Rechtekonfiguration


Inhaltsverzeichnis


Die Aufgabe „Rechtekonfiguration" dient dazu, Rechtegruppen zu definieren, welche danach in der Aufgabe: Benutzerrechte Personen zugewiesen werden kann.

In einer Rechtegruppe werden mit Hilfe von Rechtebausteinen einzelne Benutzerrechte zusammengefasst, welche später als ein Gesamtes die Vergabe von Rechten vereinfachen.

Der Zusammenhang ergibt sich wiefolgt:

  1. Definition von Rechtebausteinen aus Basisrechten
  2. Zusammenfügen einer Rechtegruppe aus Rechtebausteinen
  3. Vergabe der Rechtegruppe zu bestimmten Personen auf Elementen.

So können ganz frei bestimmte Rechtezuweisungen vorgenommen werden. Es wird empfohlen, sinnvolle Bausteine zu definieren, welche in verschiedenen Rechtegruppen mehrfach verwendet werden können.

Auf Basis dieser Annahme wurden vom Softwarehersteller sog. Standardrechtegruppen und Standardrechtebausteine vordefiniert.

Video-Tutorial zu eigenen Rechtegruppen und Rechtebausteinen (Sprache: Deutsch | Dauer: ca. 6 Minuten) Das Video veranschaulicht die Erstellung eigener Rechtegruppen und Rechtebausteine anhand eines konkreten Beispiels.

Hinweis: Diese Standards basieren auf der einen Seite auf den im alten Rechtesystem verwendeten Hierarchiestufen, wobei jeweils alle einzelnen Stufen ausgewählt werden müssen. D.h. um bearbeiten zu können, muss man etwas auch sehen können etc. Auf der anderen Seite basieren die Standardrechtegruppen auf den vom Softwarehersteller unter den Usern der Software durchgeführte Umfragen, um möglichst viele bereits auftretende Stereotypen abdecken zu können.

Hinweis: Alle mit [Migration] und einer Folge aus Zeichen und Zahlen als Bezeichnung angezeigten Rechtegruppen sind solche, die durch die Migration von alten Benutzerrechte auf die aktuellen Benutzerrechte automatisch vom System erstellt wurden. Es ist empfehlenswert, die Standardrechtegruppen, die vom Softwarehersteller angeboten werden, zu verwenden. Näheres dazu finden Sie im betreffenden Leitfaden zur Migration der Benutzerrechte auf Rechtegruppen.

Da es sich bei dieser Aufgabe um eine komplexe Aufgabe handelt, durch welche auch durchaus bestehende Rechtegruppen verändert werden können und es so zu Problemen bei der Sichtbarkeit für andere Nutzer des Systems kommen kann, weisen wir darauf hin, dass die Möglichkeit zur Bearbeitung der Rechtevergabe nur für Systemadministratoren vergeben werden sollte.

Des Weiteren gilt, wenn man das Recht hat, Rechte zu vergeben, so hat man auch die Möglichkeit seine eigenen Rechte zu bearbeiten und sich und anderen damit mehr Rechte zu vergeben.

Die Sichtbarkeit von Rechtebausteinen und Rechtegruppen kann beeinflusst werden, indem diese in den Erweiterten Einstellungen einer Organisationseinheit, ähnlich wie bei Vorbelegungen von Energiebereichen und Anderem, in einer Liste aller hier sichtbaren zugeordnet wird.

Listenansicht bestehender Rechtegruppen und Rechtebausteine

Standardmäßig werden in der Liste nur die hier auf dieser Organisationseinheit angelegten Rechtegruppen und Rechtebausteine angezeigt. Über die Links in „Name" kommt man zur Detailansicht der Rechtegruppe bzw. Rechtebaustein, in „Letzte Änderung durch" zur angezeigten Person und unter „Angelegt" ggf. zur Organisationseinheit, auf welcher der Baustein bzw. die Gruppe definiert wurde, wenn hierfür ausreichende Rechte vergeben sind.

Zudem werden in der Tabelle noch Bemerkungen mit angezeigt, wann die letzte Änderung stattgefunden hat und ob die Gruppe bzw. der Baustein vollständig ist. Die Spalte vollständig gibt darüber Auskunft, ob seit dem letzten Speichern dieses Bausteins neue Basisrechte hinzugekommen sind, welche bisher noch keine Beachtung in diesem Baustein gefunden haben.

Ein Baustein gilt als vollständig, wenn er nach dem hinzukommen neuer Basisrechte einmal gespeichert wurde – unabhängig davon, ob eines der neuen Basisrechte hinzugefügt wurde oder weggelassen wurde. Eine Rechtegruppe gilt als vollständig, wenn alle darin enthaltenen Bausteine als vollständig gelten.

Hinweis: Nachdem bspw. ein neues Feature und damit neue Basisrechte hinzugefügt werden, müssen diese bei allen Personen, die dies auch nutzen können sollen in einem bestehenden oder neuen Baustein hinzugefügt werden. Diese Spalte gibt darüber Aufschluss, ob diese Bearbeitung bereits stattgefunden hat.

Das Aktionsmenü ermöglicht es Rechtegruppen und –bausteine zu löschen, anzuzeigen, auf ein anderes Element zu verschieben oder zu kopieren (indem man „speichern unter" wählt). Beim Verschieben eines solchen Elements wird darauf geachtet, ob das betroffene Element für alle Fälle, in welchen es eingesetzt wurde, noch sichtbar ist. Wenn dem nicht so ist, dann kann es auch nicht verschoben werden. Sichtbar ist es gemäß der Vererbung innerhalb des Strukturbaumes immer für alle Organisationseinheiten und Energieliegenschaften hier und darunter.

oe_rechtekonfiguration_Liste_Rechtebaustein_Aktionsmenü.png

Neben der Funktion Rechtegruppen anzulegen kann hier auch die Änderungshistorie eingesehen werden. Mit Auswählen des Buttons "Änderungen anzeigen" werden alle historisierten Aktionen, die auf den hier angelegten bzw. angezeigten Rechtegruppen und Rechtebausteinen jeweils einzeln einzusehen sind, zusammen (jeweils für alle Elemente einer Art) in einer Historie angezeigt. Dabei wird sowohl für Rechtegruppen, als auch für Rechtebausteine dokumentiert, wenn etwas neu angelegt wurde, wann es zuletzt geändert wurde, von wem und was genau geändert wurde (von (alt) in (neu)).

Hinweis: Der Button "Änderungen anzeigen" verschwindet, sobald Sie die Darstellung auf "diesem und übergeordneten Elementen" ändern.

Menüpunkt: Darstellung

Standardmäßig werden in der Liste nur die hier auf dieser Organisationseinheit angelegten Rechtegruppen und Rechtebausteine in der Liste angezeigt. Über die Darstellung kann der Filter jedoch geändert werden, auf hier und übergeordnet angelegte Elemente. Über diese Funktion ergibt sich ebenso eine Möglichkeit, die oben erwähnten Standardrechtebausteine oder -gruppen einzusehen. In dem Fall würde unter Bemerkung der Kommentar „Standardrechtebaustein [von System angelegt]" angezeigt. Handelt es sich um einen weiter oben von einem Nutzer des Systems angelegten Baustein, kann auch dieser eingesehen werden.

Hinweis: Bei Rechtebausteinen mit der Bemerkung [Migration] handelt es sich um Bausteine, die durch die Migration der alten Rechte entstanden sind. Diese werden, wenn sie bei einem der nächsten Updates in keiner Rechtegruppe verwendet werden, und keiner Personen - also entweder eigenen Rechtegrupppen oder Standardrechtegruppen zugeordnet wurden - automatisch vom System gelöscht. Das gleiche gilt für migrierte Rechtegruppen.

oe_rechtekonfiguration_Darstellung_Liste_Rechtegruppen.png

Rechtebaustein anlegen und bearbeiten

Durch wechseln des Tabs zu Rechtebausteinen, ändert sich der Button am unteren Rand zu „Rechtebaustein anlegen". Beim Klicken auf diesen Button wechseln Sie zu der Maske „Rechtebaustein", auf welcher Sie nun definieren können welche Basisrechte in diesem Baustein zusammengefasst werden. Über den Zurück-Pfeil neben der Bezeichnung des Rechtebausteins kommt man zurück zur Aufgabe Rechtekonfiguration.

Zunächst muss eine Bezeichnung für den Rechtebaustein angegeben werden. Es wird empfohlen, den Namen möglichst sprechend zu wählen. Zusätzlich muss eine Bemerkung angegeben werden, die auch als Erläuterung zum Inhalt des Bausteins genutzt werden kann.

Im Anschluss können bei einem bereits zuvor gespeicherten Baustein die bereits zugewiesenen Basisrechte eingesehen werden. Das Hinzufügen sowie das Entfernen bereits zugewiesener Basisrechte erfolgt über die Tabelle unter „zuweisbare Basisrechte". Hier können mit Hilfe der Auswahl in der ersten Spalte Haken gesetzt oder entfernt werden und so Basisrechte zum Baustein hinzugefügt oder entfernt werden. Nach dem Speichern aktualisiert sich auch die Tabelle unter zugewiesene Basisrechte.

Der Baustein muss nach einer Änderung gespeichert werden. Alle auch über die Liste möglichen Aktionen können auch hier durchgeführt werden: Der Baustein kann gelöscht, verschoben und gespeichert werden, sowie seine Änderungshistorie eingesehen werden.

In der Änderungshistorie werden Informationen darüber vermerkt, wer wann welchen Rechtebaustein angelegt, geändert, gelöscht oder verschoben hat und welche Änderung durchgeführt wurde.

Wurde ein Rechtebaustein gespeichert und wird in der Tabelle in der Spalte „vollständig" mit „nein" bezeichnet, so ergibt sich auch auf der Detailseite des Rechtebausteins eine neue Unterteilung unter der Überschrift „zuweisbare Basisrechte". In dem Fall, dass neue Basisrechte seit dem letzten Speichern des Bausteins hinzugefügt wurden und somit vor dem letzten Speichern noch nicht zur Verfügung standen, werden die zuweisbaren Basisrechte in „unbeachtete Basisrechte" und „weitere Basisrechte" unterteilt. Unter „unbeachtete" befinden sich dann neu hinzugekommene Basisrechte. Nachdem der Rechtebaustein erneut gespeichert wurde – egal, ob die neuen Rechte hier Anwendung finden oder nicht – gilt der Baustein wieder als vollständig, da alle Basisrechte betrachtet und entsprechend beurteilt wurden. Die neuen Basisrechte können also einem bestehenden Rechtebaustein hinzugefügt werden oder einen neuen Rechtebaustein bilden.

Als weitere Erleichterung bei der Zuweisung der Basisrechte gibt es einen Freitextfilter mit dessen Hilfe Sie die angezeigte Liste auf alle Ergebnisse reduzieren können, in welchen der angegebene Freitext vorkommt. Dabei werden sowohl Bemerkungs- als auch Bezeichnungsfelder beachtet.

Beim Speichern des Rechtebausteins wird dieser automatisch in der Liste der nach unten vererbten Rechtebausteine hinzugefügt. Über die Erweiterten Einstellungen kann diese Sichtbarkeit eingeschränkt werden. Wenn er nicht sichtbar ist, kann er auch nicht zugeordnet werden.

oe_rechtekonfiguration_Rechtebaustein anlegen.png

oe_rechtekonfiguration_rechtebaustein bearbeiten.png

Rechtegruppe anlegen und bearbeiten

Im Tab „Rechtegruppen" erscheint am unteren Rand der Seite der Button „Rechtegruppe anlegen". Über einen Klick auf diesen wird man weitergeleitet auf die Aufgabe Rechtegruppe, worüber eine neue Rechtegruppe angelegt oder eine bestehende bearbeitet werden kann.

Über den Zurück-Pfeil neben der Bezeichnung der Rechtegruppe kommt man zurück zur Aufgabe Rechtekonfiguration.

Zunächst muss eine Bezeichnung angegeben werden. Es wird empfohlen, den Namen möglichst sprechend zu wählen und so den Inhalt widerzuspiegeln. Zusätzlich muss eine Bemerkung angegeben werden, die auch als Erläuterung zum Inhalt der Gruppe genutzt werden kann.

Beachten Sie bei der Zuweisung von Rechtebausteinen zu einer Rechtegruppe, dass jeweils alle in diesen Bausteinen enthaltene Basisrechte zusammengenommen werden. Es ist kein Problem, wenn einige davon doppelt durch verschiedene Bausteine in der Gesamtmenge vorkommen. Am Ende gilt die Gesamtmenge aller Basisrechte innerhalb dieser Rechtegruppe.

Hinweis: Bei der Verwendung von Standardrechtebausteinen muss darauf geachtet werden, dass alles, was früheren Hierarchiestufen entspricht nun einzeln zugeordnet werden muss. Beispiel: „Einstellungen: Medien verwalten" benötigt zusätzlich den Baustein „Einstellungen: Medien sehen". Es reicht nicht nur Medien verwalten zu vergeben. Eine Liste der Zusammenhänge, um besser entscheiden zu können, welche der Standardrechtebausteine für welche notwendig sind, haben wir unter der Tabelle der Standardrechtebausteine verlinkt.

Hinweis: Als Mindestrechte bei der Einrichtung einer Rechtegruppe mit Hilfe der Standardrechtebausteine (oder auch eigener Bausteine) wird empfohlen mindestens den Standardbaustein "Allgemein, Anwendungen: Webanwendung anmelden" zu vergeben. Zudem sollten ausreichend Navigationsrechte vergeben werden, sowie mindestens einen Rechtebaustein pro Element, auf welchem navigiert werden soll. Hierfür wird entweder (wenn die Rechtegruppe auch den Verbrauch sehen darf) "Übersicht: Aufgaben Dashboard und Mitteilungen sehen" empfohlen, bzw. im Fall, dass dieses Recht nicht vergeben wird, zumindest eine andere Aufgabe wie bspw. "Übersicht: Aufgabe Favoriten sehen".

Hinweis: In Bezug auf Rechtebausteine, die mit den Einloggen zu tun haben gilt, dass in jeder Rechtegruppe die einer Person irgendwo im System zugeordnet wurde, dieses Recht enthalten sein muss, wenn die Person sich einloggen können soll. Es ist also empfehlenswert den Standardbaustein "Allgemein, Anwendungen: Webanwendung anmelden" in jeder Rechtegruppe hinzuzufügen. Eingeführt wurde er, um es zu ermöglich, dass einer Person sich bspw. ausschließlich in der Mobile-App einloggen kann.

Bei der Zuordnung der Bausteine können alle, die darüber angelegt wurden, sowie alle die auf der gleichen Ebene angelegt wurden in einer Rechtegruppe ab hier hinzugefügt werden.

Parallel zum Verhalten bei den Rechtebausteinen werden die „zuweisebaren Rechtebausteine" in „weitere" und „unbeachtete" unterteilt. Dabei entsprechen „Weitere Bausteine" alle Bausteine, die hier zuordenbar sind. „Unbeachtete Bausteine" sind solche, die neu hinzugekommen sind und über die noch nicht entschieden wurde, ob sie dieser Rechtegruppe zugewiesen werden sollen oder nicht.

Ebenso wie bei den Rechtebausteinen gibt es als weitere Erleichterung bei der Zuweisung der Rechtebausteine einen Freitextfilter mit dessen Hilfe die angezeigte Liste auf alle Ergebnisse reduzieren können, in welchen der angegebene Freitext vorkommt. Dabei werden sowohl Bemerkungs- als auch Bezeichnungsfelder beachtet.

Beim Speichern der Rechtegruppe wird dieser automatisch in der Liste der nach unten vererbten Rechtebausteine hinzugefügt. Über die Erweiterten Einstellungen kann diese Sichtbarkeit eingeschränkt werden. Wenn sie nicht sichtbar ist, kann sie auch nicht zugeordnet werden.

Hinweis: Mindestens auf der Organisationseinheit, auf der die Rechtegruppe erstellt wird, bleibt diese immer sichtbar.

oe_rechtekonfiguration_Rechtegruppe anlegen.png

oe_rechtekonfiguration_rechtegruppe bearbeiten.png

Über das Aktionsmenü am unteren Rand kann eine Rechtegruppe gelöscht, verschoben oder kopiert werden. Zusätzlich wird eine Historie aller Änderungen, die in diesem Baustein vorgenommen wurden in einer Liste zur Verfügung gestellt, in der aufgeführt wird welche Person, was geändert hat, ob der Baustein gelöscht oder verschoben wurde. Weiterhin kann eine Gruppe über die Funktion "Ersetzen" überall, wo sie zum Einsatz kommt kollektiv durch eine andere Rechtegruppe ersetzt werden.

Weiterführende Informationen

Aufgabe: Benutzerrechte

Standardrechtebausteine

Standardrechtegruppen

Basisrechte

Erweiterte Einstellungen

Verfügbarkeit und Sichtbarkeit

Verfügbar auf: Organisationseinheit

Aufgabengruppe: Einstellungen

Standardrechtebaustein:

Personen: Rechtebausteine,-gruppen und -zuweisungen sehen

Personen: Rechtebausteine,-gruppen und -zuweisungen verwalten

Lizenz: Edition "Standard"

Definition von Rechtebausteinen verfügbar ab Edition "Enterprise"

Hinweis: Lizenzen, die vor 2018 erworben wurden können abweichen.