Vergleichsreport

Vergleiche Einstellungen
Änderungen von:
bis:
Typ:

Veränderungen an Parts

Part "Inhalt" wurde verändert


Veränderungen des Inhalts
Klicken Sie für eine detaillierte Beschreibung auf die geänderten Stellen:
Benutzen sie die linke oder die rechte Maustaste, um zur jeweils vorherigen bzw. nachfolgenden Änderung zu gelangen.
 ersteletzte 
Die Einsichtserlaubnis dient als weiteres Steuerungselement bei der Berechtigungsvergabe, denn mit ihr wird das Kompetenzziel definiert. Mit dem Kompetenzziel wird  bestimmt, wer bei der Ausführung einer Aktion eingesehen werden darf, bzw. für wen man bestimmte Anträge stellen kann.

Die Einsichtserlaubnis wird - außer bei der Rollenkompetenz - direkt direkt bei der Vergabe der Aktionsberechtigung (über Aktion oder über Person/Gruppe/Mandant) für diese bestimmt. Bei der Rollenkompetenz wird diese bereits bei der Rolle definiert.

Bei mehreren Einsichtserlaubnissen werden diese summiert > z.B. bei Einsichtserlaubnis Orgeinheit UND zusätzlich Einsichtserlaubnis gem. Rollenkompetenz (bspw. für Gruppe A1) haben die Rolleninhaber Einsicht auf beides: Orgeinheit UND GruppeA1.

Einsichtserlaubnis Eigene Person

Die Einsichtserlaubnis gilt nur für die eigene Person, d.h. bei Auswertungen oder Listen werden nur die eigenen Daten angezeigt, bzw. man darf Anträge nur für sich selbst stellen.

Einsichtserlaubnis Orgeinheit

Es darf nur die eigene Abteilung (Team, Gruppe,...) eingesehen werden. Dies ist z.B. beim Gruppenkalender sinnvoll, wo alle Kollegen aus der Abteilung angezeigt werden. Auch bei der Krankmeldung ist diese Einsichtserlaubnis sinnvoll, da dann alle Kollegen aus der eigenen Abteilung angezeigt und somit selektiert werden können.

Einsichtserlaubnis Orgeinheit und untergeordnete

Die Einsichtserlaubnis gilt für die eigene Abteilung und ihr untergeordnete Abteilungen (Gruppen, ...), d.h. alle Gruppen, die hierarchisch darunter liegen.

Einsichtserlaubnis gemäß der Rollenkompetenz

Hier wird die Einsichtserlaubnis gemäß der Rollenkompetenz vergeben. Die Rollenkompetenz wurde bereits direkt in der Rolle definiert:

  • Kompetenzziel Person > es darf nur eine bestimmte Person eingesehen werden
  • Kompetenzziel Gruppe > Einsichtserlaubnis für eine bestimmte Gruppe
  • Kompetenzziel Alle > Einsicht auf alle Mitarbeiter im Unternehmen

Es können mehrere Zuordnungen unabhängig voneinander vorgenommen werden, wie z.B.: Rolleninhaber sieht eine bestimmte Gruppe und einzelne Personen aus anderen Gruppen.

Wurde in der Rolle das jeweilige Kompetenzziel bereits definiert, so muss es hier nicht erneut eingegeben werden, sondern nur entsprechend der Rollenkompetenz vergeben.

Einsichtserlaubnis Mandant

 Die Einsichtserlaubnis erstreckt sich auf alle Personen des eigenen Mandanten, d.h. es werden auch alle Mitarbeiter angezeigt:

Einsichtserlaubnis Alle Mandanten

Die Einsichtserlaubnis erstreckt sich auf alle Personen aller Mandanten.

Einsichtserlaubnis Speziell

Bei der Gruppen und Personenberechtigung gibt es noch die Möglichkeit, eine spezielle Einsichtserlaubnis auszuwählen. Mit dieser speziellen Einsichtserlaubnis können einzelne Personen (auch mehrere) aus verschiedenen Gruppen oder mehrere Gruppen auf einmal ausgewählt werden. Dieser Parameter erspart sozusagen die mehrmalige Eingabe verschiedener Gruppen und/oder Personen, da mehrere gleichzeitig selektiert werden können The view permission serves as a further control element when assigning authorisations, since it defines the competence target.
The competence target determines who may be viewed when an action is carried out, and for whom particular requests may be submitted.

The view permission is - except in the case of role competence - determined directly when the action authorisation is assigned (via action or via person/group/client). In the case of role competence it is already defined on the role.

Where there are several view permissions they are added together > e.g. with a view permission for an org unit AND additionally a view permission according to role competence (for example for group A1), the role holders have view access to both: the org unit AND group A1.

View permission: own person

The view permission applies only to the person themselves, i.e. in evaluations or lists only their own data is displayed, and requests may only be submitted for themselves.

View permission: org unit

Only the user's own department (team, group, ...) may be viewed. This is useful, for example, for the group calendar, where all colleagues from the department are displayed. This view permission is also useful for sick leave notifications, since all colleagues from the user's own department are then displayed and can therefore be selected.

View permission: org unit and subordinate units

The view permission applies to the user's own department and the departments (groups, ...) subordinate to it, i.e. all groups that lie hierarchically below it.

View permission according to role competence

Here the view permission is assigned according to the role competence. The role competence has already been defined directly on the role:

  • Competence target Person > only one particular person may be viewed
  • Competence target Group > view permission for a particular group
  • Competence target All > view access to all employees in the company

Several assignments can be made independently of one another, for example: the role holder sees a particular group and individual persons from other groups.

If the respective competence target has already been defined on the role, it does not have to be entered again here; it is simply assigned according to the role competence.

View permission: client

The view permission extends to all persons of the user's own client, i.e. all employees are also displayed:

View permission: all clients

The view permission extends to all persons of all clients.

View permission: special

With group and person authorisations there is also the option of selecting a special view permission.
This special view permission allows individual persons (several as well) from different groups, or several groups at once, to be selected. This parameter saves having to enter various groups and/or persons repeatedly, since several can be selected at the same time.

Mime Typetext/xmltext/xml
Datei-name
Größe (in Bytes)37083535
Version 1 von Gabriel Gruber
am 15.08.26 13:53:43
Name: Einsichtserlaubnis
Variante: main - en
Status: Veröffentlichung
Version 2 von Gabriel Gruber
am 15.08.26 14:02:21
Name: View permission
Variante: main - en
Status: Veröffentlichung