ObjektDesk Doku

Login / Rechte / Session

i
Workflows

Login / Rechte / Session

Problem in einem Satz

Ein Nutzer kommt nicht rein, sieht den falschen Mandanten oder scheitert an einer fehlenden Berechtigung. Der Artikel hilft dabei, die Ursache sauber zu unterscheiden, damit nicht versehentlich am falschen Hebel gedreht wird.

Wann ist dieser Artikel relevant?

  • wenn der Login fehlschlägt
  • wenn der falsche Mandant angezeigt wird
  • wenn eine Seite trotz korrekter Daten nicht aufgerufen werden kann
  • wenn die Session abgelaufen ist
  • wenn Support einen Zugriffsfehler eingrenzen muss
  • wenn ein Problem nur in einem Tab, nach langer Inaktivität oder nach einem Rollenwechsel auftritt

Ziel

Am Ende dieses Artikels ist klar:

  • ob es ein Login-, Mandanten-, Session- oder Rechteproblem ist
  • welche Daten der Support braucht
  • ob Admin, Support oder Betrieb weiterhelfen muss
  • ob ein erneuter Login reicht oder der Kontext wirklich korrigiert werden muss

Vorbedingungen

Bevor du weitergehst, prüfe:

  1. Betroffener Nutzer und Rolle sind bekannt.
  2. Mandant oder Organisation sind bekannt.
  3. Die genaue Seite oder Aktion ist bekannt.
  4. Die Fehlermeldung oder das Verhalten ist dokumentiert.
  5. Ob es sich um Demo-, Test- oder Produktivkontext handelt, ist klar.
  6. Es ist bekannt, ob das Problem nur im Browser, nur im Tab oder auf mehreren Geräten auftritt.
  7. Es ist klar, ob der Zugriff nach einem Rollenwechsel, nach einer Einladung oder nach einem Passwortwechsel aufgetreten ist.

Schnelle Einordnung

Wenn du den Fall zuerst lesen musst, nimm dir diese drei Fragen vor:

  • Ist es wirklich ein Loginproblem?
  • Oder ist nur der falsche Mandant aktiv?
  • Oder fehlt nur eine Berechtigung für genau diese Aktion?

Diese Unterscheidung spart meist mehr Zeit als jeder technische Einzelcheck.

Woran du die Ursache grob erkennst

  • Loginproblem: Zugangsdaten, Einladungslink oder Authentifizierung scheitern schon vor dem eigentlichen Arbeiten.
  • Sessionproblem: der Nutzer war schon drin, aber Zustand, Tab oder Weiterleitung verhalten sich plötzlich merkwürdig.
  • Mandantenproblem: der Zugriff klappt, aber die sichtbaren Daten gehören zum falschen Datenraum.
  • Rechteproblem: die Seite ist da, aber eine einzelne Aktion bleibt gesperrt oder verschwindet.

Häufige Fehlannahmen

  • Ein erfolgreicher Login bedeutet nicht, dass der richtige Mandant aktiv ist.
  • Eine sichtbare Seite bedeutet nicht, dass die nötige Berechtigung für jede Aktion vorhanden ist.
  • Ein Browser-Neustart hilft nur dann wirklich, wenn die Ursache in Session oder Cookie liegt.
  • Wenn nur ein Tab auffällig ist, ist das oft kein echtes Rechteproblem.

Schritt für Schritt

1. Login-Kontext prüfen

  • Ist die E-Mail-Adresse korrekt?
  • Ist der Mandanten-Slug korrekt?
  • Ist das Passwort aktuell?
  • Ist der Nutzer im richtigen Kontext unterwegs?
  • Ist vielleicht noch eine alte Sitzung im Browser aktiv?
  • Passt die sichtbare Login-Seite überhaupt zum gewünschten Mandanten?
  • Ist die Rolle die erwartete Rolle für genau diesen Fall?

2. Session bewerten

  • Bei unerwartetem Verhalten einmal neu laden.
  • Wenn die Sitzung abgelaufen ist, erneut anmelden.
  • Prüfen, ob mehrere Tabs oder alte Sessions Konflikte verursachen.
  • Wenn die Seite nur in einem Tab komisch reagiert, ist es oft eher ein Session- als ein Rechteproblem.
  • Wenn das Problem nach erneutem Login bleibt, ist der Kontext wahrscheinlich tiefer falsch.
  • Wenn sich das Verhalten nach Browser-Neustart ändert, spricht das oft für Session oder Cookie-Konflikt.

3. Rechte prüfen

  • Wenn eine Seite nicht erreichbar ist, ist oft nicht der Login selbst das Problem, sondern die Berechtigung.
  • Rollen und Rechte gegen die benötigte Aktion prüfen.
  • Admin oder Support muss klären, ob der Nutzer die entsprechende Freigabe besitzt.
  • Fehlende Rechte zeigen sich häufig erst bei bestimmten Aktionen, nicht schon beim Login.
  • Wenn eine Aktion nur teilweise funktioniert, kann ein Rechteproblem hinter einem Sessionproblem stecken.

4. Mandant und Kontext prüfen

  • Viele Fehler entstehen, weil der falsche Mandant aktiv ist.
  • Erst Mandant wechseln, dann erneut testen.
  • Wenn es Demo- oder Pilotdaten sind, den Kontext sauber benennen.
  • Prüfen, ob die aktuelle Seite zum Mandanten passt oder ob nur ein alter Link geöffnet wurde.
  • Wenn der Nutzer mehrere Mandanten kennt, explizit den erwarteten Zielmandanten benennen.

5. Problem eingrenzen

  • Ist nur eine Seite betroffen oder alles?
  • Ist nur ein Nutzer betroffen oder mehrere?
  • Ist nur ein Objekt, eine Rolle oder ein Browser betroffen?
  • Ist der Fehler reproduzierbar oder nur einmalig aufgetreten?

6. Eskalation vorbereiten

Wenn das Problem weiter besteht, geordnet eskalieren:

  • Support sammelt die Fakten.
  • Admin prüft Rollen, Freigaben und Mandantenkontext.
  • Betrieb prüft technische Session- oder Systemthemen.
  • Für eine gute Eskalation immer Ursache, Wirkung und bereits getestete Gegenmaßnahmen mitgeben.
  • Nicht nur das Symptom weitergeben, sondern auch den letzten sicheren Zustand.
  • Falls der Fehler nur nach einer bestimmten Aktion auftritt, diese Aktion genau in Reihenfolge notieren.

Was du vor einer Eskalation testen solltest

  • einmal neu laden
  • einmal sauber neu anmelden
  • anderen Browser oder anderen Tab testen
  • prüfen, ob der Fehler nur für einen Nutzer oder mehrere auftritt
  • prüfen, ob der falsche Mandant nur gewählt ist oder wirklich nicht verfügbar ist
  • prüfen, ob die Aktion allgemein fehlt oder nur an genau dieser Stelle gesperrt ist

7. Was du in der Meldung nennen solltest

  • betroffener Nutzer und Rolle
  • Mandant oder Organisation
  • genaue Seite oder Aktion
  • genaue Fehlermeldung oder sichtbares Verhalten
  • Zeitpunkt des Auftretens
  • was bereits getestet wurde
  • ob das Problem auf allen Geräten oder nur in einem Browser auftritt

Typische Fehler und Gegenmaßnahmen

1. Falscher Mandant

Symptom:

  • der Nutzer ist eingeloggt, aber sieht den falschen Datenbestand.

Gegenmaßnahme:

  • Mandantenkontext bewusst wechseln und erneut prüfen.

2. Session abgelaufen

Symptom:

  • die Seite lädt nicht mehr sauber oder zeigt unerwartete Redirects.

Gegenmaßnahme:

  • neu laden und erneut anmelden
  • bei Bedarf Browser-Session bereinigen

3. Fehlende Berechtigung

Symptom:

  • der Nutzer sieht eine Seite nicht oder kann eine Aktion nicht ausführen.

Gegenmaßnahme:

  • Rolle und Rechte prüfen
  • Admin oder Support einbinden

4. Demo- oder Testkontext falsch

Symptom:

  • Login-Daten wirken richtig, aber der Zugang ist im falschen Umgebungsmodus.

Gegenmaßnahme:

  • Umwelt eindeutig benennen
  • Demo, Pilot und Produktivsystem sauber trennen

5. Alte Sitzung im Browser

Symptom:

  • nach einem Wechsel bleibt der Zustand merkwürdig oder widersprüchlich.

Gegenmaßnahme:

  • Browser neu starten oder Sitzung sauber beenden
  • gegebenenfalls in einem anderen Browser testen

Was Support unbedingt sammeln sollte

  • Zeitpunkt
  • betroffener Nutzer
  • Rolle
  • Mandant
  • genaue Seite oder Aktion
  • genaue Fehlermeldung
  • Screenshot oder kurzer Bildschirmhinweis
  • ob das Problem nur nach Login, nur in einem Tab oder überall auftritt

Beispiel für die Einordnung

  • Login schlägt sofort fehl: eher Authentifizierung oder Zugangsdaten
  • Seite öffnet sich nicht, andere Seiten aber schon: eher Rechte
  • Nach Rollenwechsel bleibt die Ansicht komisch: eher Session oder Browserzustand
  • Falscher Datenbestand im Account: eher Mandant oder Kontext
  • Der Nutzer kann sich anmelden, sieht aber eine leere Seite: eher Kontext, Session oder ein gerenderter Zugriffsschutz

Sauberer Abschluss

Der Fall ist sauber eingeordnet, wenn du danach klar sagen kannst:

  • was genau gescheitert ist
  • ob der Nutzer überhaupt schon im richtigen Kontext war
  • wer den nächsten Schritt übernehmen muss
  • welche Tests bereits gemacht wurden
  • ob der Fehler reproduzierbar ist oder nur einmalig auftrat
Login / Rechte / Session | ObjektDesk Doku