Vergleichsreport

Vergleiche Einstellungen
Änderungen von:
bis:
Typ:

Veränderungen an Parts

Part "Inhalt" wurde verändert


Veränderungen des Inhalts
Klicken Sie für eine detaillierte Beschreibung auf die geänderten Stellen:
Benutzen sie die linke oder die rechte Maustaste, um zur jeweils vorherigen bzw. nachfolgenden Änderung zu gelangen.
 ersteletzte 

Jede Berechtigung setzt sich aus der Aktionsberechtigung und der dazugehörigen Einsichtsberechtigung zusammen.

Mit einer Aktionsberechtigung wird bestimmt, wer eine Aktion aufrufen kann. Um individuelle Zuordnungen zu ermöglichen, existieren verschiedene Berechtigungstypen.

Die Einsichtserlaubnis, auch als Kompetenzziel bezeichnet, entspricht einer expliziten Definition spezieller Personen, Gruppen, etc. welche bei der Ausführung einer Aktion eingesehen werden dürfen. Beispiel: Bei einer Auswertungsliste werden mit der Einsichtserlaubnis Personen oder Gruppen definiert, die bei der Abfrage aufgerufen werden können.

Die Vergabe einer Berechtigung auf diverse Aktionen kann über zwei Wege erfolgen:

Vergabe über die Aktion

Um die Aktionsberechtigung direkt über die Aktion zu vergeben rufen Sie die Aktionsübersicht ab unter:

Menü und Aktionen   --> Aktionen

Rufen Sie mit den Filteroptionen oder über die Suche die gewünschte Aktion ab, für welche Berechtigungen vergeben/geändert werden sollen. Unter dem Reiter Berechtigungen findet sich eine Übersicht aller bereits vergebenen Aktionsberechtigungen, diese können hier auch gelöscht und bearbeitet werden.

  • Berechtigung für alle Mandanten: Ist diese Checkbox aktiviert , wird die Berechtigungsüberprüfung beim Aufruf nicht durchgeführt. D.h. jeder Benutzer jedes Mandanten ist berechtigt die Aktion auszuführen.
  • "Einsichtserlaubnis (default)": Diese Einstellung bezieht sich auf den oberen Parameter "Berechtigung für alle Mandanten" und definiert die standardmäßige Einsichtserlaubnis

Über den Button "Neue Aktionsberechtigung" kann eine neue Berechtigung hinzugefügt werden, dabei sind folgende Optionen konfigurierbar:

Typ

Auswahl des Typs für die Aktionsberechtigung: Mandanten-/Gruppen-/Personen-/Rollenberechtigung

Ausführender

Auswahl der entsprechenden Gruppe/Person/etc. für welche die definierte Berechtigung gültig sein soll

Negativ

Die Negativberechtigung dient zum Ausschluss von einer allgemeinen Berechtigung. Ist hier JA ausgewählt, so darf die gewählte Gruppe/Rolle/Person bzw. der Mandant die Aktion nicht aufrufen.

Berechtg. an Untergruppen vererben?

Dieser Parameter wird nur für den Typ "Gruppenberechtigung" angeboten: wird der Parameter auf JA gestellt, so können auch alle Untergruppen der gewählten Gruppe auf diese Aktion zugreifen

Einsichtserlaubnis

Auswahl der Einsichtserlaubnis

Einsicht auf Untergruppen?

Nur für den Typ "Gruppenberechtigung": Wird der Parameter auf JA gestellt, so können auch Untergruppen der gewählten Gruppe eingesehen werden.

Gültig von

Gültigkeitsbeginn der Berechtigung (falls nichts angegeben aktuelles Datum)

Gültig bis

Ablaufdatum der Berechtigung (falls nichts angegeben längstmögliche Gültigkeit)

Durch Klick auf "Speichern" werden die neuen Berechtigungen übernommen und der Prozess abgeschlossen.

Vergabe über Person/Gruppe/Rolle

Alternativ können Berechtigungen auch direkt über die jeweiligen Gruppen-/Personen-/Rollenoptionen vergeben werden. Hier entfällt die Auswahl von "Berechtigungstyp" und "Ausführender", da die Berechtigung ja bereits explizit für eine Person, Gruppe, Rolle oder einen Mandanten definiert wird.

Rufen Sie zunächst unter

STAMMDATEN    --> Personen/Gruppen/Rollen

die entsprechende Person/Gruppe/Rolle auf, für welche die Aktionsberechtigung vergeben werden soll.

Nach Auswahl des entsprechenden Subjekts findet sich unter dem Reiter "Aktionsberechtigungen" eine Übersicht aller Aktionen, für welche eine Berechtigung besteht. Über den Button "Neue Aktionsberechtigung" kann eine weitere Berechtigung vergeben werden, dabei sind folgende Felder zu befüllen:

Name

Name der Aktion/Konfiguration, für welche die Berechtigung erteilt werden soll

Negativ

Die Negativberechtigung dient zum Ausschluss von einer allgemeinen Berechtigung. Ist hier JA ausgewählt, so darf die gewählte Aktion nicht aufgerufen werden.

Gültig von 

Gültigkeitsbeginn der Berechtigung (falls nichts angegeben aktuelles Datum)

Gültig bis

Ablaufdatum der Berechtigung (falls nichts angegeben längstmögliche Gültigkeit)

Einsichtserlaubnis

Auswahl der Einsichtserlaubnis

Einsichtsberechtigung an untergeordnete Gruppen vererben

nur bei Vergabe über Gruppe: Wird der Parameter auf JA gestellt, so können auch Untergruppen der eigenen Gruppe eingesehen werden.

Durch Klick auf "Speichern" werden die neuen Berechtigungen übernommen und der Prozess abgeschlossen

Every authorisation is made up of the action authorisation and the associated view authorisation.

An action authorisation determines who can call up an action. To allow individual assignments, there are various authorisation types.

The view permission, also referred to as the competence target, corresponds to an explicit definition of particular persons, groups, etc. that may be viewed when an action is carried out.
Example: in an evaluation list, the view permission defines persons or groups that can be called up in the query.

An authorisation for various actions can be assigned in two ways:

Assignment via the action

To assign the action authorisation directly via the action, call up the action overview under:

Menu and actions
--> Actions

Use the filter options or the search to call up the action for which authorisations are to be assigned/changed. Under the Authorisations tab you will find an overview of all action authorisations already assigned; they can also be deleted and edited here.

  • Authorisation for all clients: if this checkbox is activated, the authorisation check is not carried out when the action is called up. This means every user of every client is authorised to execute the action.
  • "View permission (default)": this setting relates to the parameter "Authorisation for all clients" above and defines the default view permission

The "New action authorisation" button can be used to add a new authorisation; the following options are configurable:

Type

Selection of the type for the action authorisation: client/group/person/role authorisation

Executor

Selection of the corresponding group/person/etc. for which the defined authorisation is to be valid

Negative

The negative authorisation is used to exclude someone from a general authorisation. If YES is selected here, the chosen group/role/person or the client may not call up the action.

Inherit authorisation to subgroups?

This parameter is only offered for the type "group authorisation": if the parameter is set to YES, all subgroups of the selected group can also access this action

View permission

Selection of the view permission

View access to subgroups?

Only for the type "group authorisation": if the parameter is set to YES, subgroups of the selected group can also be viewed.

Valid from

Start of validity of the authorisation (if nothing is specified, the current date)

Valid to

Expiry date of the authorisation (if nothing is specified, the longest possible validity)

Clicking "Save" applies the new authorisations and completes the process.

Assignment via person/group/role

Alternatively, authorisations can also be assigned directly via the respective group/person/role options. Here the selection of "authorisation type" and "executor" is omitted, since the authorisation is already defined explicitly for a person, group, role or client.

First call up, under

MASTER DATA
--> Persons/Groups/Roles

the corresponding person/group/role for which the action authorisation is to be assigned.

After selecting the corresponding subject you will find, under the "Action authorisations" tab, an overview of all actions for which an authorisation exists. The "New action authorisation" button can be used to assign a further authorisation; the following fields are to be filled in:

Name

Name of the action/configuration for which the authorisation is to be granted

Negative

The negative authorisation is used to exclude someone from a general authorisation. If YES is selected here, the chosen action may not be called up.

Valid from

Start of validity of the authorisation (if nothing is specified, the current date)

Valid to

Expiry date of the authorisation (if nothing is specified, the longest possible validity)

View permission

Selection of the view permission

Inherit view authorisation to subordinate groups

only when assigning via a group: if the parameter is set to YES, subgroups of the user's own group can also be viewed.

Clicking "Save" applies the new authorisations and completes the process

Mime Typetext/xmltext/xml
Datei-name
Größe (in Bytes)59455499
Version 1 von Gabriel Gruber
am 15.08.26 13:53:43
Name: Berechtigungen vergeben und steuern
Variante: main - en
Status: Veröffentlichung
Version 2 von Gabriel Gruber
am 15.08.26 14:02:22
Name: Granting and controlling authorisations
Variante: main - en
Status: Veröffentlichung