Berechtigungen & Gruppen
Uslimato steuert Zugriff über Gruppen und benannte Berechtigungen, nicht über eine einzelne Rolle pro Person. Rechte hängen also nie direkt an einem Konto, sondern immer an einer Gruppe — wer in mehreren Gruppen ist, hat die Summe aller ihrer Rechte. Verwaltet wird das unter Einstellungen › Berechtigungen; die Seite ist nur für die Administration sichtbar.
#Die sieben Berechtigungen
| Berechtigung | Was sie erlaubt |
|---|---|
admin | Vollzugriff — schließt alle anderen ein |
catalog:write | Hersteller, Modelle und Gerätetypen anlegen, ändern, löschen |
assets:write | Assets anlegen, ändern, löschen |
assets:use | Assets nutzen — Prozesse starten, zuweisen, Standort setzen |
processes:manage | Prozessdefinitionen anlegen, ändern, löschen |
processes:use | Prozesse starten und Schritte ausführen |
users:manage | Benutzer anlegen, ändern und Gruppen verwalten |
Der Unterschied zwischen :write und :use ist der zwischen *einrichten* und *anwenden*. Ein Lagerteam braucht assets:use, um Geräte auszugeben — aber nicht assets:write, um Stammdaten zu ändern.
#Systemgruppen
Beim Anlegen eines Mandanten entstehen automatisch fünf Gruppen. Ihre Rechte stehen fest und lassen sich nicht ändern; die Mitglieder bestimmst du frei.
| Gruppe | Rechte |
|---|---|
| Admin | admin |
| Asset Maintainer | catalog:write, assets:write |
| Service Member | assets:use, processes:use |
| Process Manager | processes:manage, processes:use |
| User Manager | users:manage |
Systemgruppen können weder verändert noch gelöscht werden. Brauchst du eine andere Kombination, legst du eine eigene Gruppe an.
#Eigene Gruppen anlegen
- Einstellungen › Berechtigungen öffnen
- Auf Gruppe erstellen klicken
- Einen sprechenden Namen vergeben, z. B. „Lager-Team"
- Die gewünschten Berechtigungen ankreuzen
- Speichern
Die Gruppe erscheint sofort in der Übersicht und kann Mitglieder aufnehmen.
#Mitglieder verwalten
- Die Gruppe in der Liste aufklappen — die aktuellen Mitglieder werden angezeigt
- Über das Suchfeld eine Person auswählen
- Auf Mitglied hinzufügen klicken
- Zum Entfernen auf das × neben dem Namen klicken
#Häufige Fragen
#Was gilt bei mehreren Gruppen?
Die effektiven Rechte sind die Vereinigung aller Gruppen. Wer in *Service Member* und *Process Manager* ist, hat assets:use, processes:use und processes:manage. Es gibt kein Recht, das ein anderes wieder wegnimmt — Berechtigungen addieren sich nur.
#Wie schränke ich jemanden wieder ein?
Indem du die Person aus der Gruppe entfernst, die das Recht mitbringt. Eine Berechtigung einzeln zu entziehen, während die Gruppe sie weiterhin trägt, ist nicht vorgesehen — das ist Absicht, denn genau solche Ausnahmen machen Berechtigungssysteme unüberprüfbar.
#Was ist der Unterschied zu Rollen?
„Rolle" ist im Alltag oft das, was jemand hier über seine Gruppen bekommt. Wie Mandanten, Rollen und Sichtbarkeit im Ganzen zusammenspielen, steht in Mandantenfähigkeit & Rollen.