WebApps:Benutzerverwaltung: Unterschied zwischen den Versionen
Formatanpassung |
Menütabelle angepasst |
||
| (28 dazwischenliegende Versionen von 3 Benutzern werden nicht angezeigt) | |||
| Zeile 1: | Zeile 1: | ||
__TOC__ | __TOC__ | ||
Mit der Benutzerverwaltung können Benutzer und Benutzerrollen verwaltet werden. Ein Benutzer selbst hat keine spezifischen Rechte, sondern bekommt diese erst durch Zuweisung einer oder mehrerer Benutzergruppen. Es zieht immer das Schreibrecht vor dem Leserecht vor keinem Recht. Besitzt ein Benutzer über eine Rolle das Schreibrecht auf ein Element, auf einer zweiten Rolle auf dieses Element nur ein Leserecht und aus einer dritten Rolle gar keine Rechte, so darf der Benutzer auf dem Element schreiben. | |||
Dabei können in CoPlanner im Wesentlichen in zwei Bereichen Rechte vergeben werden: | |||
* Durch Rechte auf Dimensionen und Szenarien wird gesteuert, welche Daten ein Benutzer sehen bzw. bearbeiten darf. | |||
* Durch Rechte auf die Navigationsstruktur wird gesteuert, welche Funktionalität (=Menüeinträge) einem Benutzer zur Verfügung steht. | |||
=Systemvoraussetzungen= | =Systemvoraussetzungen= | ||
| Zeile 26: | Zeile 29: | ||
=Menü= | =Menü= | ||
{| class="wikitable" | |||
{| class="wikitable | |+ | ||
| | ! Schaltfläche | ||
! Aktion | |||
|- | |- | ||
| [[Image: | | [[Image:CoPlannerLogoHeader.png]] | ||
| Zurück zur letzten davor aufgerufenen Seite. | | Navigation zur in der SvrConfig hinterlegten Startseite. (Parameter: [[Technik:CoPlanner-Server#WebConfig|StartUrl]]) ''<small>(Ab CoPlanner 11 Release 1 2025)</small>''<br> Zurück zur letzten davor aufgerufenen Seite. ''<small>(Bis CoPlanner 11 Release 1 2025)</small>'' | ||
|- | |- | ||
| [[Image: | | [[Image:WebVerticalMenueOpen.png]] | ||
| Öffnen/Schließen | | Öffnen/Schließen des seitlichen Menüs. | ||
|- | |- | ||
| [[Image:ReportViewer_Checkout.JPG]] | | [[Image:ReportViewer_Checkout.JPG]] | ||
| Zeile 71: | Zeile 73: | ||
Für den Benutzer können hier die generellen Einstellungen definiert werden und die Zuteilung zu den Rollen gemacht werden. | Für den Benutzer können hier die generellen Einstellungen definiert werden und die Zuteilung zu den Rollen gemacht werden. | ||
====== Anmeldeoptionen ====== | |||
:* CoPlanner-Authentifizierung: Der Benutzer wird im CoPlanner System erstellt. D.h. Passwort wird im CoPlanner vergeben. | :* CoPlanner-Authentifizierung: Der Benutzer wird im CoPlanner System erstellt. D.h. Passwort wird im CoPlanner vergeben. | ||
:* Windows-Authentifizierung: Der Benutzer existiert in der Domäne Ihres Systems. Passwort ist dann selbiges, wie beim Login von Windows. Optional kann auch ein Benutzer einer anderen Domain / eines anderen Rechners angegeben werden. In diesem Fall ist der Benutzername in der Form <Domänenname>\<Benutzername> anzugeben. Also zum Beispiel „meineUnternehmensdomaene\H.Maier“, wobei in diesem Fall beim Login ebenfalls der gesamte Pfad eingegeben werden muss. Beim Login wird dann versucht, den Benutzer auf dieser Domäne anzumelden. | :* Windows-Authentifizierung: Der Benutzer existiert in der Domäne Ihres Systems. Passwort ist dann selbiges, wie beim Login von Windows. Optional kann auch ein Benutzer einer anderen Domain / eines anderen Rechners angegeben werden. In diesem Fall ist der Benutzername in der Form <Domänenname>\<Benutzername> anzugeben. Also zum Beispiel „meineUnternehmensdomaene\H.Maier“, wobei in diesem Fall beim Login ebenfalls der gesamte Pfad eingegeben werden muss. Beim Login wird dann versucht, den Benutzer auf dieser Domäne anzumelden. | ||
:* SAML-Authentifizierung: die Authentifizierung erfolgt über [[Technik:SAML_2.0|SAML]] | :* SAML-Authentifizierung: die Authentifizierung erfolgt über [[Technik:SAML_2.0|SAML]] | ||
'''Rollenzugehörigkeit''' | ====== Rollenzugehörigkeit ====== | ||
''<small>Bis CoPlanner 11 Release 4 2025</small>'' | |||
Aus dem Baum links können via Drag-and-drop die Benutzerrollen unter dem Suchfeld hineingezogen werden. Mit dem roten x können Zuordnungen wieder entfernt werden. Ein Benutzer kann zu mehreren Rollen zugeordnet werden. Die Rechte eines Benutzers ergeben sich als Summe der Rechte aller Rollen. Höhere Rechte übersteuern hier immer die niedrigeren. Hat man in einer Rolle das Schreibrecht, in einer anderen jedoch nicht, so behält man das Schreibrecht. | |||
''<small>Ab CoPlanner 11 Release 4 2025:</small>'' | |||
Die Rollenzugehörigkeit kann über die beiden Listen im unteren Bereich der rechten Seite per Drag-and-Drop oder einem Klick auf einen der beiden Buttons zwischen den beiden Listen hinzugefügt oder entfernt werden. Multiselektion ist möglich. Je nachdem ob eine Rolle oder ein Benutzer ausgewählt ist, befinden sich unten zwei Listen mit | |||
* der möglichen Benutzer (erste Liste), aus der die tatsächlich ausgewählten Benutzer (zweite Liste) für die Rolle ausgewählt werden können ODER | |||
* möglichen Rollen (erste Liste), aus der die tatsächlich ausgewählten Rollen (zweite Liste) für diesen Benutzer ausgewählt werden können. | |||
{{Hinweis|Text=Wenn ein Benutzer keiner Rolle zugewiesen ist, wird dieser ganz links in der Rollen/Benutzerauswahl gelb visualisiert.}} | |||
====== Passwortsicherheit bei CoPlanner-Authentifizierung ====== | |||
Wird bei der Authenfizierung die CoPlanner-Authentifizierung ausgewählt, so muss ein Passwort nach sicheren Kriterien vergeben werden. Auch wenn ein Benutzer sein Passwort in CoPlanner über den "Konto" Dialog ändert, werden diese sicheren Kriterien verlangt. Diese Prüfung kann nicht deaktiviert werden. ''<small>(Ab CoPlanner 11 Release 1 2024)</small>'' | |||
<u>Zulässige Passwortstrategien:</u> | |||
Langes und weniger komplexes Passwort: Ein Passwort mit mindestens 25 Zeichen, das mindestens zwei Zeichenarten (z.B. Groß- und Kleinbuchstaben) enthält. | |||
Kürzeres und komplexes Passwort: Ein Passwort mit mindestens acht Zeichen, das Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen enthält. | |||
{{Hinweis|Text=Bei Anlage eines neuen Benutzers ist dieses zu vergeben ansonsten kann sich der neue Benutzer nicht anmelden, da ein Login mit leerem Passwort ist nicht möglich ist.}} | |||
=Rollen= | =Rollen= | ||
Bei den Rollen gibt es die allgemeinen Einstellungen und die detaillierten Berechtigungen. | Bei den Rollen gibt es die allgemeinen Einstellungen und die detaillierten Berechtigungen. | ||
| Zeile 96: | Zeile 116: | ||
'''Mitglieder''' | '''Mitglieder''' | ||
Hier Mitglieder aus dem Baum links via Drag-and-drop zur Gruppe hinzugefügt werden. Über das rote x können diese auch wieder entfernt werden. | Hier können Mitglieder aus dem Baum links via Drag-and-drop zur Gruppe hinzugefügt werden. Über das rote x können diese auch wieder entfernt werden. | ||
{{Eingabe|Kategorie=Bedienhinweis: Multiselektion (Verschiedene Benutzer einer Rolle zuweisen oder einem Benutzer mehrere Rollen zuweisen)|Text=<br> | |||
| | Es können sowohl mehrere Benutzer in einem Schritt einer Rolle hinzugefügt werden, als auch einem Benutzer mehrere Rollen auf einmal. Beschreibung anhand des Beispiels der Zuweisung mehrerer Benutzer zu einer Rolle. <br/> | ||
1. Markieren Sie die gewünschte Rolle links in der Seitenleiste. <br/> | 1. Markieren Sie die gewünschte Rolle links in der Seitenleiste. <br/> | ||
2. Klicken Sie nun mit gedrückt gehaltener STRG-Taste auf einen der Benutzer, den Sie der Rolle zuweisen möchten. (Das Drücken der STRG-Taste ist WICHTIG da ansonsten eine neue Auswahl erfolgt und damit die gewünschte Zielrolle rechts nicht mehr angezeigt wird) <br/> | 2. Klicken Sie nun mit gedrückt gehaltener STRG-Taste auf einen der Benutzer, den Sie der Rolle zuweisen möchten. (Das Drücken der STRG-Taste ist WICHTIG da ansonsten eine neue Auswahl erfolgt und damit die gewünschte Zielrolle rechts nicht mehr angezeigt wird) <br/> | ||
| Zeile 105: | Zeile 125: | ||
4. Wenn Sie die gewünschten Benutzer ausgewählt haben, können Sie diese nun per Drag and Drop rechts unten in die Mitgliederliste der Rolle ziehen. <br/> | 4. Wenn Sie die gewünschten Benutzer ausgewählt haben, können Sie diese nun per Drag and Drop rechts unten in die Mitgliederliste der Rolle ziehen. <br/> | ||
Alternativ kann die Zuordnung der Benutzer zur Rolle auch ohne die Benutzung der Fensterteilung nur in der linken Seitenleiste erfolgen. Markieren Sie dazu mehrere Benutzer links in der Seiteleiste und schieben Sie die markierten Benutzer per Drag and drop ebenfalls in der Seitenleiste auf die gewünschte Rolle. | Alternativ kann die Zuordnung der Benutzer zur Rolle auch ohne die Benutzung der Fensterteilung nur in der linken Seitenleiste erfolgen. Markieren Sie dazu mehrere Benutzer links in der Seiteleiste und schieben Sie die markierten Benutzer per Drag and drop ebenfalls in der Seitenleiste auf die gewünschte Rolle.}}{{Hinweis|Text=Wenn eine Rolle keinen Benutzer enthält, wird diese ganz links in der Rollen/Benutzerauswahl gelb visualisiert.}} | ||
{ | |||
| | |||
==Berechtigungen== | ==Berechtigungen== | ||
Die Berechtigungen gliedern sich in die gemeinsamen Objekte, die Szenarien | Die Berechtigungen gliedern sich in die gemeinsamen Objekte, die Szenarien, alle Dimensionen/Subsets, die Navigation (Tiles), Navigation (Windows) und den Dimensionseditorzugriff. | ||
* '''Dimensionen''' hier können Rechte auf einzelne Elemente von Dimensionen gesetzt werden. Dies kann z.B. dazu verwendet werden, dass der Leiter der Abteilung A nur die Daten seiner eigenen Abteilung sehen und bearbeiten kann. Lese- und Schreibrechte können dabei gezielt vergeben werden | |||
* '''Navigation''': hier kann festgelegt werden, welche Teile der Menüstruktur für eine Rolle sichtbar sind. Wenn z.B. ein Modell eine Personalplanung enthält, kann hier der Zugriff auf die entsprechenden Menüpunkte auf Mitarbeiter der Personalabteilung eingeschränkt werden. | |||
* '''Gemeinsame Objekte''' sind Objekte aus dem BI-Center, die im Folder Gemeinsame Objekte liegen (dies können z.B. Masken, CoPlanner Würfel oder Berichte sein). | |||
* '''Szenarien:''' Es kann pro Rolle festgelegt werden, ob die Rolle Eigenschaften von Szenarien (Szenarien sind einzelne Pläne, in denen Planung erfolgt) bearbeiten darf. Für jedes Szenario kann festgelegt werden, welche Benutzer die Daten des Szenarios anschauen bzw. bearbeiten dürfen. | |||
Auf gemeinsame Objekte können nur Leserechte vergeben werden. Bei den Szenarien können Lese- und Schreibrechte vergeben werden. Hier scheinen keine Defaulteinstellungen auf, da diese über die erste Seite der Rolle definiert wird. | Auf gemeinsame Objekte können nur Leserechte vergeben werden. Bei den Szenarien können Lese- und Schreibrechte vergeben werden. Hier scheinen keine Defaulteinstellungen auf, da diese über die erste Seite der Rolle definiert wird. | ||
| Zeile 121: | Zeile 141: | ||
:* ein rotes Häckchen: das Recht ist für kein Element gesetzt | :* ein rotes Häckchen: das Recht ist für kein Element gesetzt | ||
Bei den Dimensionen kann man zusätzlich zu den Lese- und Schreibrechten auch noch den Standard für diese Dimension für neue Elemente ändern. Ändert man das z.B. von Lesen auf Schreiben, dann können Benutzer dieser Gruppe automatisch auf neu angelegte Dimensionselemente in dieser Struktur schreiben. Bei bestehenden Elementen bleiben die bestehenden Einstellungen auch bei einem Wechsel unverändert. | Bei den Dimensionen kann man zusätzlich zu den Lese- und Schreibrechten auch noch den Standard für diese Dimension für neue Elemente ändern. Ändert man das z.B. von Lesen auf Schreiben, dann können Benutzer dieser Gruppe automatisch auf neu angelegte Dimensionselemente in dieser Struktur schreiben. Bei bestehenden Elementen bleiben die bestehenden Einstellungen auch bei einem Wechsel unverändert. Es ist möglich die Einstellung für neue Elemente durch eine Mehrfachauswahl (wie gewohnt mit SHIFT oder STRG und Mausklick) auf mehrere Elemente gleichzeitig zu verändern. | ||
Mit dem Klick auf den Dimensionsnamen öffnet sich eine Detailansicht der Struktur, auf welcher die Rechte für einzelne Dimensionselemente geändert werden können. Um die gesamte Substruktur zu ändern, klicken Sie auf den Elementnamen und dem entsprechenden Symbol oben neben dem Suchfeld. | Mit dem Klick auf den Dimensionsnamen öffnet sich eine Detailansicht der Struktur, auf welcher die Rechte für einzelne Dimensionselemente geändert werden können. Um die gesamte Substruktur zu ändern, klicken Sie auf den Elementnamen und dem entsprechenden Symbol oben neben dem Suchfeld. | ||
Der Zugriff auf die Dimensionswartung und der Import in Dimensionen nur für Benutzer von Rollen möglich, welche das entsprechende Recht für den Dimensionseditorzugriff gesetzt haben. Um die Dimensionswartung lesend öffnen zu können, braucht man das Recht öffnen. Dieses ermöglicht den lesenden Zugriff auf die Dimensionswartung. Man kann die Dimension also nicht auschecken und somit auch keine Änderungen an den Elementen durchführen. Um das machen zu können benötigt man das Recht "Bearbeiten". Die Berechtigung zum Bearbeiten setzt voraus, dass alle Dimensionselemente dieser Dimension für die Rolle schreibbar sind und auch der Modus für neue Elemente schreiben ist, damit sich an dieser Situation auch nichts ändert. Daher gibt es eine Logik, die dieses Verhalten entsprechend steuert. Habe ich nicht auf alle Elemente ein Schreibrecht oder nicht für die neuen Elementen und ich stelle die Option des Dimensionseditorzugriff um, so bekomme ich eine Meldung und alle Elemente bekommen die entsprechenden Rechte. | |||
= Weitere Menüs/Funktionen = | = Weitere Menüs/Funktionen = | ||
| Zeile 147: | Zeile 169: | ||
Aktivieren Sie diese Option, wenn beim Import von Benutzern die Gruppenzugehörigkeit beibehalten werden soll. Anderenfalls werden die Benutzer im CoPlanner unter der Systemgruppe „Jeder“ angelegt. | Aktivieren Sie diese Option, wenn beim Import von Benutzern die Gruppenzugehörigkeit beibehalten werden soll. Anderenfalls werden die Benutzer im CoPlanner unter der Systemgruppe „Jeder“ angelegt. | ||
<br/><br/><br/><br/><br/><br/><br/><br/><br/><br/><br/><br/><br/><br/><br/><br/><br/><br/><br/><br/> | |||
== Grundeinstellungen | == Grundeinstellungen== | ||
Das Menü kann über den Button [[Datei:Web Einstellungen Kontursymbol.png|22x22px]] in der seitlichen Symbolleiste aufgerufen werden. Es können hier die Standardzugriffsrechte für neu angelegte Rollen definiert werden. | Das Menü kann über den Button [[Datei:Web Einstellungen Kontursymbol.png|22x22px]] in der seitlichen Symbolleiste aufgerufen werden. Es können hier die Standardzugriffsrechte für neu angelegte Rollen definiert werden. | ||
== Berechtigungsübersicht | == Berechtigungsübersicht== | ||
Das Menü kann über den Button [[Datei:Web Useradministration Matrixmaske.png|22x22px]] in der seitlichen Symbolleiste aufgerufen werden. | Das Menü kann über den Button [[Datei:Web Useradministration Matrixmaske.png|22x22px]] in der seitlichen Symbolleiste aufgerufen werden. In diesem Menü können Berechtigungen je Rolle/Benutzer/Objekt dargestellt werde. Es werden nur Kombinationen dargestellt die keinen Vollzugriff haben. | ||
[[Datei:WebUseradministrationBerechtigungsuebersicht.png|rahmenlos|1346x1346px]] | |||
'''Zugänglich %:''' Über diese Spalte wird angezeigt auf wieviel Prozent der Dimensionselemente ein genereller Zugriff (lesend ODER schreibend) besteht. | |||
'''Lesezugriff %:''' Über diese Spalte wird angezeigt auf wieviel Prozent der zugänglichen Dimensionselemente Lesezugriff besteht. | |||
'''Vollzugriff %:''' Über diese Spalte wird angezeigt auf wieviel Prozent der zugänglichen Dimensionselement Schreibzugriff besteht. | |||
Über einen Klick auf die drei Punkte wird ein Detailsatzsprung durchgeführt. Dadurch kann ich mir die einzelnen Elemente der Dimension anzeigen lassen und kann mir zusätzlich einblenden, von welcher Benutzerrolle, der Benutzer die Berechtigung auf dieses Element bekommen hat. | |||
= Optimierungsmöglichkeiten = | |||
Um z.B. die Performance zu steigern und auch das Handling der Benutzerverwaltung zu erleichtern, kann man im Windowsclient in der Objektverwaltung auf den einzelnen Dimensionen angeben, ob diese in der Benutzerverwaltung verfügbar sein sollten oder nicht. Sofern man "In Benutzerverwaltung verfügbar" deaktiviert, dann haben alle Rollen automatisch Vollzugriff auf diese Dimension. Dies wirkt sich auch positiv auf die Performance beim Speichern in der Benutzerverwaltung aus. | |||
__NOEDITSECTION__ | __NOEDITSECTION__ | ||
[[Category:Allgemeine Module|Benutzerverwaltung]] | |||
[[Category:WebApps|Benutzerverwaltung]] | [[Category:WebApps|Benutzerverwaltung]] | ||
[[en:WebApps: | [[en:WebApps:UserAdministration]] | ||
Aktuelle Version vom 9. April 2026, 11:28 Uhr
Mit der Benutzerverwaltung können Benutzer und Benutzerrollen verwaltet werden. Ein Benutzer selbst hat keine spezifischen Rechte, sondern bekommt diese erst durch Zuweisung einer oder mehrerer Benutzergruppen. Es zieht immer das Schreibrecht vor dem Leserecht vor keinem Recht. Besitzt ein Benutzer über eine Rolle das Schreibrecht auf ein Element, auf einer zweiten Rolle auf dieses Element nur ein Leserecht und aus einer dritten Rolle gar keine Rechte, so darf der Benutzer auf dem Element schreiben.
Dabei können in CoPlanner im Wesentlichen in zwei Bereichen Rechte vergeben werden:
- Durch Rechte auf Dimensionen und Szenarien wird gesteuert, welche Daten ein Benutzer sehen bzw. bearbeiten darf.
- Durch Rechte auf die Navigationsstruktur wird gesteuert, welche Funktionalität (=Menüeinträge) einem Benutzer zur Verfügung steht.
Systemvoraussetzungen
Die Voraussetzungen finden Sie hier.
Aufruf
<WebAppUrl des Servers (das + durch Servername/IP Adresse ersetzt)>/useradministration
Zum Beispiel:
https://server:4443/coplanner/useradministration
Aufrufe über z.B. Tiles sollten mit der Session-Variable @Session_WebAppUrl@ gemacht werden. z.B.:
@Session_WebAppUrl@/useradministration
Erweiterter Aufruf
Menü
| Schaltfläche | Aktion |
|---|---|
| Navigation zur in der SvrConfig hinterlegten Startseite. (Parameter: StartUrl) (Ab CoPlanner 11 Release 1 2025) Zurück zur letzten davor aufgerufenen Seite. (Bis CoPlanner 11 Release 1 2025) | |
| Öffnen/Schließen des seitlichen Menüs. | |
| Ein-/Auschecken | |
| Aktualisieren der Daten in der Maske. | |
| Grundeinstellung für neue und importierte Rollen (Ab CoP 10 HF 3.3) | |
| Öffnet die Berechtigungsübersicht (Ab CoP 10 HF 3.3) | |
| Speichert alle Änderungen | |
| Löscht das ausgewählte Element | |
| Neue Benutzerrolle erstellen | |
| Neuen Benutzer erstellen | |
| Import aus dem AD | |
| Berechtigungen von einer Rolle auf die andere Rolle übertragen (Ab CoP 10 HF 3.3) |
Benutzer
Für den Benutzer können hier die generellen Einstellungen definiert werden und die Zuteilung zu den Rollen gemacht werden.
Anmeldeoptionen
- CoPlanner-Authentifizierung: Der Benutzer wird im CoPlanner System erstellt. D.h. Passwort wird im CoPlanner vergeben.
- Windows-Authentifizierung: Der Benutzer existiert in der Domäne Ihres Systems. Passwort ist dann selbiges, wie beim Login von Windows. Optional kann auch ein Benutzer einer anderen Domain / eines anderen Rechners angegeben werden. In diesem Fall ist der Benutzername in der Form <Domänenname>\<Benutzername> anzugeben. Also zum Beispiel „meineUnternehmensdomaene\H.Maier“, wobei in diesem Fall beim Login ebenfalls der gesamte Pfad eingegeben werden muss. Beim Login wird dann versucht, den Benutzer auf dieser Domäne anzumelden.
- SAML-Authentifizierung: die Authentifizierung erfolgt über SAML
Rollenzugehörigkeit
Bis CoPlanner 11 Release 4 2025
Aus dem Baum links können via Drag-and-drop die Benutzerrollen unter dem Suchfeld hineingezogen werden. Mit dem roten x können Zuordnungen wieder entfernt werden. Ein Benutzer kann zu mehreren Rollen zugeordnet werden. Die Rechte eines Benutzers ergeben sich als Summe der Rechte aller Rollen. Höhere Rechte übersteuern hier immer die niedrigeren. Hat man in einer Rolle das Schreibrecht, in einer anderen jedoch nicht, so behält man das Schreibrecht.
Ab CoPlanner 11 Release 4 2025:
Die Rollenzugehörigkeit kann über die beiden Listen im unteren Bereich der rechten Seite per Drag-and-Drop oder einem Klick auf einen der beiden Buttons zwischen den beiden Listen hinzugefügt oder entfernt werden. Multiselektion ist möglich. Je nachdem ob eine Rolle oder ein Benutzer ausgewählt ist, befinden sich unten zwei Listen mit
- der möglichen Benutzer (erste Liste), aus der die tatsächlich ausgewählten Benutzer (zweite Liste) für die Rolle ausgewählt werden können ODER
- möglichen Rollen (erste Liste), aus der die tatsächlich ausgewählten Rollen (zweite Liste) für diesen Benutzer ausgewählt werden können.
| Hinweis Wenn ein Benutzer keiner Rolle zugewiesen ist, wird dieser ganz links in der Rollen/Benutzerauswahl gelb visualisiert. |
Passwortsicherheit bei CoPlanner-Authentifizierung
Wird bei der Authenfizierung die CoPlanner-Authentifizierung ausgewählt, so muss ein Passwort nach sicheren Kriterien vergeben werden. Auch wenn ein Benutzer sein Passwort in CoPlanner über den "Konto" Dialog ändert, werden diese sicheren Kriterien verlangt. Diese Prüfung kann nicht deaktiviert werden. (Ab CoPlanner 11 Release 1 2024)
Zulässige Passwortstrategien:
Langes und weniger komplexes Passwort: Ein Passwort mit mindestens 25 Zeichen, das mindestens zwei Zeichenarten (z.B. Groß- und Kleinbuchstaben) enthält.
Kürzeres und komplexes Passwort: Ein Passwort mit mindestens acht Zeichen, das Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen enthält.
| Hinweis Bei Anlage eines neuen Benutzers ist dieses zu vergeben ansonsten kann sich der neue Benutzer nicht anmelden, da ein Login mit leerem Passwort ist nicht möglich ist. |
Rollen
Bei den Rollen gibt es die allgemeinen Einstellungen und die detaillierten Berechtigungen.
Allgemeine Einstellungen
Neben dem Namen und der Beschreibung kann man definieren ob Benutzer dieser Gruppe auch Szenarien bearbeiten dürfen ohne in den PowerUser-Modus wechseln zu müssen.
Neuanlage
Zudem werden hier die Defaulteinstellungen für die Rolle vergeben, also, ob zum Bespiel initial alle Elemente aller Dimensionen ein Schreibrecht bekommen oder ein Leserecht oder eben gar keines. Diese Einstellungen werden initial nach dem erstmaligen Speichern der Gruppe angewendet. Ändert man später diese Standardeinstellungen, so wirken diese nur mehr für neu angelegte Dimensionen. Bei bestehenden Dimensionen werden keine Rechte und kein Default geändert. Dies kann man unter Berechtigungen machen.
Mitglieder
Hier können Mitglieder aus dem Baum links via Drag-and-drop zur Gruppe hinzugefügt werden. Über das rote x können diese auch wieder entfernt werden.
| Bedienhinweis: Multiselektion (Verschiedene Benutzer einer Rolle zuweisen oder einem Benutzer mehrere Rollen zuweisen) Es können sowohl mehrere Benutzer in einem Schritt einer Rolle hinzugefügt werden, als auch einem Benutzer mehrere Rollen auf einmal. Beschreibung anhand des Beispiels der Zuweisung mehrerer Benutzer zu einer Rolle. Alternativ kann die Zuordnung der Benutzer zur Rolle auch ohne die Benutzung der Fensterteilung nur in der linken Seitenleiste erfolgen. Markieren Sie dazu mehrere Benutzer links in der Seiteleiste und schieben Sie die markierten Benutzer per Drag and drop ebenfalls in der Seitenleiste auf die gewünschte Rolle. |
| Hinweis Wenn eine Rolle keinen Benutzer enthält, wird diese ganz links in der Rollen/Benutzerauswahl gelb visualisiert. |
Berechtigungen
Die Berechtigungen gliedern sich in die gemeinsamen Objekte, die Szenarien, alle Dimensionen/Subsets, die Navigation (Tiles), Navigation (Windows) und den Dimensionseditorzugriff.
- Dimensionen hier können Rechte auf einzelne Elemente von Dimensionen gesetzt werden. Dies kann z.B. dazu verwendet werden, dass der Leiter der Abteilung A nur die Daten seiner eigenen Abteilung sehen und bearbeiten kann. Lese- und Schreibrechte können dabei gezielt vergeben werden
- Navigation: hier kann festgelegt werden, welche Teile der Menüstruktur für eine Rolle sichtbar sind. Wenn z.B. ein Modell eine Personalplanung enthält, kann hier der Zugriff auf die entsprechenden Menüpunkte auf Mitarbeiter der Personalabteilung eingeschränkt werden.
- Gemeinsame Objekte sind Objekte aus dem BI-Center, die im Folder Gemeinsame Objekte liegen (dies können z.B. Masken, CoPlanner Würfel oder Berichte sein).
- Szenarien: Es kann pro Rolle festgelegt werden, ob die Rolle Eigenschaften von Szenarien (Szenarien sind einzelne Pläne, in denen Planung erfolgt) bearbeiten darf. Für jedes Szenario kann festgelegt werden, welche Benutzer die Daten des Szenarios anschauen bzw. bearbeiten dürfen.
Auf gemeinsame Objekte können nur Leserechte vergeben werden. Bei den Szenarien können Lese- und Schreibrechte vergeben werden. Hier scheinen keine Defaulteinstellungen auf, da diese über die erste Seite der Rolle definiert wird.
In der Übersicht signalisiert
- ein grünes Häckchen: das Recht ist für alle Elemente gesetzt
- ein gelbes Häckchen: das Recht ist für einen Teil der Elemente gesetzt. Ein Tooltip zeigt die Anzahl an, wieviele von wievielen hier vergeben sind.
- ein rotes Häckchen: das Recht ist für kein Element gesetzt
Bei den Dimensionen kann man zusätzlich zu den Lese- und Schreibrechten auch noch den Standard für diese Dimension für neue Elemente ändern. Ändert man das z.B. von Lesen auf Schreiben, dann können Benutzer dieser Gruppe automatisch auf neu angelegte Dimensionselemente in dieser Struktur schreiben. Bei bestehenden Elementen bleiben die bestehenden Einstellungen auch bei einem Wechsel unverändert. Es ist möglich die Einstellung für neue Elemente durch eine Mehrfachauswahl (wie gewohnt mit SHIFT oder STRG und Mausklick) auf mehrere Elemente gleichzeitig zu verändern.
Mit dem Klick auf den Dimensionsnamen öffnet sich eine Detailansicht der Struktur, auf welcher die Rechte für einzelne Dimensionselemente geändert werden können. Um die gesamte Substruktur zu ändern, klicken Sie auf den Elementnamen und dem entsprechenden Symbol oben neben dem Suchfeld.
Der Zugriff auf die Dimensionswartung und der Import in Dimensionen nur für Benutzer von Rollen möglich, welche das entsprechende Recht für den Dimensionseditorzugriff gesetzt haben. Um die Dimensionswartung lesend öffnen zu können, braucht man das Recht öffnen. Dieses ermöglicht den lesenden Zugriff auf die Dimensionswartung. Man kann die Dimension also nicht auschecken und somit auch keine Änderungen an den Elementen durchführen. Um das machen zu können benötigt man das Recht "Bearbeiten". Die Berechtigung zum Bearbeiten setzt voraus, dass alle Dimensionselemente dieser Dimension für die Rolle schreibbar sind und auch der Modus für neue Elemente schreiben ist, damit sich an dieser Situation auch nichts ändert. Daher gibt es eine Logik, die dieses Verhalten entsprechend steuert. Habe ich nicht auf alle Elemente ein Schreibrecht oder nicht für die neuen Elementen und ich stelle die Option des Dimensionseditorzugriff um, so bekomme ich eine Meldung und alle Elemente bekommen die entsprechenden Rechte.
Weitere Menüs/Funktionen
Import von Benutzern aus dem Active Directory
Das Menü kann über den Button in der seitlichen Symbolleiste aufgerufen werden. In CoPlanner können Sie Rollen und Benutzer aus dem „Active Directory“ übernehmen. Nach einem Klick auf das Symbol in der Seitenleiste öffnet das folgende Fenster:

Domäne angeben:
Geben Sie in das Feld „Definieren Sie eine LDAP-Abfrage" die Domain an, aus welcher Gruppen und/oder Benutzer nach CoPlanner importiert werden sollen.
Beispiel wenn die Domain lautet: wien.Firma1.com
Folgende Notation ist zulässig: CN=Users, DC=wien, DC=Firma1, DC=com
Ein Klick auf die Schaltfläche laden zeigt die Objekte aus dem „Active Directory“ an.
Domänenbezeichnung bei Benutzern voranstellen:
Diese Option bewirkt, dass beim Import von Benutzern die Domänenbezeichnung aus dem Textfeld vor dem Benutzernamen eingefügt wird.
Rollenzugehörigkeit beibehalten:
Aktivieren Sie diese Option, wenn beim Import von Benutzern die Gruppenzugehörigkeit beibehalten werden soll. Anderenfalls werden die Benutzer im CoPlanner unter der Systemgruppe „Jeder“ angelegt.
Grundeinstellungen
Das Menü kann über den Button
in der seitlichen Symbolleiste aufgerufen werden. Es können hier die Standardzugriffsrechte für neu angelegte Rollen definiert werden.
Berechtigungsübersicht
Das Menü kann über den Button
in der seitlichen Symbolleiste aufgerufen werden. In diesem Menü können Berechtigungen je Rolle/Benutzer/Objekt dargestellt werde. Es werden nur Kombinationen dargestellt die keinen Vollzugriff haben.
Zugänglich %: Über diese Spalte wird angezeigt auf wieviel Prozent der Dimensionselemente ein genereller Zugriff (lesend ODER schreibend) besteht.
Lesezugriff %: Über diese Spalte wird angezeigt auf wieviel Prozent der zugänglichen Dimensionselemente Lesezugriff besteht.
Vollzugriff %: Über diese Spalte wird angezeigt auf wieviel Prozent der zugänglichen Dimensionselement Schreibzugriff besteht.
Über einen Klick auf die drei Punkte wird ein Detailsatzsprung durchgeführt. Dadurch kann ich mir die einzelnen Elemente der Dimension anzeigen lassen und kann mir zusätzlich einblenden, von welcher Benutzerrolle, der Benutzer die Berechtigung auf dieses Element bekommen hat.
Optimierungsmöglichkeiten
Um z.B. die Performance zu steigern und auch das Handling der Benutzerverwaltung zu erleichtern, kann man im Windowsclient in der Objektverwaltung auf den einzelnen Dimensionen angeben, ob diese in der Benutzerverwaltung verfügbar sein sollten oder nicht. Sofern man "In Benutzerverwaltung verfügbar" deaktiviert, dann haben alle Rollen automatisch Vollzugriff auf diese Dimension. Dies wirkt sich auch positiv auf die Performance beim Speichern in der Benutzerverwaltung aus.