Privilegienverwaltung: Unterschied zwischen den Versionen

Keine Bearbeitungszusammenfassung
Markierung: 2017-Quelltext-Bearbeitung
 
Zeile 20: Zeile 20:
===Verwaltung von Reportgruppen===
===Verwaltung von Reportgruppen===


Reportgruppen können bei [[Konto-Report]]s und auch bei [[Besetzungs-Report]]s zugewiesen werden.
Reportgruppen können bei [[Konto-Report/Parametrierung#Hinterlegen einer Reportgruppe|Konto-Reports]] und auch bei [[Besetzungs-Report]]s zugewiesen werden.


Grundsätzlich ist jede Reportgruppe mit dem Privileg (Leseberechtigung) "Ungeschützt" hinterlegt.  
Grundsätzlich ist jede Reportgruppe mit dem Privileg (Leseberechtigung) "Ungeschützt" hinterlegt.  

Aktuelle Version vom 1. Februar 2022, 08:50 Uhr

Privilegienverwaltung von Reports

Allgemeine Privilegien für Reports

Folgende Privilegien können für Reports hinterlegt werden:

  • Report anlegen
  • Report ändern

Um die Werteauswahl bei Reports verändern zu können, ist zusätzlich folgendes Privileg nötig:

  • Summen/Namenspaltenansicht ändern

Werden keine Privilegien hinterlegt, so ist folgendes erlaubt:

  • Ausführen von Reports


Verwaltung von Reportgruppen

Reportgruppen können bei Konto-Reports und auch bei Besetzungs-Reports zugewiesen werden.

Grundsätzlich ist jede Reportgruppe mit dem Privileg (Leseberechtigung) "Ungeschützt" hinterlegt.

Aus diesem Grund kann jeder Benutzer jede "ungeschützte" Reportgruppe betrachten und die Reports ausführen, in diesem Fall dienen Reportgruppen rein der besseren Übersicht im Suchfenster.

Reportgruppen können mit Privilegien geschützt werden um nur ausgewählten Benutzern das Ausführen sowie eine Bearbeitung zu ermöglichen.


Zuweisung der Privilegien für Reportgruppen

Im ersten Schritt wird die gewünschte Reportgruppe angelegt oder eine bestehende zur Bearbeitung geöffnet.

Unter "Leseberechtigung" werden durch Klick auf das Auswahlsymbol alle vorhandenen Privilegien angezeigt. Ist das benötigte Privileg noch nicht vorhanden, so kann dies durch "Hinzufügen" angelegt werden.

Folgende Einstellungen sind bei Neuanlage der Berechtigung zu treffen:

  • Name + Bezeichnung: Reportgruppe "xxx" --> es wird empfohlen, das Privileg entsprechend der Gruppe zu bezeichnen z. B. "Reportgruppe Leitung"
  • inkludierte Berechtigungen: im Standardfall keine
  • Rolle: nein (sofern keine inkludierten Berechtigungen

Diese Reportgruppe ist nun nicht mehr "ungeschützt". In weiterer Folge können nur mehr Benutzer mit entsprechenden Privilegien die Reports dieser Gruppe ausführen.

Aus diesem Grund ist das entsprechende Privileg den einzelnen Benutzern auf System zuzuweisen.


Anlage einer Report-Gruppe mit eingeschränkter Berechtigung
Leseberechtigung bei einer Besetzungs-Report-Gruppe hinterlegt Stammdaten der Berechtigung
Reportgruppe bei Besetzungsreport.png Berechtigung Reportgruppe.png



Privilegienverwaltung von Ansichtengruppen

Allgemeine Privilegien für Ansichten

Folgende Privilegien können für Ansichten hinterlegt werden:

  • Summen/Namenspaltenansicht anlegen
  • Summen/Namenspaltenansicht ändern


Verwaltung von Ansichtengruppen

Grundsätzlich ist jede Ansichtengruppe mit dem Privileg "Ungeschützt" hinterlegt.

Aus diesem Grund kann jeder Benutzer jede "ungeschützte" Ansichtengruppe betrachten und auch verändern.

Ansichtengruppen können mit Privilegien geschützt werden um nur ausgewählten Benutzern die Auswahl sowie eine Bearbeitung zu ermöglichen.


Zuweisung der Privilegien für Ansichtengruppen

Im ersten Schritt wird die gewünschte Ansichtengruppe angelegt oder eine bestehende zur Bearbeitung geöffnet.

Unter "Leseberechtigung" werden durch Klick auf das Auswahlsymbol alle vorhandenen Privilegien angezeigt. Ist das benötigte Privileg noch nicht vorhanden, so kann dies durch "Hinzufügen" angelegt werden.

Folgende Einstellungen sind bei Neuanlage zu treffen:

  • Objekttyp: Ansichtengruppe
  • Bezeichnung: Ansichtengruppe "xxx" --> es wird empfohlen das Privileg entsprechend der Gruppe zu bezeichnen

Diese Ansichtengruppe ist nun nicht mehr "ungeschützt". In weiterer Folge können nur mehr Benutzer mit entsprechenden Privilegien die Ansichten dieser Gruppe auswählen oder verändern.


Aus diesem Grund ist das entsprechende Privileg den einzelnen Benutzern auf System zuzuweisen.

Privilegienverwaltung für Lohnüberleitung

Allgemeine Privilegien für Lohnüberleitung

Folgende Privilegien werden mindestens benötigt um eine Lohnverrechnungsschnittstelle erzeugen zu können:

  • Bereich lesen
  • Planungseinheit lesen
  • Personal lesen
  • Lohnartenexport lesen
  • Lohnartenexport ausführen

Diese Privilegien befinden sich in der bereits vordefinierten Rolle "LOHNVERRECHNER". Auch Benutzer mit den Rollen "SUPERVISOR" oder "BEREICH VERWALTEN" besitzen die oben angeführten Rechte. Die Grundprivilegien können jedoch auch den individuellen Rollen zugewiesen werden.