Beiträge in diesem Abschnitt

Berechtigungen einer benutzerdefinierten Rolle zuweisen

Veröffentlicht:
Aktualisiert:

Dieser Artikel erläutert, wie Sie die Berechtigungen einer benutzerdefinierten Rolle in MobilityManager festlegen. Erst durch das Zuweisen von Berechtigungen wird aus einer leeren benutzerdefinierten Rolle ein funktionierendes Zugriffsprofil.

Bevor Sie beginnen

Das Festlegen der Berechtigungen einer Rolle erfordert die Berechtigung roles:manage, über die die Rolle SystemAdmin verfügt. Sie können nur die Berechtigungen von benutzerdefinierten Rollen bearbeiten; die integrierten Rollen SystemAdmin, FleetManager und Driver besitzen feste Berechtigungssätze, die sich nicht ändern lassen.

So funktioniert das Festlegen von Berechtigungen

Wenn Sie Berechtigungen für eine benutzerdefinierte Rolle speichern, ersetzt die Plattform den gesamten Berechtigungssatz der Rolle durch die von Ihnen übermittelte Liste. Dies geschieht nicht additiv: Jede Berechtigung, die Sie weglassen, wird entfernt, und jede, die Sie aufnehmen, wird hinzugefügt. Übermitteln Sie stets die vollständige Liste der Berechtigungen, die die Rolle haben soll, nicht nur diejenigen, die Sie ändern.

Warnung: Da das Speichern den gesamten Satz ersetzt, entfernt das Übermitteln einer leeren Liste sämtliche Berechtigungen der Rolle. Benutzer, die diese Rolle innehaben, behalten die Rollenzuweisung, verlieren jedoch jeglichen dadurch gewährten Zugriff.

Die Berechtigungen zuweisen

  1. Öffnen Sie den Rollenbereich und wählen Sie die benutzerdefinierte Rolle aus, die Sie konfigurieren möchten.
  2. Prüfen Sie den Berechtigungskatalog, der nach Kategorien gruppiert ist (zum Beispiel Fahrzeuge, Buchungen, Belege, Benutzer, Rollen).
  3. Wählen Sie jede Berechtigung aus, die die Rolle gewähren soll. Beziehen Sie bei Bedarf grobe und feine Berechtigungen ein — zum Beispiel sowohl eine "Anzeigen"- als auch eine "Verwalten"-Berechtigung innerhalb eines Moduls.
  4. Speichern Sie. Der Berechtigungssatz der Rolle wird auf genau Ihre Auswahl aktualisiert.

Es werden nur gültige, aktuelle Berechtigungen akzeptiert

Die Plattform validiert Ihre Auswahl anhand des aktuellen Berechtigungskatalogs:

  • Jeder Schlüssel, den Sie übermitteln, muss im Katalog vorhanden sein. Ist ein Schlüssel unbekannt, wird der gesamte Speichervorgang abgelehnt und die unbekannten Schlüssel werden benannt.
  • Veraltete Berechtigungen stehen nicht zur Zuweisung zur Verfügung; nur aktuelle Berechtigungen können einer Rolle hinzugefügt werden.
  • Doppelte Schlüssel werden ignoriert, sodass die zweimalige Angabe derselben Berechtigung keine Wirkung hat.

Die richtigen Berechtigungen auswählen

ZielBerechtigungen wie etwa
Nur-Lese-PrüferDie "Anzeigen"-Berechtigungen für die Module, die sichtbar sein sollen.
Benutzeradministrator eines Mandantenusers:manage sowie roles:assign und roles:remove.
BelegsachbearbeiterDie Berechtigungen für das Anzeigen, den Statuswechsel und das Als-bezahlt-Markieren von Belegen.
Hinweis: Selbst eine benutzerdefinierte Rolle, die roles:assign gewährt, kann nicht die Rolle SystemAdmin vergeben — diese bleibt bestehenden SystemAdmins vorbehalten. Ebenso existieren die sensibelsten Finanzberechtigungen, etwa das Korrigieren von Belegfinanzdaten und das Verwalten von Flottenkostenbudgets, zwar im Katalog, sollten jedoch nur mit Bedacht gewährt werden.
Tipp: Bitten Sie nach dem Ändern der Berechtigungen einer Rolle einen Benutzer, der diese Rolle innehat, sich abzumelden und wieder anzumelden oder seinen Zugriff erneut zu prüfen, damit seine Sitzung den neuen Berechtigungssatz widerspiegelt.

Verwandte Artikel

  • Eine benutzerdefinierte Rolle erstellen
  • Der Berechtigungskatalog und seine Kategorien
  • Fehlerbehebung bei "Zugriff verweigert"-Fehlern
  • Benutzerrollen zuweisen und entfernen
AH
Geschrieben von Alexander Hagemann
Aktualisiert:
Zugriff abgelehnt
Zugriff abgelehnt