Zum Inhalt springen
P

Rollen & Berechtigungen

PIE autorisiert jede Operation über sechs Rollen. Der Zugriff wird serverseitig von der RBAC-Engine durchgesetzt (can(principal, action, resource)); der clientseitige Hook usePermission() dient nur der Oberfläche. Für Einkäufer-Rollen schränkt zusätzlich ein Freigabefilter (queryFilter.grantedOrgIds) Lesezugriffe auf Hersteller ein, die eine Freigabe erteilt haben — einige Ressourcen (z. B. quality_profile) sind bewusst auf die eigene Organisation beschränkt.

Jede Zelle nennt die Aktionen, die die Rolle auf der Ressource ausführen darf; bedeutet kein Zugriff.

Ressourcepip_adminpip_editorpip_viewerpic_subscriberpic_adminplatform_adminplatform_admin_readonlyplatform_supportplatform_billing
ai_enrichmentread, create, accept, rejectread, create, accept, rejectreadreadreadread
ai_settingsread, updateread, updateread, updatereadread
analyticsread, exportread, exportread, exportreadreadread
api_keyread, create, delete, manage_api_keysread, create, delete, manage_api_keysread, deletereadread
audit_logread, view_auditread, view_auditread, view_auditread, view_auditread, view_audit
auth_policyread, updateread, update
billingread, createread, createread, create, update, deletereadread, create, update, delete
brand_portalread, create, update, delete, publishreadreadreadreadread
catalog_renderread, createread, createreadreadreadread
catalog_templateread, create, update, deleteread, create, update, deletereadreadreadread
channelread, create, update, deletereadreadreadreadread
channel_publicationread, publishread, publishreadreadreadread
connectorread, create, update, delete, testreadreadreadreadread
consentread, updateread, updatereadreadread
data_subject_requestread, createread, createread, createreadread, create
gdsn_connectionread, create, update, deletereadreadreadreadread
gdsn_inboundread, accept, rejectread, accept, rejectreadreadread
gdsn_messagereadreadreadreadreadread
gdsn_publicationread, createread, createreadreadreadread
grantread, create, delete, manage_grantsreadreadreadreadread, create, delete, manage_grantsreadread
gs1_mappingread, create, update, deletereadreadreadreadread
impersonationcreatecreate
mapping_templatereadread, create, update, deletereadreadread
onboarding_requestreadread, create, update, deletereadreadread
onboarding_submissionreadread, update, approve, rejectreadreadread
orgread, updatereadreadreadread, updateread, create, update, deletereadreadread
platform_admin_usersread, create, update, delete, manage_users
platform_emailcreate
processing_recordread, create, update, deleteread, create, update, deletereadreadread
productread, create, update, delete, publish, archiveread, create, update, publishreadreadreadreadreadread
product_assetread, create, update, deleteread, create, update, deletereadreadreadreadreadread
product_categoryread, create, update, deletereadreadreadreadreadreadread
product_passportread, create, update, delete, publish, submit, exportread, create, update, delete, publish, exportread, exportreadreadread
product_relationshipread, create, update, deleteread, create, update, deletereadreadreadreadreadread
quality_profileread, create, update, deletereadreadreadread, create, update, deletereadreadread
reference_entityread, create, update, deleteread, create, update, deletereadreadreadreadreadread
reference_entity_typeread, create, update, deletereadreadreadreadread, create, update, deletereadread
registry_credentialsread, updatereadreadread
rendition_presetread, create, update, deletereadreadreadreadread
retention_policyread, create, update, deleteread, create, update, deleteread, create, update, deletereadread
sso_connectionread, create, update, delete, testread, create, update, delete, testreadread
tenant_assistcreatecreate
userread, create, update, delete, manage_usersreadreadreadread, create, update, delete, manage_usersread, create, update, delete, manage_usersreadread
webhookread, create, update, deletereadread, create, update, deleteread, create, update, deletereadreadread
workflowread, create, update, deletereadreadreadreadread
workflow_instanceread, updateread, updatereadreadreadread