Grundeinstellungen vornehmen
In diesem Bereich können Sie sicherheitsrelevante Konfigurationen vornehmen.
Er betrifft in erster Linie den Aufruf von Dateien, die über Salesware an Warenkörbe, Angebote oder Bestellungen angefügt worden sind. Salesware erstellt zu jeder dieser Dateien einen eindeutigen und sicheren Link, der mittels Aktionen abgerufen und verwendet werden kann.
Wenn Sie es zulassen möchten, dass Dateien auch ohne Authentifizierung abgerufen werden können, so ermöglichen Sie dies, indem Sie den Bereich „Externer Dateizugriff“ aktivieren. Geben Sie bitte unbedingt einen Zugriffscode ein, denn dieser wird im Falle eines externen Abrufs abgefragt. Der Zugriffscode selbst kann bis zu 100 Zeichen lang sein.
Sobald nun ein externer Anwender den Link zum Abruf einer Datei aufruft, muss er den Zugriffscode kennen und eingeben. Andernfalls wird ihm der Zugriff verwehrt.
Wichtig
Ruft ein bereits in Salesware authentifizierter Benutzer eine Datei per Link auf, so kann er dies unabhängig von diesen getroffenen Einstellungen machen.
Sicherheitsrelevant ist außerdem der Umgang mit eingeschränkten Datensätzen: Möchte ein Benutzer einen Datensatz speichern, der aufgrund einer gesetzten Einschränkung anschließend nicht mehr für ihn sichtbar ist, erhält er beim Speichern einen entsprechenden Hinweis. Ob er einen solchen Datensatz überhaupt speichern darf, steuern Sie über die Funktionsberechtigung „Eingeschränkte Datensätze speichern“ in den Benutzergruppen. Diese und alle weiteren Rechte vergeben Sie unter „Berechtigungen verwalten“.
Ebenfalls dem Schutz der Daten dient die Anzeige von Kundenartikeln: Es werden nur noch die Kunden und Artikel angezeigt, für die der Benutzer eine Leseberechtigung besitzt.
Ergänzend zur Anmeldung über einen erlaubten IP-Adressbereich prüft Salesware diesen Bereich inzwischen fortlaufend während der gesamten Sitzung: Verlässt ein Benutzer den erlaubten IP-Adressbereich, wird er automatisch abgemeldet. Welche IP-Adressen bzw. IP-Adressbereiche erlaubt sind, hinterlegen Sie im Rahmen der „Zwei-Faktor-Authentifizierung (2FA)“.
0 Kommentare