Eine benutzerdefinierte Rolle anlegen
Dieser Artikel zeigt Ihnen, wie Sie in MobilityManager eine benutzerdefinierte Rolle erstellen. Mit benutzerdefinierten Rollen können Sie Zugriffsprofile aufbauen, die zwischen den integrierten Rollen angesiedelt sind und genau die Berechtigungen gewähren, die Ihre Organisation benötigt.
Wann Sie eine benutzerdefinierte Rolle erstellen sollten
Die drei integrierten Systemrollen — SystemAdmin, FleetManager und Driver — besitzen feste Berechtigungssätze, die sich nicht bearbeiten lassen. Wenn keine davon passt, können Sie mit einer benutzerdefinierten Rolle Ihre eigene Kombination zusammenstellen. Häufige Beispiele sind ein Mandantenadministrator, der ausschließlich Benutzer verwaltet, ein Finanzsachbearbeiter, der mit Belegen arbeitet, aber nicht mit Fahrzeugen, oder ein Nur-Lese-Prüfer.
Bevor Sie beginnen
Das Erstellen, Bearbeiten und Löschen benutzerdefinierter Rollen erfordert die Berechtigung roles:manage, über die die Rolle SystemAdmin verfügt. Fehlt Ihnen diese Berechtigung, wird die Aktion abgelehnt.
Hinweis: Eine benutzerdefinierte Rolle besitzt bei ihrer Erstellung keine Berechtigungen. Sie gewährt nichts, bis Sie ihr in einem separaten Schritt Berechtigungen zuweisen.
Die Rolle erstellen
- Öffnen Sie den Rollenbereich und wählen Sie die Option zum Erstellen einer neuen Rolle.
- Geben Sie einen Namen ein. Der Name ist erforderlich und muss eindeutig sein — Sie können den Namen einer bestehenden Rolle, einschließlich einer Systemrolle, nicht wiederverwenden.
- Geben Sie optional eine Beschreibung ein, um den Zweck der Rolle zu erläutern. Dies hilft anderen Administratoren, später die richtige Rolle auszuwählen.
- Speichern Sie. Die Rolle wird als benutzerdefinierte (Nicht-System-)Rolle erstellt.
- Weisen Sie der Rolle die Berechtigungen zu, die sie tragen soll (siehe den verwandten Artikel zum Zuweisen von Berechtigungen).
Bearbeiten und Löschen
Sie können eine benutzerdefinierte Rolle jederzeit umbenennen oder ihre Beschreibung ändern, sofern der neue Name nicht mit einer anderen Rolle kollidiert. Sie können eine benutzerdefinierte Rolle, die Sie nicht mehr benötigen, auch löschen.
| Aktion | Benutzerdefinierte Rolle | Systemrolle |
|---|---|---|
| Umbenennen / Beschreibung bearbeiten | Erlaubt | Gesperrt — Systemrollen können nicht bearbeitet werden |
| Berechtigungen ändern | Erlaubt | Gesperrt — fester Berechtigungssatz |
| Löschen | Erlaubt | Gesperrt — Systemrollen können nicht gelöscht werden |
Warnung: Benutzerdefinierte Rollen gelten für die gesamte Plattform, nicht nur für einen einzelnen Mandanten. Weisen Sie einem Benutzer eine benutzerdefinierte Rolle für einen bestimmten Mandanten zu, gestalten Sie die Berechtigungen der Rolle jedoch stets mit Blick auf diesen plattformweiten Geltungsbereich.
Nach dem Erstellen
Sobald die Rolle existiert und über Berechtigungen verfügt, erscheint sie in der Rollenauswahl, die bei der Benutzerverwaltung verwendet wird. Weisen Sie sie den Benutzern pro Mandant zu, genau wie jede integrierte Rolle. Da Berechtigungen erst nach der Zuweisung wirksam werden, denken Sie daran, den Berechtigungsschritt abzuschließen, bevor Sie die Rolle an Benutzer weitergeben.
Tipp: Benennen Sie benutzerdefinierte Rollen nach der Aufgabe, die sie repräsentieren, etwa "Mandanten-Benutzeradmin" oder "Belegsachbearbeiter", und nicht nach einer Person. Rollen, die sich auf einen Blick erfassen lassen, sind weitaus einfacher zu prüfen als eine lange Liste einzelner Berechtigungen.
Verwandte Artikel
- Berechtigungen einer benutzerdefinierten Rolle zuweisen
- Der Berechtigungskatalog und seine Kategorien
- Benutzerrollen zuweisen und entfernen
- Die Rolle FleetManager und ihre Berechtigungen