uslimato
|

Berechtigungen & Gruppen

Berechtigungen und Gruppen

Uslimato verwendet ein rollenbasiertes Zugriffskontrollsystem (RBAC) auf Basis von Gruppen und benannten Berechtigungen. Administratoren können steuern, welche Benutzer welche Aktionen durchführen dürfen — granularer und flexibler als ein einfaches Rollensystem.

Übersicht

Berechtigungen werden nicht direkt an Benutzer vergeben, sondern an Gruppen. Ein Benutzer erhält alle Berechtigungen aller Gruppen, denen er angehört (Union-Semantik).

Das Berechtigungsmanagement befindet sich unter Einstellungen → Berechtigungen und ist nur für Administratoren sichtbar.


Systemgruppen

Beim Anlegen eines Mandanten werden automatisch fünf Systemgruppen erstellt. Deren Berechtigungen sind fix — sie können nicht verändert werden. Mitglieder können jedoch frei zugewiesen werden.

GruppennameKeyBerechtigungen
AdminadminAdministrator (Vollzugriff)
Asset Maintainerasset_maintainerKatalog verwalten, Assets verwalten
Service Memberservice_memberAssets nutzen, Prozesse ausführen
Process Managerprocess_managerProzesse verwalten, Prozesse ausführen
User Manageruser_managerBenutzer verwalten

Eigene Gruppen erstellen

Administratoren können beliebige benutzerdefinierte Gruppen anlegen und ihnen eine individuelle Kombination aus benannten Berechtigungen geben.

Schritte:

  1. Öffnen Sie Einstellungen → Berechtigungen
  2. Klicken Sie auf Gruppe erstellen
  3. Geben Sie einen Namen ein (z. B. „Lager-Team")
  4. Wählen Sie die gewünschten Berechtigungen per Checkbox
  5. Klicken Sie auf Speichern

Die neue Gruppe erscheint sofort in der Übersicht. Anschließend können Sie Benutzer zuweisen.


Benutzer einer Gruppe zuweisen

  1. Klicken Sie auf eine Gruppe in der Liste (Gruppe aufklappen)
  2. Im aufgeklappten Bereich sehen Sie alle aktuellen Mitglieder
  3. Wählen Sie einen Benutzer über das Suchfeld aus
  4. Klicken Sie auf Mitglied hinzufügen

Um ein Mitglied zu entfernen, klicken Sie auf das ×-Symbol neben dem Benutzernamen.

Hinweis: Die Änderung der Gruppenmitgliedschaft wird sofort wirksam. Der Benutzer muss sich nicht neu anmelden — der Berechtigungs-Cache wird automatisch invalidiert.


Berechtigungs-Katalog

Diese sieben Berechtigungen stehen zur Verfügung:

BerechtigungBedeutung
adminVollzugriff auf alle Funktionen — umfasst alle anderen Berechtigungen
catalog:writeHersteller, Modelle und Asset-Typen anlegen, bearbeiten und löschen
assets:writeAssets anlegen, bearbeiten und löschen
assets:useAssets nutzen — Prozesse starten, Zuweisung und Standortverwaltung
processes:manageProzessdefinitionen anlegen, bearbeiten und löschen
processes:useProzessinstanzen starten und Schritte ausführen
users:manageBenutzer anlegen, bearbeiten und Gruppen verwalten

FAQ

Was passiert, wenn ein Benutzer mehreren Gruppen angehört?
Die effektiven Berechtigungen sind die Vereinigung (Union) aller Gruppenberechtigungen. Gehört ein Benutzer z. B. sowohl der Gruppe „Service Member" als auch „Process Manager" an, erhält er assets:use, processes:use und processes:manage.

Können die Berechtigungen von Systemgruppen geändert werden?
Nein. Die Berechtigungen der fünf Systemgruppen sind fix. Sie können jedoch benutzerdefinierte Gruppen erstellen und dabei genau die Berechtigungskombination wählen, die Sie benötigen.

Können Systemgruppen gelöscht werden?
Nein. Systemgruppen können nicht gelöscht werden. Nur benutzerdefinierte Gruppen lassen sich löschen.

Wie schnell wirken Berechtigungsänderungen?
Sofort — der Berechtigungs-Cache wird bei jeder Gruppenänderung automatisch aktualisiert.