Zurück 2. Administration Benutzer -- Nach Oben Inhaltsverzeichnis


3. Administration Benutzerrollen

Benutzerrollen sind der Mechanismus, um Berechtigungen auf Transaktionen und gespeicherte Daten in DrawMGT System zu kontrollieren.

Um Daten ansehen, eingeben und verändern zu können, benötigt ein Benutzer die entsprechenden Rollen. Eine Benutzerrolle gibt dem Benutzer die Berechtigung Transaktionen, sprich, Befehle des Systemmenüs und Buttons auszuführen, bzw. zu betätigen, und somit auf Systemdaten, sprich, Daten in Bereiche und Gruppe anzuwenden. In anderen Worten: Benutzerrollen definieren Berechtigungen, verknüpfen Benutzer, Transaktionen und Systemdaten.

Benutzer haben meist mehrere Benutzerrollen, welche deren aktuellen Verantwortlichkeiten gegenüber einem Projekt entsprechen. Zum Beispiel: Ein Benutzer hat die Dok-Viewer-Rolle für einige Bereiche und Gruppen, wobei er nur Zugriff auf Dokumente zu Informationszwecken hat. Dann hat er die Dokument-Rolle für jene Bereiche des Projektes, wo Dokumente erstellt werden.

In einem grossen Projekt mit vielen Benutzern und Bereichen kann die Benutzeranzahl schnell wachsen und deren Verwaltung zu einer Herausforderung werden. In vielen Projekten ist es sehr wichtig, sicherzustellen, dass gewisse Dokumente geschützt und nur für eine eingeschränkte Gruppe von Benutzern zugänglich sind. DrawMGT stellt einen dienlichen Rapportmechanismus bereit, welcher es erlaubt, einzusehen, wer Berechtigung auf Transaktionen und Systemdaten basieren auf Projekt, sprich, Bereiche und Gruppen hat.

3.1 Benutzerrollenebenen

Benutzerrollen können System, Bereich und Gruppe zugewiesen werden. Im Detail:

In allen Fällen sind Berechtigungen basierend auf Bereich/Gruppe der Benutzerrollen und Bereich/Gruppe der Daten, in Berücksichtigung von Benutzerrollen auf System- und Bereichsebene, gegeben. Der Algorithmus zur Bestimmung von Zugriffsberechtigungen auf Daten funktioniert wie folgt:

  1. Bestimme die benötigte Rolle der auszuführenden Transaktion
  2. Prüfe, ob der Benutzer Systemebene-Berechtigung für die Rolle hat

    • falls ja, erlaube Berechtigung

    • falls nein, weiter zur nächsten Prüfung

  3. Prüfe, ob der Benutzer Bereichsebene-Berechtigung für die Rolle für den Bereich und zugehörigen Daten hat

  4. falls ja, erlaube Berechtigung

  5. falls nein, weiter zur nächsten Prüfung

  6. Prüfe, ob der Benutzer Gruppenebene-Berechtigung für die Rolle für den Bereich und zugehörigen Daten hat

  7. falls ja, erlaube Berechtigung

  8. falls nein, weiter zur nächsten Prüfung

  9. Verweigere Berechtigung

3.2 Benutzerrollenklassen

AdminAllgemein/TransactionProfiles-DE.png

Benutzerrollentypen sind in Klassen eingeteilt. Die Benutzerrollen für jede Klasse sind in den folgenden Sektionen definiert und aufgelistet.

3.2.1 Administrationsrollen

Die Admin-Rolle ist jenem Benutzer zugeteilt, welcher Benutzer und deren Rollen im System verwaltet. Folgenden Transaktionen können nur durch den Site-Administrator ausgeführt werden:

3.2.2 Dokument/Versions-Management und Ansichtsrollen

  • Wichtig: Die einem Benutzer zugewiesenen Dokument-Rollen stehen nur zur Verfügung, falls der vom Benutzer ausgewählte Bereich mit jenem des zu bearbeitenden Dokumentes übereinstimmt.

Bitte beachten Sie, dass die Plazierung einer Version in einem Dokumentenversand, diese automatisch für Benutzer mit der Dok-beschr.Viewer-Rolle zugänglich macht, sobald der Dokumentenversand versendet worden ist.

Warnung: Aus Sicherheitsgründen hat die Dok-beschr.Viewer-Rolle Vorrang gegenüber anderen Dokumenten-/Versionsbenutzerrollen. Dies bedeutet, dass, falls eine Dok-beschr.Viewer-Rolle einem Benutzer mit einer Dokument-Rolle oder Admin-Rolle zugeteilt ist, besagter Benutzer nicht länger Berechtigung auf Erstellung und Ändernung von Dokumenten und Versionen hat.

3.2.3 Dokument-/Versionsprozessrollen

Alle Dokument-/Versionsprozessrollen beziehen sich auf die Durchführung von Prozessschritten innerhalb einer Version. Der Prozess einer Version ist eine Sequenz aus Prozessschritten, welche in Reihenfolge abgeschlossen werden müssen. Die Dokument-/Versionsprozessrollen und deren Bedeutung:

Alle Prozesschritte, mit Ausnahme des Proz.Versand-Prozesschrittes, werden in der Versions-Detailansicht ausgeführt. Eine Prozessschrittrolle beinhaltet die Fähigkeit, den zugeteilten Schritt abzuschliessen und auch zu ändern, falls vorherige Prozessschritte abgeschlossen sind.

Die Rollen unterscheiden sich nur durch den ausführbaren Prozesschritt:

Um einen Prozessschritt abzuschliessen, müssen folgende Eingaben gemacht werden:

Für weitere Erklärungen siehe Prozesse.

3.2.4 Aufgaben-Management und Ansichtsrollen

Warnung: Aus Sicherheitsgründen hat die Aufgabe-beschr.Viewer-Rolle Vorrang gegenüber anderen Aufgabenbenutzerrollen. Dies bedeutet, dass, falls eine Aufgabe-beschr.Viewer-Rolle einem Benutzer mit einer Aufgabe-Rolle zugeteilt ist, besagter Benutzer nicht länger Berechtigung auf Erstellung und Ändernung von Aufgaben hat.

Security-Exception-Tasks können dazu verwendet werden, Benutzern zu ermöglichen, Versionen anzusehen, obwohl deren Benutzerrolle dies normalerweise nicht erlaubt. Siehe dazu Security-Exception-Tasks

3.2.5 Aufgabenabonnentenrollen

Die Aufgabe Abonnent-Rolle definiert nicht Berechtigung für Zugang und Ändern von Daten, sondern die standardmässige Liste der Benutzer, welche einer Aufgabe bei deren Erstellung zugeteilt wird. Die Liste der Aufgabe Abonnent-Rollen basiert auf der Liste der Aufgabentypen, zuzüglich der Aufgaben alle Abonnenten-Rolle. Die Liste der Aufgabentypen ist von der Systemkonfiguration abhängig und typischerweise für jedes Projekt verschieden.

Siehe Aufgaben: Verteiler & Empfänger für eine umfassende Beschreibung zum Aufgabenabonnement und den Voraussetzungen, unter welchen E-Mails an Abonnenten versendet werden.

3.2.6 Dokumentenversand-Rollen

Bitte beachten Sie, dass die Freigabeversand-Rolle es dem Benutzer nicht erlaubt, einen Dokumentenversand zu versenden. Diese Berechtigung ist, wie oben beschrieben, durch die Proz.Versand-Rolle gegeben.

3.2.7 Dokumentenversand-Empfänger-Rollen

Die Dokumentenversand Empfänger-Rolle definiert nicht Berechtigung für Zugang und Ändern von Daten, sondern Empfänger des Dokumentenversands. Es gibt drei Arten von Dokumentenversand-Empfängern:

Siehe Dokumentenversand erstellen sowie Dokumentenversand versenden für eine umfassende Beschreibung zur Erstellung und Versand eines Dokumentenversands.

3.2.8 Standardbenachrichtigungs-Rollen

AdminBenutzerrollen (last edited 2011-07-29 16:05:11 by DominicDietiker)