WebApps:Benutzerverwaltung: Unterschied zwischen den Versionen

Aus CoPlanner 10
Zur Navigation springenZur Suche springen
StJ: Hinweis auf die gelbe Hervorhebung bei nicht zugewiesenen Benutzern und Rollen ohne Benutzer ergänzt
K StJ: kleine Layout Korrektur
Zeile 107: Zeile 107:
==Berechtigungen==
==Berechtigungen==
Die Berechtigungen gliedern sich in die gemeinsamen Objekte, die Szenarien und alle Dimensionen/Subsets.
Die Berechtigungen gliedern sich in die gemeinsamen Objekte, die Szenarien und alle Dimensionen/Subsets.


Auf gemeinsame Objekte können nur Leserechte vergeben werden. Bei den Szenarien können Lese- und Schreibrechte vergeben werden. Hier scheinen keine Defaulteinstellungen auf, da diese über die erste Seite der Rolle definiert wird.
Auf gemeinsame Objekte können nur Leserechte vergeben werden. Bei den Szenarien können Lese- und Schreibrechte vergeben werden. Hier scheinen keine Defaulteinstellungen auf, da diese über die erste Seite der Rolle definiert wird.


In der Übersicht signalisiert  
In der Übersicht signalisiert  
Zeile 116: Zeile 114:
:* ein gelbes Häckchen: das Recht ist für einen Teil der Elemente gesetzt. Ein Tooltip zeigt die Anzahl an, wieviele von wievielen hier vergeben sind.
:* ein gelbes Häckchen: das Recht ist für einen Teil der Elemente gesetzt. Ein Tooltip zeigt die Anzahl an, wieviele von wievielen hier vergeben sind.
:* ein rotes Häckchen: das Recht ist für kein Element gesetzt
:* ein rotes Häckchen: das Recht ist für kein Element gesetzt


Bei den Dimensionen kann man zusätzlich zu den Lese- und Schreibrechten auch noch den Standard für diese Dimension für neue Elemente ändern. Ändert man das z.B. von Lesen auf Schreiben, dann können Benutzer dieser Gruppe automatisch auf neu angelegte Dimensionselemente in dieser Struktur schreiben. Bei bestehenden Elementen bleiben die bestehenden Einstellungen auch bei einem Wechsel unverändert.
Bei den Dimensionen kann man zusätzlich zu den Lese- und Schreibrechten auch noch den Standard für diese Dimension für neue Elemente ändern. Ändert man das z.B. von Lesen auf Schreiben, dann können Benutzer dieser Gruppe automatisch auf neu angelegte Dimensionselemente in dieser Struktur schreiben. Bei bestehenden Elementen bleiben die bestehenden Einstellungen auch bei einem Wechsel unverändert.


Mit dem Klick auf den Dimensionsnamen öffnet sich eine Detailansicht der Struktur, auf welcher die Rechte für einzelne Dimensionselemente geändert werden können. Um die gesamte Substruktur zu ändern, klicken Sie auf den Elementnamen und dem entsprechenden Symbol oben neben dem Suchfeld.
Mit dem Klick auf den Dimensionsnamen öffnet sich eine Detailansicht der Struktur, auf welcher die Rechte für einzelne Dimensionselemente geändert werden können. Um die gesamte Substruktur zu ändern, klicken Sie auf den Elementnamen und dem entsprechenden Symbol oben neben dem Suchfeld.

Version vom 7. April 2022, 11:53 Uhr

Verfügbar ab CoP 10 HF 3.0

Mit der Benutzerverwaltung können Benutzer und Benutzerrollen verwaltet werden. Ein Benutzer selbst hat keine spezifischen Rechte, sondern bekommt diese erst durch Zuweisung einer oder mehrerer Benutzergruppen. Es zieht immer das Schreibrecht vor dem Leserecht vor keinem Recht. Besitzt ein Benutzer über eine Rolle das Schreibrecht auf ein Element, auf einer zweiten Rolle auf dieses Element nur ein Leserecht und aus einer dritten Rolle gar keine Rechte, so darf der Benutzer auf dem Element schreiben.

Systemvoraussetzungen

Die Voraussetzungen finden Sie hier.

Aufruf

<WebAppUrl des Servers (das + durch Servername/IP Adresse ersetzt)>/useradministration

Zum Beispiel:

https://server:4443/coplanner/useradministration


Aufrufe über z.B. Tiles sollten mit der Session-Variable @Session_WebAppUrl@ gemacht werden. z.B.:

@Session_WebAppUrl@/useradministration

Erweiterter Aufruf

  • hideSessionHeader: Definiert, ob der Header angezeigt werden soll oder nicht (true blendet Header aus). Der Default beim Öffnen ist false.

Menü

Schaltfläche Aktion
Zurück zur letzten davor aufgerufenen Seite.
Öffnen/Schließen der Anzeigetexte des Menüs.
Ein-/Auschecken
Aktualisieren der Daten in der Maske.
Grundeinstellung für neue und importierte Rollen
Öffnet die Berechtigungsübersicht
Speichert alle Änderungen
Löscht das ausgewählte Element
Neue Benutzerrolle erstellen
Neuen Benutzer erstellen
Import aus dem AD
Berechtigungen von einer Rolle auf die andere Rolle übertragen

Benutzer

Für den Benutzer können hier die generellen Einstellungen definiert werden und die Zuteilung zu den Rollen gemacht werden.

Anmeldeoptionen

  • CoPlanner-Authentifizierung: Der Benutzer wird im CoPlanner System erstellt. D.h. Passwort wird im CoPlanner vergeben.
  • Windows-Authentifizierung: Der Benutzer existiert in der Domäne Ihres Systems. Passwort ist dann selbiges, wie beim Login von Windows. Optional kann auch ein Benutzer einer anderen Domain / eines anderen Rechners angegeben werden. In diesem Fall ist der Benutzername in der Form <Domänenname>\<Benutzername> anzugeben. Also zum Beispiel „meineUnternehmensdomaene\H.Maier“, wobei in diesem Fall beim Login ebenfalls der gesamte Pfad eingegeben werden muss. Beim Login wird dann versucht, den Benutzer auf dieser Domäne anzumelden.
  • SAML-Authentifizierung: die Authentifizierung erfolgt über SAML

Rollenzugehörigkeit

Aus dem Baum links können via Drag-and-drop die Benutzerrollen unter dem Suchfeld hineingezogen werden. Mit dem roten x können Zuordnungen wieder entfernt werden.

Hinweis  Wenn ein Benutzer keiner einzigen Rolle zugewiesen ist, wird dieser gelb visualisiert.

Rollen

Bei den Rollen gibt es die allgemeinen Einstellungen und die detaillierten Berechtigungen.

Allgemeine Einstellungen

Neben dem Namen und der Beschreibung kann man definierten ob Benutzer dieser Gruppe auch Szenarien bearbeiten dürfen ohne in den PowerUser-Modus wechseln zu müssen.

Neuanlage

Zudem werden hier die Defaulteinstellungen für die Rolle vergeben, also, ob zum Bespiel initial alle Elemente aller Dimensionen ein Schreibrecht bekommen oder ein Leserecht oder eben gar keines. Diese Einstellungen werden initial nach dem erstmaligen Speichern der Gruppe angewendet. Ändert man später diese Standardeinstellungen, so wirken diese nur mehr für neu angelegte Dimensionen. Bei bestehenden Dimensionen werden keine Rechte und kein Default geändert. Dies kann man unter Berechtigungen machen.

Mitglieder

Hier Mitglieder aus dem Baum links via Drag-and-drop zur Gruppe hinzugefügt werden. Über das rote x können diese auch wieder entfernt werden.

Hinweis  Es können mehrere Benutzer auf einmal einer Rolle hinzugefügt werden. Markieren Sie dazu mehrere Benutzer links in der Seiteleiste und schieben Sie die markierten Benutzer per Drag-und-Drop ebenfalls in der Seitenleiste auf die gewünschte Rolle.
Hinweis  Wenn eine Rolle keinen einzigen Benutzer enthält, wird diese gelb visualisiert.

Berechtigungen

Die Berechtigungen gliedern sich in die gemeinsamen Objekte, die Szenarien und alle Dimensionen/Subsets.

Auf gemeinsame Objekte können nur Leserechte vergeben werden. Bei den Szenarien können Lese- und Schreibrechte vergeben werden. Hier scheinen keine Defaulteinstellungen auf, da diese über die erste Seite der Rolle definiert wird.

In der Übersicht signalisiert

  • ein grünes Häckchen: das Recht ist für alle Elemente gesetzt
  • ein gelbes Häckchen: das Recht ist für einen Teil der Elemente gesetzt. Ein Tooltip zeigt die Anzahl an, wieviele von wievielen hier vergeben sind.
  • ein rotes Häckchen: das Recht ist für kein Element gesetzt

Bei den Dimensionen kann man zusätzlich zu den Lese- und Schreibrechten auch noch den Standard für diese Dimension für neue Elemente ändern. Ändert man das z.B. von Lesen auf Schreiben, dann können Benutzer dieser Gruppe automatisch auf neu angelegte Dimensionselemente in dieser Struktur schreiben. Bei bestehenden Elementen bleiben die bestehenden Einstellungen auch bei einem Wechsel unverändert.

Mit dem Klick auf den Dimensionsnamen öffnet sich eine Detailansicht der Struktur, auf welcher die Rechte für einzelne Dimensionselemente geändert werden können. Um die gesamte Substruktur zu ändern, klicken Sie auf den Elementnamen und dem entsprechenden Symbol oben neben dem Suchfeld.