Beiträge in diesem Abschnitt

Zugriff verweigert: Berechtigungen und Rollen verstehen

Veröffentlicht:
Aktualisiert:

Wenn MobilityManager Zugriff verweigert anzeigt, während Sie eine Seite öffnen oder eine Aktion ausführen, sind Sie erfolgreich angemeldet, aber Ihre Rolle enthält nicht die Berechtigung, die diese Aktion erfordert. Dieser Artikel erklärt, wie Rollen und Berechtigungen funktionieren, damit Sie den richtigen Zugriff anfordern können.

Symptom

Ein Bildschirm, eine Schaltfläche oder ein Export gibt Zugriff verweigert zurück, oder ein von Ihnen erwarteter Menüpunkt fehlt. Sie werden nicht erneut zur Anmeldung aufgefordert, was bestätigt, dass es sich um ein Berechtigungsproblem handelt und nicht um eine Frage der Authentifizierung.

Ursache

Der Zugriff in MobilityManager wird durch eine rollenbasierte Zugriffssteuerung (RBAC) geregelt. Jede geschützte Aktion wird durch eine bestimmte Berechtigung wie vehicles:edit, bookings:approve oder belege:view abgesichert. Ihre Berechtigungen ergeben sich aus der Rolle oder den Rollen, die Ihnen innerhalb der Firma (des Mandanten) zugewiesen sind, in der Sie gerade arbeiten. Wenn Ihre aktuelle Rolle die erforderliche Berechtigung nicht gewährt, wird die Aktion verweigert.

Berechtigungen werden pro Firma ausgewertet. Wenn Sie mehr als einer Firma angehören, können Sie in jeder unterschiedliche Rollen haben, sodass dieselbe Aktion in einer Firma erlaubt und in einer anderen verweigert sein kann.

Die integrierten Rollen

Drei Systemrollen werden mit dem Produkt ausgeliefert, und Administratoren können außerdem benutzerdefinierte Rollen mit einer handverlesenen Auswahl von Berechtigungen erstellen.

RolleVorgesehen fürTypischer Zugriff
SystemAdminPlattformadministratorenJede Berechtigung, einschließlich der Verwaltung von Benutzern, Rollen, Mandanten und Lizenzen.
FleetManagerTägliche FuhrparkoperationenFührt die operativen Module durchgängig aus (Fahrzeuge, Buchungen, Schäden, Belege und mehr). Die finanziell sensibelsten Aktionen, wie finanzielle Korrekturen und Budgetverwaltung, werden bewusst vorenthalten und bleiben ausschließlich dem SystemAdmin vorbehalten.
DriverEndbenutzer im SelfserviceErstellen und Anzeigen der eigenen Buchungen, Anzeigen des buchbaren Fuhrparks und Verwalten des eigenen Führerscheins. Fahrer sehen keine Finanz- oder Administrationsbereiche wie Belege.

Hinweis: SystemAdmin erhält automatisch jede Berechtigung, einschließlich aller, die mit einem neuen Modul hinzukommen, sodass es nicht nötig ist, sie von Hand zu aktualisieren, wenn die Plattform wächst.

Lösung

  1. Vergewissern Sie sich, in welcher Firma Sie arbeiten. Wenn Sie Zugriff auf mehrere haben, wechseln Sie zur richtigen; Ihre Rollen können sich zwischen ihnen unterscheiden.
  2. Entscheiden Sie, welche Funktion Sie benötigen, zum Beispiel das Genehmigen von Buchungen oder das Anzeigen von Belegen, damit Sie sie genau beschreiben können.
  3. Bitten Sie einen Administrator, Ihnen entweder eine Rolle zuzuweisen, die die erforderliche Berechtigung enthält, oder diese Berechtigung einer benutzerdefinierten Rolle hinzuzufügen, die Sie bereits innehaben.
  4. Melden Sie sich ab und wieder an, damit Ihr Sitzungstoken mit den aktualisierten Rollen neu aufgebaut wird. Rollenänderungen werden mit einer erneuten Anmeldung wirksam.

Tipp: Wenn ein ganzes Modul fehlt, anstatt dass eine einzelne Aktion verweigert wird, kann die Ursache Ihre Lizenz statt Ihrer Rolle sein. Siehe den verwandten Artikel zu Modulen, die nicht aktiviert sind.

Verwandte Artikel

  • Ich sehe ein Modul nicht, das verfügbar sein sollte
  • Ich kann mich nicht anmelden: eine Schritt-für-Schritt-Checkliste
  • Eine Firma (Mandant) wird bei der Anmeldung nicht angezeigt
  • Trace-IDs in Fehlermeldungen verstehen
AH
Geschrieben von Alexander Hagemann
Aktualisiert:
Zugriff abgelehnt
Zugriff abgelehnt