adm:config:base:roles
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende Überarbeitung | |||
| adm:config:base:roles [2025/11/19 14:11] – nullrich | adm:config:base:roles [2026/02/27 11:12] (aktuell) – nullrich | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| ===== 👥 Rollen & Mitglieder ===== | ===== 👥 Rollen & Mitglieder ===== | ||
| - | Über die Rollenübersicht können Sie: | + | <WRAP lo> |
| + | **Schlagworte:** rollen, berechtigungen, | ||
| + | organisationseinheiten, | ||
| + | rechteverwaltung, | ||
| + | </ | ||
| - | * sehen, wie viele Benutzer: | + | ===== 🧭 Überblick ===== |
| - | * Mitglieder direkt in der **Benutzerverwaltung** verwalten | + | |
| - | * Rollen für neue Benutzerkonten zuweisen | + | |
| - | Rollen können einer oder mehreren | + | <WRAP info> |
| - | Dies begrenzt den Zugriff z. B. auf bestimmte Regionen, Partner oder Teams. | + | Rollen |
| + | welche Daten sehen und bearbeiten dürfen. | ||
| + | </ | ||
| + | |||
| + | Über die Rollenübersicht | ||
| + | |||
| + | * 👥 sehen, wie viele Benutzer: | ||
| + | | ||
| + | * ➕ Rollen neuen Benutzerkonten zuweisen | ||
| {{: | {{: | ||
| + | ---- | ||
| + | ===== 🏢 Rolle & Organisationseinheit ===== | ||
| + | |||
| + | Rollen können einer oder mehreren **Organisationseinheiten (OE)** zugeordnet werden. | ||
| + | |||
| + | Diese Kombination bestimmt: | ||
| + | |||
| + | * 🔐 **Sichtbarkeit von Daten** | ||
| + | * 📅 Zugriff auf Einsätze | ||
| + | * 💰 Zugriff auf Geschäftsfall & Verrechnung | ||
| + | * 📊 Reporting-Bereich | ||
| + | |||
| + | <WRAP warning> | ||
| + | Eine Rolle ohne korrekte OE-Zuordnung | ||
| + | führt häufig zu falscher Datensichtbarkeit. | ||
| + | </ | ||
| + | |||
| + | ---- | ||
| ===== ➕ Neue Rolle anlegen ===== | ===== ➕ Neue Rolle anlegen ===== | ||
| - | Beim Anlegen einer Rolle können | + | Beim Anlegen einer Rolle definieren |
| - | * **Name** | + | * **Name** |
| - | * eine **Organisationseinheit** | + | * **Beschreibung** |
| - | * Berechtigungen | + | * **Organisationseinheit(en)** |
| - | * die Rolle aktivieren/deaktivieren | + | |
| - | * initiale | + | * Aktiv / Inaktiv |
| + | * Optionale Start-Mitglieder | ||
| + | |||
| + | <WRAP tip> | ||
| + | Rollen sollten möglichst klar und funktional benannt werden, | ||
| + | z. B. „Disposition Region Süd“ statt „User 3“. | ||
| + | </ | ||
| ---- | ---- | ||
| - | ===== Zusammenfassung | + | ===== 🔐 Berechtigungslogik |
| - | Die Rollenverwaltung ermöglicht eine **fein steuerbare Zugriffskontrolle** im gesamten CAATS-System. | + | Eine Rolle besteht aus: |
| - | Gut gepflegte | + | |
| + | * Modulrechten (z. B. Lesen, Bearbeiten, Löschen) | ||
| + | * Datenzugriffsrechten | ||
| + | * ggf. Sonderrechten (z. B. Skriptzugriff) | ||
| + | |||
| + | Benutzer: | ||
| + | Die effektive Berechtigung ergibt sich aus der Kombination aller zugewiesenen Rollen. | ||
| + | |||
| + | ---- | ||
| + | |||
| + | <WRAP center round box 75%> | ||
| + | **❓ Was passiert, wenn …? (Rollen)** | ||
| + | |||
| + | ^ Situation ^ Ursache ^ Maßnahme ^ | ||
| + | | 👁️ Benutzer sieht zu viele Daten | Rolle zu breit | Rollenrechte prüfen | | ||
| + | | 🚫 Benutzer sieht nichts | OE nicht zugeordnet | Organisationseinheit prüfen | | ||
| + | | ✏ Bearbeitung nicht möglich | Schreibrecht fehlt | Berechtigung prüfen | | ||
| + | | 📊 Bericht fehlt | Reportingrecht fehlt | Rolle prüfen | | ||
| + | | 🔒 Modul nicht sichtbar | Modulrecht deaktiviert | Rollenrechte prüfen | | ||
| + | </ | ||
| + | |||
| + | ---- | ||
| + | |||
| + | ===== ✅ Zusammenfassung ===== | ||
| + | |||
| + | Die Rollenverwaltung ermöglicht | ||
| + | eine fein steuerbare Zugriffskontrolle | ||
| + | im gesamten CAATS-System. | ||
| + | |||
| + | Gut definierte | ||
| * klare Verantwortlichkeiten | * klare Verantwortlichkeiten | ||
| Zeile 35: | Zeile 98: | ||
| * Datensicherheit | * Datensicherheit | ||
| * einfache Benutzerverwaltung | * einfache Benutzerverwaltung | ||
| - | |||
| - | |||
| - | <wrap lo> | ||
adm/config/base/roles.1763561485.txt.gz · Zuletzt geändert: von nullrich
