Zu Content springen
  • Es gibt keine Vorschläge, da das Suchfeld leer ist.

Welche Rechte erhält Tidely durch die Einrichtung der DATEV-Integration (Cloud Gateway der Firma Riecken iO GmbH)

Wie werden die Zugriffsrechte auf die DATEV-Daten beim Steuerberater oder im DATEV-Rechnungswesen eingeschränkt?

Wichtig ist hierbei die Trennung zwischen dem technischen DATEV-Benutzer für Riecken, dem Schnittstellenpartner von Tidely, und den Berechtigungen für Tidely.

Der technische DATEV-Benutzer und seine Rechte

Der technische DATEV-Benutzer für das Cloud Gateway wird von Riecken, bewusst mit „Alle Freigaben“ empfohlen. Denn Einschränkungen in der DATEV Benutzer- und Rechteverwaltung in Verbindung mit DATEVconnect kann zu unerwarteten Einschränkungen und Fehlern bei den weitergegeen Daten zu Tidely führen.

Die Einschränkung auf einzelne Mandantenbestände für Tidely sollte daher nicht über die DATEV Benutzer- und Rechteverwaltung erfolgen. Die Hintergründe dazu sind hier ausführlich dokumentiert: https://docs.cloudgateway.riecken.io/docs/general/technical-setup/why-all-rights

Berechtigungen für Tidely 

Die eigentliche Zugriffskontrolle der angebundenen Drittsoftware findet im Cloud Gateway von Riecken statt.

Bevor Tidely auf das DATEV-System zugreifen kann, wird die entsprechende Verbindung und deren Berechtigungsumfang für einzelne Mandantenbestände vom Kunden/Steuerberater freigegeben. Cloud Gateway fungiert anschließend als kontrollierter Zugriffspunkt vor DATEVconnect und prüft, ob die jeweilige Anfrage innerhalb der erteilten Freigaben liegt.

Das bedeutet ausdrücklich, dass Tidely keinen Zugriff auf alle Mandanten oder Daten des DATEV-Systems erhält.

Eine Übersicht speziell aus Sicht des DATEV-Systeminhabers finden Sie hier: https://docs.cloudgateway.riecken.io/docs/datev-server-owner/intro

Weitere Informationen zu Datenschutz, Sicherheit und unserem Berechtigungskonzept finden Sie hier: https://docs.cloudgateway.riecken.io/docs/datev-server-owner/datenschutz-sicherheit

Zusammenfassung

Für die konkrete Konfiguration lautet unsere Empfehlung daher:
Der technische Cloud-Gateway-Benutzer sollte DATEV-seitig mit „Alle Freigaben“ betrieben werden. Die fachliche Eingrenzung des Zugriffsfür Tidely erfolgt über die dafür vorgesehenen Berechtigungen und Freigaben im Cloud Gateway.

Sollte wegen Deinen internen Sicherheitsvorgaben oder denen des Steuerberaters dennoch eine zusätzliche Einschränkung des technischen DATEV-Benutzers gewünscht sein, ist dies grundsätzlich möglich und kann so technisch eingestellt werden. In diesem Fall können wir jedoch nicht gewährleisten, dass über DATEVconnect benötigte Funktionen weiterhin uneingeschränkt zur Verfügung stehen bzw. die Daten korrekt sind.