Beiträge in diesem Abschnitt

Der Berechtigungskatalog und seine Kategorien

Veröffentlicht:
Aktualisiert:

Dieser Artikel erläutert den Berechtigungskatalog in MobilityManager: wie Berechtigungen benannt sind, wie sie in Kategorien gruppiert werden und wie sie sich zu dem Zugriff kombinieren, den ein Benutzer tatsächlich hat.

Wie Berechtigungen benannt sind

Jede Berechtigung ist ein kurzer Schlüssel in der Form resource:action, etwa vehicles:view, bookings:approve oder users:manage. Jede Berechtigung besitzt außerdem einen menschenlesbaren Anzeigenamen (zum Beispiel "Fahrzeuge anzeigen") und eine Kategorie, sodass Sie die Berechtigungen nach Bereich durchsuchen können, statt Schlüssel auswendig zu lernen.

Berechtigungskategorien

Berechtigungen sind nach dem Modul oder Bereich gruppiert, den sie steuern. Der Katalog umfasst folgende Kategorien:

KategorieSteuert
MandantenErstellen, Bearbeiten, Deaktivieren und Anzeigen von Mandanten.
BenutzerVerwalten, Erstellen, Bearbeiten, Löschen und Anzeigen von Benutzern.
RollenVerwalten von Rollen sowie deren Zuweisung und Entfernung.
FahrzeugeDie Fahrzeugakte: erstellen, bearbeiten, löschen, anzeigen.
BuchungenVerwalten, Genehmigen, Ablehnen, Erstellen und Anzeigen von Buchungen.
Einstellungen / BerichtePlattformeinstellungen und Berichtswesen.
Schadenmanagement / CRMSchadenfälle und Kundendatensätze.
StrafmandateStrafmandate: anzeigen, Fahrer zuordnen, an Behörde weiterleiten, Workflow verwalten.
BelegeBelege: anzeigen, Statuswechsel, als bezahlt markieren, Compliance-Verlauf, Finanzdaten korrigieren.
Dokumente / E-Mail-VorlagenGemeinsame Dokument-Uploads/-Downloads und E-Mail-Vorlagen.
Führerschein / FührerscheinprüfungFührerscheine und die Führerscheinkontrolle.
Lager / Wartung / TankmanagementLagerverwaltung, Wartungsplanung und Tankmanagement-Module.
Versicherung / FlottenkostenVersicherungsverwaltung und das Fleet Cost Cockpit (TCO-Analysen).
SoftwarelizenzInstallieren und Ersetzen der Softwarelizenz des Systems.

Grobe und feine Berechtigungen

Viele Module bieten sowohl eine umfassende als auch feinere Berechtigungen. Beispielsweise verfügt der Bereich Fahrzeuge über eine "Verwalten"-Berechtigung neben separaten Berechtigungen für Erstellen, Bearbeiten, Löschen und Anzeigen. So können Sie einer Rolle je nach Aufgabe entweder nur Lesezugriff (Anzeigen) oder volle Kontrolle (Verwalten) gewähren.

Hinweis: Einige Berechtigungen werden im Zuge der Produktweiterentwicklung als veraltet gekennzeichnet. Veraltete Berechtigungen erscheinen nicht als Optionen, wenn Sie eine benutzerdefinierte Rolle konfigurieren, und zählen nicht zum Zugriff eines Benutzers, sodass Sie stets nur aktuelle Berechtigungen zuweisen.

Wie Berechtigungen einen Benutzer erreichen

Benutzern werden niemals Berechtigungen direkt gewährt. Ein Benutzer hält Rollen pro Mandant inne, und jede Rolle trägt Berechtigungen:

  • Systemrollen — SystemAdmin hält jede Berechtigung im Katalog; FleetManager und Driver besitzen feste, kuratierte Sätze.
  • Benutzerdefinierte Rollen — halten genau die Berechtigungen, die ein Administrator aus dem Katalog auswählt.

Hält ein Benutzer in einem Mandanten mehr als eine Rolle inne, sind seine effektiven Berechtigungen die Vereinigung der Berechtigungen all dieser Rollen.

Den Katalog anzeigen

Administratoren mit roles:manage können den vollständigen Berechtigungskatalog durchsuchen, den Sie beim Konfigurieren benutzerdefinierter Rollen verwenden. Jeder Eintrag zeigt seinen Schlüssel, Anzeigenamen, seine Kategorie und Beschreibung, damit Sie sicher auswählen können.

Tipp: Um zu sehen, was Sie persönlich im aktuellen Mandanten tun können, prüfen Sie Ihre eigenen Berechtigungen und Rollen über Ihr Konto. Dies ist auch der schnellste erste Schritt bei der Diagnose eines unerwarteten "Zugriff verweigert".

Verwandte Artikel

  • Berechtigungen einer benutzerdefinierten Rolle zuweisen
  • Eine benutzerdefinierte Rolle erstellen
  • Fehlerbehebung bei "Zugriff verweigert"-Fehlern
  • Die Rolle SystemAdmin und ihre Möglichkeiten
AH
Geschrieben von Alexander Hagemann
Aktualisiert:
Zugriff abgelehnt
Zugriff abgelehnt