WebApps:Benutzerverwaltung: Unterschied zwischen den Versionen
Admin (Diskussion | Beiträge) K StJ: kleine Korrekturen |
Admin (Diskussion | Beiträge) StJ: Tabelle mit neuen Schaltflächen ergänzt |
||
| Zeile 43: | Zeile 43: | ||
|[[Image:ReportViewer_Aktualisieren.JPG]] | |[[Image:ReportViewer_Aktualisieren.JPG]] | ||
|Aktualisieren der Daten in der Maske. | |Aktualisieren der Daten in der Maske. | ||
|- | |||
| [[Image:Web Einstellungen Kontursymbol.png]] | |||
| Grundeinstellung für neue und importierte Rollen | |||
|- | |||
| [[Image:Web Useradministration Matrixmaske.png|36px]] | |||
| Öffnet die Berechtigungsübersicht | |||
|- | |- | ||
| [[Image:Web_Speichern.PNG]] | | [[Image:Web_Speichern.PNG]] | ||
| Zeile 58: | Zeile 64: | ||
| [[Image:Web_ADImport.PNG]] | | [[Image:Web_ADImport.PNG]] | ||
| Import aus dem AD | | Import aus dem AD | ||
|- | |||
| [[Image:Web Useradministration CopyPermissions.png|36px]] | |||
| Berechtigungen von einer Rolle auf die andere Rolle übertragen | |||
|} | |} | ||
Version vom 7. April 2022, 11:23 Uhr
Verfügbar ab CoP 10 HF 3.0
Mit der Benutzerverwaltung können Benutzer und Benutzerrollen verwaltet werden. Ein Benutzer selbst hat keine spezifischen Rechte, sondern bekommt diese erst durch Zuweisung einer oder mehrerer Benutzergruppen. Es zieht immer das Schreibrecht vor dem Leserecht vor keinem Recht. Besitzt ein Benutzer über eine Rolle das Schreibrecht auf ein Element, auf einer zweiten Rolle auf dieses Element nur ein Leserecht und aus einer dritten Rolle gar keine Rechte, so darf der Benutzer auf dem Element schreiben.
Systemvoraussetzungen
Die Voraussetzungen finden Sie hier.
Aufruf
<WebAppUrl des Servers (das + durch Servername/IP Adresse ersetzt)>/useradministration
Zum Beispiel:
https://server:4443/coplanner/useradministration
Aufrufe über z.B. Tiles sollten mit der Session-Variable @Session_WebAppUrl@ gemacht werden. z.B.:
@Session_WebAppUrl@/useradministration
Erweiterter Aufruf
Menü
Benutzer
Für den Benutzer können hier die generellen Einstellungen definiert werden und die Zuteilung zu den Rollen gemacht werden.
Anmeldeoptionen
- CoPlanner-Authentifizierung: Der Benutzer wird im CoPlanner System erstellt. D.h. Passwort wird im CoPlanner vergeben.
- Windows-Authentifizierung: Der Benutzer existiert in der Domäne Ihres Systems. Passwort ist dann selbiges, wie beim Login von Windows. Optional kann auch ein Benutzer einer anderen Domain / eines anderen Rechners angegeben werden. In diesem Fall ist der Benutzername in der Form <Domänenname>\<Benutzername> anzugeben. Also zum Beispiel „meineUnternehmensdomaene\H.Maier“, wobei in diesem Fall beim Login ebenfalls der gesamte Pfad eingegeben werden muss. Beim Login wird dann versucht, den Benutzer auf dieser Domäne anzumelden.
- SAML-Authentifizierung: die Authentifizierung erfolgt über SAML
Rollenzugehörigkeit
Aus dem Baum links können via Drag-and-drop die Benutzerrollen unter dem Suchfeld hineingezogen werden. Mit dem roten x können Zuordnungen wieder entfernt werden.
Rollen
Bei den Rollen gibt es die allgemeinen Einstellungen und die detaillierten Berechtigungen.
Allgemeine Einstellungen
Neben dem Namen und der Beschreibung kann man definierten ob Benutzer dieser Gruppe auch Szenarien bearbeiten dürfen ohne in den PowerUser-Modus wechseln zu müssen.
Neuanlage
Zudem werden hier die Defaulteinstellungen für die Rolle vergeben, also, ob zum Bespiel initial alle Elemente aller Dimensionen ein Schreibrecht bekommen oder ein Leserecht oder eben gar keines. Diese Einstellungen werden initial nach dem erstmaligen Speichern der Gruppe angewendet. Ändert man später diese Standardeinstellungen, so wirken diese nur mehr für neu angelegte Dimensionen. Bei bestehenden Dimensionen werden keine Rechte und kein Default geändert. Dies kann man unter Berechtigungen machen.
Mitglieder
Hier Mitglieder aus dem Baum links via Drag-and-drop zur Gruppe hinzugefügt werden. Über das rote x können diese auch wieder entfernt werden.
Berechtigungen
Die Berechtigungen gliedern sich in die gemeinsamen Objekte, die Szenarien und alle Dimensionen/Subsets.
Auf gemeinsame Objekte können nur Leserechte vergeben werden. Bei den Szenarien können Lese- und Schreibrechte vergeben werden. Hier scheinen keine Defaulteinstellungen auf, da diese über die erste Seite der Rolle definiert wird.
In der Übersicht signalisiert
- ein grünes Häckchen: das Recht ist für alle Elemente gesetzt
- ein gelbes Häckchen: das Recht ist für einen Teil der Elemente gesetzt. Ein Tooltip zeigt die Anzahl an, wieviele von wievielen hier vergeben sind.
- ein rotes Häckchen: das Recht ist für kein Element gesetzt
Bei den Dimensionen kann man zusätzlich zu den Lese- und Schreibrechten auch noch den Standard für diese Dimension für neue Elemente ändern. Ändert man das z.B. von Lesen auf Schreiben, dann können Benutzer dieser Gruppe automatisch auf neu angelegte Dimensionselemente in dieser Struktur schreiben. Bei bestehenden Elementen bleiben die bestehenden Einstellungen auch bei einem Wechsel unverändert.
Mit dem Klick auf den Dimensionsnamen öffnet sich eine Detailansicht der Struktur, auf welcher die Rechte für einzelne Dimensionselemente geändert werden können. Um die gesamte Substruktur zu ändern, klicken Sie auf den Elementnamen und dem entsprechenden Symbol oben neben dem Suchfeld.