brainX

Benutzer und Rechte

Paket: BASIS

1. Rechtemanagement

Hinweis

Je nach Anforderung kann das Rechtemanagement sehr komplex sein. Änderungen an Berechtigungen sollten daher mit besonderer Sorgfalt vorgenommen werden, um unbeabsichtigte Zugriffsrechte oder Funktionseinschränkungen zu vermeiden.

brainX verfügt über ein sehr umfangreiches Rechtemanagementsystem. Mittels der Rechteeinstellungen kann festgelegt werden:

  • welcher Benutzer welche Module sehen/bearbeiten darf
  • welcher Benutzer welche Felder innerhalb eines Moduls sehen/bearbeiten darf
  • welcher Benutzer welche Aktionen ausführen darf
  • welcher Benutzer welche Datensätze sehen/bearbeiten/löschen darf
  • welcher Benutzer über administrative Rechte verfügt

Die Rechteeinstellungen werden mittels der Globalen Rechtevergabe sowie Rollen, Profile, Benutzer und Gruppen vorgenommen.

Aufgerufen werden die Rechteeinstellungen über “Globale Einstellungen → Benutzer und Rechte”.

globale_einstellungen_benutzer_und_gruppen_monitor.pngGlobale Einstellungen - Benutzer und Gruppen

2. Administrative Rechte

Unabhängig von Rollen und Profilen gibt es die Möglichkeit, einem Benutzer administrative Rechte zu erteilen.

Die Erteilung von administrativen Rechten wird mittels des Feldes “Rechtemanagement” in den Benutzereinstellungen vorgenommen. Auf Benutzerebene wird beim Rechtemanagement zwischen folgenden Einstellungen beim Rechtemanagement unterschieden:

  • –kein– = Der Benutzer hat keinerlei administrative Rechte und unterliegt vollständig dem Rollenkonzept.
  • Admin = Ist die höchste Stufe dieser Einstellung. Ein Benutzer mit dieser Berechtigung darf alles konfigurieren, erstellen und löschen. Ein Benutzer mit diesem Merkmal unterliegt nicht der Datensatzberechtigung und ignoriert somit nicht nur die Rollenhierarchie, sondern auch die Mandantenprüfung!
  • CustomerAdmin = Ist eine Stufe unter dem Admin angesiedelt. Ein Benutzer mit dem Merkmal “CustomerAdmin” unterliegt nicht der Datensatzberechtigung und ignoriert somit nicht nur die Rollenhierarchie, sondern auch die Mandantenprüfung!
    Berechtigungen/Einschränkungen:
    • Er darf keinen Admin und CustomerAdmin Benutzer löschen oder erstellen.
  • Superuser = Ist ein Benutzer mit zusätzlichen, eingeschränkten administrativen Berechtigungen (es werden Berechtigungen im Bezug auf Rollen und Profile angewendet).
    Berechtigungen/Einschränkungen:

3. Kurzübersicht Rollen, Profile und Gruppen

  • Rollen: Regeln den Zugriff auf die Datensätze, auf meine Datensätze und auf die unterstellten Rollen. Jede Rolle hat mind. ein Profil.
  • Profile: Regeln den Zugriff auf Module und deren Felder.
  • Rolle + Profil: Es gilt die Summe des positiven Rechts.
  • Gruppen: Dienen dazu, um Datensätze zu teilen.
    Empfehlung: Gruppen nur aus Benutzern oder Rollen u. Unterstellten erstellen.
  • Benutzerdefinierte Zugangsregeln: Können genutzt werden, um einen Teil der Berechtigungen/Rechte auszuhebeln.
Hinweis

Grundsätzlich gilt:

  • Profile sind für Module
  • Rollen sind für die Hierarchie

Detaillierte Informationen zu den einzelnen Themen können den nachfolgenden Abschnitten entnommen werden: