pseudonymisierung: Personenbezug wird entfernt, betriebliche Datensätze wie Buchungen oder Kosten bleiben als anonymisierte Vorgänge erhalten. Aufbewahrungsfristen sind konfigurierbar, ein Hintergrunddienst räumt abgelaufene Daten automatisch auf.

Sehen Sie das Modul an Ihren eigenen Daten

30 Minuten, ohne Verkaufsdruck: Wir zeigen das Modul im Zusammenspiel mit Ihrem Fuhrpark — On-Premise in Ihrem Rechenzentrum, DSGVO-konform, Made in Germany.