Veoom

Verwaltung & Automatiken

Mandanten

Mandanten, Mitglieder und Rollen — der Inhaber pflegt seinen Mandanten, der Systemverwalter legt an. Jeder Mandant hat eigene Firmenangaben, eigene Nummernkreise und einen eigenen Kontenplan.

  • Drei Rollen je Mandant: Inhaber, Mitarbeitend, Lesend
  • Instanzart Test oder Produktiv — sie steuert die Testkennzeichnung
  • Trennung per Row-Level-Security auf jeder Tabelle
  • Stilllegen statt löschen — eine Mitgliedschaft bleibt Nachweis
Tafel IMandanten. Mitglieder mit Rolle und Zustand, die Mandantenliste der Systemverwaltung – und zwei Löschvorschauen: die eine nennt den Bestand, die andere den Grund, warum gar nicht gelöscht wird.

01Was es tut

Wer in welchem Mandanten was darf — an einer Stelle.

Zwei Zuständigkeiten teilen sich die Seite. Der Inhaber trägt Mitglieder ein, setzt ihre Rolle und ändert Name, Kürzel und Farbe seines Mandanten. Der Systemverwalter legt an, stellt die Instanzart um und ist der Einzige, der löschen darf.

  • NameJederzeit änderbar durch den Inhaber
  • KürzelHöchstens acht Zeichen, je Mandant nur einmal vergeben
  • FarbeZwölf benannte Töne zum Anklicken, keine freie Eingabe
  • InstanzartTest oder Produktiv
  • ZustandAktiv oder stillgelegt
  • MitgliederE-Mail, Rolle, Zustand, Eintragungsdatum
  • Rolle je MitgliedInhaber, Mitarbeitend, Lesend
  • LöschsperreAm Hauptmandanten gesetzt, nur per Wortlaut lösbar

Kürzel und Farbe ergeben das Kästchen links oben neben dem Logo — sichtbar in jedem Bildschirm.

02Datenweg

Die Person kommt von aussen, der Bestand bleibt drinnen.

Eine Zuteilung bringt jemanden in den Mandanten; alles, was danach entsteht, trägt dessen Kennung. Am Ende der Kette stehen die freigegebenen Belege im Archiv — sie machen ihn unlöschbar.

  1. Benutzer & Rollen
  2. Mandanten
  3. Einstellungen
  4. Hauptbuch & Buchungen
  5. Archiv

03Zusammenhang

Woher ein Mandant seine Angaben nimmt und was an ihm hängt.

Kommt von

  • Benutzer & RollenDie Zuteilung einer Person zu einem Mandanten. Beide Seiten schreiben in dieselbe Zuordnung — eine zweite gibt es nicht.
  • EinstellungenFirmenangaben, Nummernkreise, Kontenplan und Geschäftsjahre gehören je einem Mandanten — ein neuer startet mit leeren Reihen.
  • ArchivDie Zahl der freigegebenen Belege steht in der Löschvorschau. Solange sie über null liegt, ist der Mandant nicht löschbar (OR 958f, zehn Jahre).
  • Systemstatus & JobsZeilen, die einzeln als Nachweis angemeldet sind, stehen in der Vorschau als Hindernis mit Tabelle, Zeile und Grund — erst abmelden, dann löschen.

Geht nach

  • Benutzer & RollenEine hier gesetzte Rolle erscheint dort an der Person, mit Kürzel und Farbe des Mandanten.
  • EinstellungenDie Instanzart entscheidet, ob neue Datensätze die Kennzeichnung «Test» tragen — und damit, was der Testdaten-Reset überhaupt anfassen darf.
  • Hauptbuch & BuchungenJede Buchung und jeder Beleg trägt die Mandantenkennung. Eine Referenz über die Mandantengrenze hinweg wird beim Schreiben abgewiesen.
  • DashboardOffene Posten, Umsatz, Banksaldo und MWST-Rückstellung zeigen den aktiven Mandanten — ein Wechsel wechselt alle Zahlen.

Greift automatisch

  • Row-Level-Security auf jeder TabelleDie Trennung liegt in der Datenbank, nicht in der Oberfläche. Ohne aktive Mitgliedschaft erscheint keine Zeile — auch nicht über einen direkten Aufruf.
  • Mandantengrenze bei jeder ReferenzEine Prüfung im Schreibweg weist Verweise auf fremde Mandanten ab: keine Rechnung an einen Kunden aus einem anderen Mandanten.
  • Testkennzeichnung folgt der InstanzartDer Reset löscht ausschliesslich gekennzeichnete Datensätze. Kontenplan, Belegvorlagen, Mandanteneinstellungen, Wächter-Register und Sollwerte bleiben stehen.
  • Systemstatus & JobsDie Prüfung «Nicht geleerte Ablage nach Testdaten-Reset» meldet jede Datei, die eine Stunde nach dem Lauf noch offen ist. Ein halber Reset bleibt sichtbar.

04So ist es gebaut

Vier Regeln zwischen Knopf und Wirkung.

Hier entstehen und verschwinden ganze Datenbestände. Darum steht vor jedem wirksamen Knopf eine Vorschau — und vor der endgültigen Handlung ein abzutippender Satz.

Erst die Vorschau, dann der Knopf

«Anlegen» bleibt gesperrt, bis die Vorschau geholt wurde; sie sagt in Worten, was entsteht. Für die Umstellung der Instanzart muss ihr Wortlaut abgetippt werden.

Ein Wechsel von Test auf Produktiv ändert, was künftig als Testdatensatz gilt. Wer den Satz abtippt, hat ihn gelesen.

Löschen ist abgestuft

Ein Test-Mandant wird nach gelesener Vorschau mit einer Bestätigung gelöscht. Ein produktiver verlangt zusätzlich den eingetippten Namen — Zeichen für Zeichen.

Die Vorschau nennt vorher jede Tabelle mit ihrer Zeilenzahl, die Mitgliedschaften und die Nummernkreise. Niemand löscht eine ungesehene Zahl.

Ein Hindernis schlägt jede Bestätigung

Freigegebene Belege und registrierter Nachweisbestand machen einen Mandanten unlöschbar. Dann hilft kein abgetippter Name — der vorgesehene Weg heisst stilllegen.

Aufbewahrungspflichtige Unterlagen laufen zehn Jahre (OR 958f). Eine Sperre, die sich durch genügend Klicks lösen liesse, wäre keine.

Mitgliedschaften werden stillgelegt, nicht gelöscht

Wer den Betrieb verlässt, wird deaktiviert; der Eintrag bleibt mit Rolle und Datum stehen. Der letzte aktive Inhaber lässt sich weder stilllegen noch herabstufen.

Eine gelöschte Mitgliedschaft nähme jedem Protokolleintrag seinen Urheber. Wer etwas gebucht hat, bleibt nachvollziehbar.

05Fragen

Was zuerst gefragt wird.

Können wir neben dem echten Betrieb einen Test-Mandanten führen?

Ja. Die Instanzart steht je Mandant auf Test oder Produktiv. Datensätze eines Test-Mandanten tragen die Kennzeichnung dauerhaft; der Reset entfernt ausschliesslich gekennzeichnete Datensätze. Kontenplan, Belegvorlagen und Mandanteneinstellungen bleiben unberührt.

Sieht jemand aus einem Mandanten die Zahlen eines anderen?

Nein. Jede Tabelle ist per Row-Level-Security auf den Mandanten eingegrenzt, zu dem eine aktive Mitgliedschaft besteht. Auch ein Verweis über die Mandantengrenze wird beim Schreiben abgewiesen — es entsteht kein Beleg, der zwei Mandanten berührt.

Warum lässt sich unser erster Mandant nicht löschen?

Er ist als Hauptmandant gekennzeichnet und trägt eine Löschsperre. Der Systemverwalter löst sie, indem er den vorgegebenen Wortlaut eintippt. Danach gelten die gewöhnlichen Regeln — und die verweigern die Löschung, solange freigegebene Belege vorliegen.

Ihren Mandanten legen wir in der persönlichen Einführung an — mit Kürzel, Farbe und Rollen.