import { Callout } from "zudoku/ui/Callout";

# Berechtigungen und Lizenzen

Diese Seite beschreibt die Berechtigungssätze von 365 business Banking, die Lizenzen **Banking** und **EBICS-Anbindung** sowie die Seite **Banking Metriken**.

Die Rechte der Benutzer in 365 business Banking werden wie in Microsoft Dynamics 365 Business Central üblich über Berechtigungssätze vergeben. Welche Funktionen verfügbar sind, bestimmen zwei Lizenzen: **Banking** für alles außer EBICS und **EBICS-Anbindung** für die Anbindung über EBICS.

## Standardfunktionen in Business Central

Berechtigungssätze weisen Benutzern und Benutzergruppen Rechte auf Tabellen, Seiten und Berichte zu. Weitere Informationen finden Sie unter [Berechtigungen zuweisen](https://learn.microsoft.com/de-de/dynamics365/business-central/ui-define-granular-permissions) bei Microsoft Learn.

## Berechtigungssätze

| Berechtigungssatz | Verwendung |
|---|---|
| **Banking (Basis)** | Alle Funktionen für die tägliche Arbeit mit 365 business Banking: Bankkonten verbinden, abrufen, ausgleichen, zahlen, Lastschriften und Zahlungsdienste. Die Einrichtungsseiten (**Banking Einrichtung**, Bankzugänge, **EBICS-Teilnehmer**, die Verbindungseinrichtungen der Zahlungsdienste) können gelesen, aber nicht geändert werden. Werte, die die Abläufe selbst dort fortschreiben, werden weiterhin geschrieben. Nicht enthalten sind der SEPA-Zahlungsimport und das Freigeben von Bankkonten. |
| **365 Banking - Einrichtung** (`bdev.BNK SETUP`) | Für die Person, die Banking einrichtet. Enthält **Banking (Basis)** und **Banking - Bankkonten freigeben** und berechtigt zum Ändern aller Einrichtungen. Außerdem wird der Inhaber dadurch zum Einrichtungsbenutzer und sieht auf den Seiten der Bankzugänge das Inforegister **Technische Angaben** und die persönlichen Bankzugänge aller Benutzer. |
| **Banking - Bankkonten freigeben** (`bdev.BNK RELEASE`) | Debitoren- und Kreditorenbankkonten für Zahlungen freigeben, siehe [Bankkonten der Geschäftspartner](../bank-payment/recipient-bank-accounts.mdx). Weisen Sie den Satz Personen zu, die Bankverbindungen prüfen, ohne Banking einzurichten. |
| **Banking SEPA-Import (mit Empfängerdetails)** | Vollständiger Zugriff auf den SEPA-Zahlungsimport, einschließlich der Zeilen mit Empfängern und Beträgen. |
| **Banking SEPA-Import (ohne Empfängerdetails)** | SEPA-Zahlungsimport importieren, prüfen, genehmigen und durchführen, ohne die Empfänger zu sehen: Anzahl und Summe sind sichtbar, die Zeilen nicht. Die Zeilentabelle kann weder geöffnet noch nach Excel exportiert noch über die API gelesen werden. Vorgesehen für Gehaltsdateien. |
| **Pro-Benutzer-Plan** | Technischer Satz für die Lizenzierung über den Pro-Benutzer-Plan von Microsoft. Weisen Sie diesen Satz nicht manuell zu. |

Den Unterschied zwischen den beiden SEPA-Import-Sätzen erklärt [Wer die Empfänger sehen darf](../sepa-payment-import/permissions.mdx). Die Aktion **SEPA-Zahlungsimport** im Rollencenter erscheint nur für Benutzer mit einem der beiden Sätze.

Bei der Lizenzierung über den Pro-Benutzer-Plan von Microsoft (nur Business Central online) erhalten Benutzer mit dem Plan **Banking (Basis)**, **Banking SEPA-Import (mit Empfängerdetails)**, **Banking - Bankkonten freigeben** und **Pro-Benutzer-Plan** automatisch.

Ob eine Einrichtungsseite bearbeitbar ist, hängt vom tatsächlichen Schreibrecht auf die zugehörige Tabelle ab, unabhängig davon, über welchen Berechtigungssatz es vergeben wird. Benutzer mit SUPER oder mit einem eigenen Satz mit diesen Rechten können daher ebenfalls einrichten.

### Was nur Einrichtungsbenutzer sehen

Das Inforegister **Technische Angaben** auf dem **Bankzugang des Unternehmens** und auf den persönlichen Bankzugängen (mit Kennwort, Bankzugangs-ID und dem Schalter **Mandantenübergreifende Verbindung aktivieren**) sehen nur Benutzer mit dem Berechtigungssatz SUPER oder mit **365 Banking - Einrichtung**. Dasselbe gilt für die vollständige Liste **Persönliche Bankzugänge**. Alle anderen Benutzer sehen auf den Seiten der Bankzugänge nur ihren eigenen Zugang. Ein Hinweis auf fehlende Rechte wird nicht angezeigt.

SUPER ist eine Sicherheitsrolle und keine fachliche Rolle. Wenn die Person, die Banking einrichtet, nicht über SUPER verfügt (etwa bei delegierter Administration), weisen Sie ihr **365 Banking - Einrichtung** zu, direkt oder über eine Sicherheitsgruppe, für den Mandanten oder für alle Mandanten.

### Zugangsdaten der Zahlungsdienste

<Callout type="caution" title="Mit Banking (Basis) sind die Zugangsdaten der Zahlungsdienste lesbar">
Die API-Schlüssel, Client Secrets und Token der Zahlungsdienste liegen in den Einrichtungstabellen von 365 business Banking. Auf den Verbindungseinrichtungen sind sie maskiert. **Banking (Basis)** gewährt jedoch direkte Leserechte auf diese Tabellen; ändern lassen sie sich mit diesem Satz nur über die Abläufe der App. Jeder Benutzer mit diesem Satz kann die Werte daher auch außerhalb der Seite lesen, etwa über **In Excel öffnen**. Ausgenommen ist der private Schlüssel von Amazon Pay: Ihn legt 365 business Banking im isolierten Speicher ab, nicht in der Einrichtungstabelle. Verwenden Sie für Zahlungsdienste daher nur eingeschränkte Schlüssel mit den erforderlichen Rechten, und weisen Sie **Banking (Basis)** nur Benutzern zu, die den Satz benötigen. Weitere Informationen finden Sie unter [Sicherheit und Datenschutz](../concepts/security.mdx).

Die Ablage der übrigen Zugangsdaten im isolierten Speicher ist für Version 18.5 geplant.
</Callout>

{/* S-34: offen – Entscheidung Produkt (verschoben auf 18.5); Text nach der Korrektur anpassen */}

## Business Central-Version

365 business Banking läuft ab Business Central 25, online und On-Premise. Welche Funktionen eine neuere Version benötigen, ist unter [Erste Schritte: Voraussetzungen](../get-started.mdx#voraussetzungen) beschrieben.

## Lizenzen

| Lizenz | Umfasst | Lizenzmodelle | Testzeitraum |
|---|---|---|---|
| **Banking** | alles außer EBICS: PSD2/XS2A über finAPI, camt-/pain-Datei, Zahlungsdienste, Universal, Empfängerüberprüfung, Ausgleich, Zahlungen, Lastschriften, SEPA-Zahlungsimport | je Benutzer, je Mandant, je Tenant bzw. On-Premise-Umgebung; in Business Central online auch über den Pro-Benutzer-Plan von Microsoft | 30 Tage |
| **EBICS-Anbindung** | die Anbindung über EBICS: EBICS-Teilnehmer, Kontoauszüge und Zahlungen über EBICS | je Mandant, je Tenant bzw. On-Premise-Umgebung | 30 Tage |

Beide Lizenzen werden bei der Installation registriert. Sie aktivieren und verwalten sie in der **Erweiterungslizenzverwaltung (365 business development)**, siehe [Lizenzverwaltung](../../licensing/license-management.mdx) und [Lizenzmodelle](../../licensing/license-methods.mdx).

### Was ohne Lizenz fehlt

- Ohne **Banking**-Lizenz bietet der Assistent [Bankkonto verbinden](../connections/connect-bank-account.mdx) keine Bankdienste an, außer *SEPA-Bankkonto (EBICS)*, wenn die Lizenz **EBICS-Anbindung** aktiv ist, und Funktionen wie **Zahlung durchführen**, die Empfängerüberprüfung, feste Wechselkurse, **Erforderliche Genehmiger** und die erweiterten Ausgleichswege sind ausgeblendet oder inaktiv.
- Ohne **EBICS-Anbindung** fehlt *SEPA-Bankkonto (EBICS)* im Assistenten. In **Bankdienste ändern** kann es zwar ausgewählt werden, beim Bestätigen mit **OK** meldet Business Central jedoch: „Für … liegt keine Lizenz vor. Öffnen Sie die Erweiterungslizenzverwaltung (365 business development), um sie zu aktivieren.“

### Pro-Benutzer-Plan von Microsoft

Wenn Sie **Banking** über den Pro-Benutzer-Plan von Microsoft lizenzieren, sind je lizenziertem Benutzer **25 Zahlungsanweisungen im Monat** enthalten. Eine Zahlung, die das Monatskontingent überschreiten würde, lehnt Business Central ab. Die Zählung erfolgt in den **Banking Metriken**.

## Banking Metriken

Die Seite **Banking Metriken** zeigt je Tag und Bankkonto die Anzahl der Vorgänge, die 365 business Banking ausgeführt hat. Sie öffnen die Seite über die Aktion **Metriken** auf der **Banking Einrichtung** und auf dem **Bankzugang des Unternehmens**.

| Spalte | Bedeutung |
|---|---|
| **Metrikenart** | *Banktransaktionen* (abgerufene Umsätze), *Zahlungsanweisungen* (ausgeführte Zahlungen) oder *IBAN Namensprüfung* (Empfängerüberprüfungen) |
| **Datum** | der Tag |
| **Bankkontonr.** | das Bankkonto |
| **Anzahl** | die Anzahl der Vorgänge |

Die Seite bietet einen Überblick über die Nutzung und kann nicht bearbeitet werden.

## Siehe auch

- [Banking Einrichtung und Bankzugang des Unternehmens](banking-setup.mdx)
- [Wer die Empfänger sehen darf](../sepa-payment-import/permissions.mdx)
- [Sicherheit und Datenschutz](../concepts/security.mdx)
