Individuelle DATEV-Profile

Für einzelne MCP-Verbindungen unterschiedliche DATEV-Benutzer und Berechtigungskontexte verwenden.

Hinweis für SmartIT-Kunden

Die auf dieser Seite beschriebene Profileinrichtung gilt nicht für SmartIT. Dort erfolgt die Einrichtung auf einem anderen Weg. Wende dich bitte an support@klardaten.com.

Standard: ein gemeinsamer DATEV-Benutzer

Standardmäßig nutzen alle MCP-Verbindungen einer DATEV-Instanz das gemeinsame Serviceprofil. DATEV verarbeitet ihre Abfragen daher mit demselben Windows-/DATEV-Benutzer und denselben DATEV-Berechtigungen.

Wann ist ein individuelles Profil sinnvoll?

Erstelle ein separates Profil, wenn eine MCP-Verbindung einen anderen DATEV-Benutzer verwenden soll. Die über MCP zurückgegebenen Daten sind dann auf das beschränkt, was dieser Benutzer in DATEV sehen darf.

  • Mitarbeiter sollen nur die Mandanten, Dokumente oder Module sehen, die sie für ihre Arbeit benötigen.
  • Sensible Bereiche wie die Lohnabrechnung der eigenen Kanzlei oder persönliche Steuerdokumente der Geschäftsführung sollen nicht über jede MCP-Verbindung sichtbar sein.
  • Eine KI- oder Automatisierungsverbindung soll nach dem Prinzip der geringsten Berechtigung arbeiten und nicht den gemeinsamen Berechtigungskontext verwenden.

Empfohlen: profilspezifischen Einrichtungslink verwenden

Im Kundenportal kannst du eine kurzzeitig gültige MCP-URL erstellen, die fest an eine DATEV-Instanz und ein Profil gebunden ist.

  1. Öffne das Klardaten-Kundenportal, wähle die betreffende DATEV-Instanz und öffne den Reiter „Profile“.
  2. Klicke bei einem vorhandenen Profil auf „MCP-Einrichtungslink kopieren“. Für ein neues Profil klickst du auf „Benutzerdefinierten Link erstellen“, vergibst eine eindeutige Profil-ID und wählst „Einrichtungslink erstellen und kopieren“.
  3. Sende den kopierten Link an die Person, die die MCP-Verbindung einrichtet.
  4. Verwende diesen Einrichtungslink im MCP-Client als Server-URL anstelle des allgemeinen Klardaten-MCP-Endpunkts und starte die Verbindung.
  5. Falls das Profil noch nicht existiert, gib den Windows-Benutzernamen und das Passwort des DATEV-Benutzers ein und wähle „Erstellen und autorisieren“. Ein vorhandenes Profil wird direkt verbunden.
Profilseite im Klardaten Dashboard mit Eingabefeld für die Profil-ID und Schaltflächen zum Erstellen oder Kopieren eines MCP-Einrichtungslinks

Ein Einrichtungslink kann einmal verwendet werden und läuft nach zwei Stunden ab. Ist er abgelaufen oder wurde bereits genutzt, erstelle im Kundenportal einen neuen Link.

Alternative: Profil im normalen OAuth-Flow auswählen

Wenn du die Verbindung über den Standard-Endpunkt https://api.klardaten.com/mcp einrichtest, meldest du dich bei Klardaten an, wählst die DATEV-Instanz und anschließend ein vorhandenes DATEV-Profil aus oder erstellst ein neues. Das ist sinnvoll, wenn die einrichtende Person das Profil selbst auswählen soll.

Was bestimmt, welche DATEV-Daten sichtbar sind?

  • Die Berechtigungen des ausgewählten Windows-/DATEV-Benutzers in DATEV bestimmen, welche Daten gelesen werden können.
  • Ein Profil vergibt keine zusätzlichen DATEV-Berechtigungen. Es verwendet nur die Rechte, die diesem DATEV-Benutzer bereits zugewiesen sind.
  • Verbindungen mit demselben Profil nutzen denselben DATEV-Berechtigungskontext. Unterschiedliche Profile können unterschiedliche Zugriffsrechte abbilden.
  • Der Klardaten MCP-Server bleibt auch bei der Verwendung eines individuellen Profils ausschließlich lesend.

Profil-ID wählen

Verwende eine kurze technische Bezeichnung wie vorname-nachname. Profil-IDs werden in Kleinbuchstaben umgewandelt und dürfen Buchstaben, Zahlen, Punkte, Unterstriche, Tilden und Bindestriche enthalten, aber keine Leerzeichen.