Pomio CRM ist ein Multi-Tenant-CRM für Teams, die Pipeline und Score teilen — mit Rollen, MFA und Audit innerhalb jedes Tenants.
Berechtigungstyp vs. Scope
Ein Berechtigungstyp sagt, welche Aktion erlaubt ist (z. B. ansehen oder bearbeiten). Scope sagt, wie weit die Aktion reicht: nur Ihre Datensätze, die Ihres Teams oder alles im Tenant.
Own-Scope
Own heißt: der Benutzer arbeitet an Datensätzen, die ihm zugewiesen sind. Das reduziert Rauschen und begrenzt versehentliche Edits an fremden Pipeline-Einträgen.
Team-Scope
Team erweitert Sichtbarkeit und Aktion auf das Team des Benutzers. Nützlich, wenn ein Standort oder Squad Leads und Opportunities teilt.
Tenant-Scope
Tenant-Scope deckt den gesamten Tenant ab. Administratoren und breite Rollen nutzen das, wenn sie den ganzen Organisationsraum sehen oder verwalten müssen.
Warum Scope im CRM zählt
CRM-Daten sind gemeinsame Arbeit. Ohne Scope kann „Leads bearbeiten“ die ganze Firma bedeuten. Mit own/team/tenant bleibt dieselbe Rollensprache klar, wenn das Team wächst.
Tiefer einsteigen
Ist RBAC nur Rollen wie Admin und User?
Rollen sind das Paket an Berechtigungen. In Pomio CRM trägt jede Berechtigung auch einen Scope (own, team oder tenant) — so können zwei Personen mit „bearbeiten“ trotzdem unterschiedliche Datensätze sehen.
Wie hängt das mit Audit zusammen?
Aktionen bleiben zurechenbar: wer hat was wann getan. Passwörter und MFA-Geheimnisse stehen nicht im Audit-Trail.
Ersetzt MFA RBAC?
Nein. MFA prüft die Person beim Login. RBAC entscheidet, was diese Person nach dem Login innerhalb des Tenants tun darf.