Praktische Beispiele Berechtigungen

Eine Berechtigung setzt sich zusammen aus einer Aktionsberechtigung und einer Einsichtserlaubnis.

Mit einer Aktionsberechtigung wird bestimmt, wer eine Aktion aufrufen kann. Um individuelle Zuordnungen zu ermöglichen, kann die Granularität über verschiedene Berechtigungstypen bestimmt werden. 

Eine Einsichtserlaubnis definiert, wer eingesehen werden darf.
Ein Kompetenzziel entspricht einer expliziten Definition spezieller Personen, Gruppen, welche bei der Ausführung einer Aktion eingesehen werden dürfen.
Ein Beispiel: bei einer Auswertungsliste werden mit der Einsichtserlaubnis Personen oder Gruppen definiert, die bei der Abfrage aufgerufen werden können (über das Organigramm oder eine Favoriten-Liste).
Die Einsichtserlaubnis variiert je nach Typ der Aktionsberechtigung. Folgende Einsichtserlaubnis-Typen stehen zur Auswahl:

Berechtigungs_Einsichtserlaubnis_Vergabe

Mit einer Negativ-Berechtigung können bestimmte Personen oder Gruppen von einer allgemeinen Berechtigung exkludiert werden.

Die Vergabe einer Berechtigung auf diverse Aktionen kann auf folgende Weise erfolgen:

Vergabe neuer Aktionsberechtigung über die Aktion

Die entsprechende Aktion bzw. Konfiguration ist aufzurufen > Reiter Berechtigungen >> Neue Berechtigung:

Click to enlarge

Sind mehrere Berechtigungen vorhanden, so werden diese nach Datum sortiert angezeigt.

Vergabe neuer Aktionsberechtigung über die Person / Gruppe / Mandanten

Auswahl der gewünschten Person oder Gruppe bzw. des Mandanten >> Reiter Aktionsberechtigungen >> Neue Aktionsberechtigung.
Hier entfällt die Auswahl des Berechtigungstyps (Mandanten- / Personen- / Gruppenberechtigung), da die Berechtigung ja explizit für eine Person,  Gruppe oder einen Mandanten definiert wird.

Berechtigung_ueber Person

Vergabe neuer Aktionsberechtigung über die Rolle

Auswahl der entsprechenden Rolle >> Reiter Aktionen >> Neue Aktionsberechtigung
Hier entfällt die Auswahl des Berechtigungstyps (Rollenberechtigung), da die Berechtigung ja explizit für eine Rolle definiert wird.

Berechtigung_ueberRolle

Definition der Einsichtserlaubnis

Mit der Einsichtserlaubnis wird das Kompetenzziel definiert, d.h. es wird bestimmt, wer bei der Ausführung einer Aktion eingesehen werden darf.
Die Selektion der Einsichtserlaubnis erfolgt für:

Einsicht auf Untergruppen
Wird der Parameter auf JA gestellt, so wird die Einsicht auch auf Untergruppen ausgeweite.

Bei mehreren Einsichtserlaubnissen werden diese summiert > z.B. bei Einsichtserlaubnis Orgeinheit UND zusätzlich Einsichtserlaubnis gem. Rollenkompetenz (bspw. für Gruppe A1) haben die Rolleninhaber Einsicht auf beides: Orgeinheit UND GruppeA1.