Beiträge in diesem Abschnitt

Die SystemAdmin-Rolle und was sie kann

Veröffentlicht:
Aktualisiert:

Dieser Artikel beschreibt die Rolle SystemAdmin in MobilityManager, die mächtigste integrierte Rolle. Er erläutert, was SystemAdmin tun kann, warum ihre Berechtigungen nie hinter dem Produkt zurückbleiben und welche Schutzmechanismen sie absichern.

Was SystemAdmin ist

SystemAdmin ist eine integrierte Systemrolle. Sie hält automatisch jede in der Plattform registrierte Berechtigung. Dies ist beabsichtigt: Wenn ein neues Modul hinzugefügt und seine Berechtigungen registriert werden, erhält SystemAdmin sie sofort, sodass die Rolle nie veraltet, während das Produkt wächst.

Hinweis: Da SystemAdmin eine Systemrolle ist, kann ihr Berechtigungssatz nicht bearbeitet oder eingeschränkt werden, und die Rolle selbst kann nicht gelöscht werden. Wenn Sie einen eingeschränkteren Administrator benötigen, erstellen Sie stattdessen eine benutzerdefinierte Rolle.

Was SystemAdmin tun kann

In der Praxis bedeutet der Besitz jeder Berechtigung, dass ein SystemAdmin folgendes kann:

  • Mandanten verwalten — erstellen, bearbeiten, deaktivieren und anzeigen.
  • Alle Benutzer über jeden Mandanten hinweg verwalten, einschließlich Erstellen, Bearbeiten, Aktivieren und Deaktivieren von Konten.
  • Rollen und Berechtigungen verwalten, einschließlich des Erstellens benutzerdefinierter Rollen und des Festlegens ihrer Berechtigungen.
  • Jedes Modul des Flottenbetriebs von Anfang bis Ende betreiben: Fahrzeuge, Buchungen, Schadenmanagement, CRM, Strafmandate, Belege, Wartung, Lager, Tankmanagement, Versicherung und das Fleet Cost Cockpit.
  • Die sensibelsten Finanzaktionen nutzen, die anderen Rollen vorenthalten werden, etwa das Korrigieren von Belegfinanzdaten und das Verwalten von Flottenkostenbudgets.
  • Die Softwarelizenz installieren oder ersetzen.

Befugnisse, die nur SystemAdmin besitzt

Einige Aktionen sind SystemAdmin vorbehalten, unabhängig davon, welche anderen Berechtigungen ein Benutzer innehat:

  • Mandantenübergreifende Reichweite. Ein SystemAdmin darf Benutzer und Rollen in jedem Mandanten verwalten, nicht nur im eigenen.
  • Einwirken auf jedes Konto. Nur ein SystemAdmin darf das Passwort eines anderen SystemAdmin bearbeiten, deaktivieren oder zurücksetzen. Nicht-SystemAdmins sind stets daran gehindert, ein SystemAdmin-Konto anzurühren.
  • Gewähren von SystemAdmin. Nur ein bestehender SystemAdmin kann die Rolle SystemAdmin zuweisen oder entfernen.
Warnung: SystemAdmin umgeht die Mandantengrenzen, die andere Administratoren einschränken. Vergeben Sie die Rolle sparsam und nur an vertrauenswürdige Betreiber, und behalten Sie stets mindestens zwei SystemAdmin-Konten, damit Sie sich niemals selbst aussperren.

Wann Sie sie verwenden sollten

Reservieren Sie SystemAdmin für Plattformbetreiber, die wirklich Kontrolle über Mandanten, Lizenzierung und die sensibelsten Finanzaktionen benötigen. Für den täglichen Flottenbetrieb ist die Rolle FleetManager die vorgesehene operative Rolle, und für Personen, die nur Benutzer innerhalb eines einzelnen Mandanten verwalten, ist eine benutzerdefinierte Rolle, die lediglich users:manage gewährt, die sicherere Wahl.

Verwandte Artikel

  • Die Rolle FleetManager und ihre Berechtigungen
  • Wer die Rolle SystemAdmin zuweisen darf
  • Eine benutzerdefinierte Rolle erstellen
  • Der Berechtigungskatalog und seine Kategorien
AH
Geschrieben von Alexander Hagemann
Aktualisiert:
Zugriff abgelehnt
Zugriff abgelehnt