App
Menschen & ProzesseBerechtigungen & Gruppen
Menschen & Prozesse

Berechtigungen & Gruppen

Uslimato steuert Zugriff über Gruppen und benannte Berechtigungen, nicht über eine einzelne Rolle pro Person. Rechte hängen also nie direkt an einem Konto, sondern immer an einer Gruppe — wer in mehreren Gruppen ist, hat die Summe aller ihrer Rechte. Verwaltet wird das unter Einstellungen › Berechtigungen; die Seite ist nur für die Administration sichtbar.

#Die sieben Berechtigungen

BerechtigungWas sie erlaubt
adminVollzugriff — schließt alle anderen ein
catalog:writeHersteller, Modelle und Gerätetypen anlegen, ändern, löschen
assets:writeAssets anlegen, ändern, löschen
assets:useAssets nutzen — Prozesse starten, zuweisen, Standort setzen
processes:manageProzessdefinitionen anlegen, ändern, löschen
processes:useProzesse starten und Schritte ausführen
users:manageBenutzer anlegen, ändern und Gruppen verwalten

Der Unterschied zwischen :write und :use ist der zwischen *einrichten* und *anwenden*. Ein Lagerteam braucht assets:use, um Geräte auszugeben — aber nicht assets:write, um Stammdaten zu ändern.

#Systemgruppen

Beim Anlegen eines Mandanten entstehen automatisch fünf Gruppen. Ihre Rechte stehen fest und lassen sich nicht ändern; die Mitglieder bestimmst du frei.

GruppeRechte
Adminadmin
Asset Maintainercatalog:write, assets:write
Service Memberassets:use, processes:use
Process Managerprocesses:manage, processes:use
User Managerusers:manage

Systemgruppen können weder verändert noch gelöscht werden. Brauchst du eine andere Kombination, legst du eine eigene Gruppe an.

#Eigene Gruppen anlegen

  1. Einstellungen › Berechtigungen öffnen
  2. Auf Gruppe erstellen klicken
  3. Einen sprechenden Namen vergeben, z. B. „Lager-Team"
  4. Die gewünschten Berechtigungen ankreuzen
  5. Speichern

Die Gruppe erscheint sofort in der Übersicht und kann Mitglieder aufnehmen.

#Mitglieder verwalten

  1. Die Gruppe in der Liste aufklappen — die aktuellen Mitglieder werden angezeigt
  2. Über das Suchfeld eine Person auswählen
  3. Auf Mitglied hinzufügen klicken
  4. Zum Entfernen auf das × neben dem Namen klicken
Tipp
Änderungen an Gruppen wirken sofort. Die betroffene Person muss sich nicht neu anmelden — entzogene Rechte greifen unmittelbar, nicht erst beim nächsten Login.

#Häufige Fragen

#Was gilt bei mehreren Gruppen?

Die effektiven Rechte sind die Vereinigung aller Gruppen. Wer in *Service Member* und *Process Manager* ist, hat assets:use, processes:use und processes:manage. Es gibt kein Recht, das ein anderes wieder wegnimmt — Berechtigungen addieren sich nur.

#Wie schränke ich jemanden wieder ein?

Indem du die Person aus der Gruppe entfernst, die das Recht mitbringt. Eine Berechtigung einzeln zu entziehen, während die Gruppe sie weiterhin trägt, ist nicht vorgesehen — das ist Absicht, denn genau solche Ausnahmen machen Berechtigungssysteme unüberprüfbar.

#Was ist der Unterschied zu Rollen?

„Rolle" ist im Alltag oft das, was jemand hier über seine Gruppen bekommt. Wie Mandanten, Rollen und Sichtbarkeit im Ganzen zusammenspielen, steht in Mandantenfähigkeit & Rollen.

Hat dir das geholfen?
Etwas verbessern