Help > XBOUND Anpassen > Berechtigungen und Privilegien > Rollenbasierte Privilegien einrichten

Rollenbasierte Privilegien einrichten

Normalerweise sollte ein XBOUND-System vor unbefugter Benutzung geschützt werden. Dies wird mithilfe von Rollen, Privilegien und Berechtigungen erreicht.

Im folgen wird beschrieben, wie Sie mithilfe des Sicherheitsassistenten Rollen zu Benutzern zuordnen und dann Privilegien an den Rollen vergeben.

Achtung: Wenn Sie den Sicherheitsassistenten nach der Einrichtung und Anpassung der Privilegien verwenden, werden die vorhandenen Einstellungen überschrieben.

Alternativ können Sie Privilegien manuell vergeben.

Tipp: Sie können auch eigene Privileg-Definitionen hinzufügen, die von Ihren selbst erstellten Anwendungen abgefragt werden können, und diese durch Export und Import zwischen XBOUND-Systeme zu übertragen.

Der Sicherheitsassistent wird beim Klick auf OK im Dialog XBOUND-Plattform initialisieren automatisch angezeigt.

Sie können den Sicherheitsassistent auch wie folgt aufrufen:

  1. Öffnen Sie eine Management Center-Konsole mit dem Security Manager.

  2. Erweitern Sie in der Konsole den Security Manager. Wählen Sie dann Privilegien Manager.

    (Wenn der Konsolenbereich auf der linken Seite nicht sichtbar ist, wählen Sie Ansicht > Konsolenfenster anzeigen.)

  3. Klicken Sie auf Sicherheitsassistent ().

Nach Start des Assistenten

  1. Klicken Sie im ersten Dialog auf Weiter.

  2. Im nächsten Dialog werden die vordefinierte Privilegien in der linken Spalte gezeigt.

    Klicken Sie in der Spalte Editieren, um den Windows-Dialog Benutzer oder Gruppen auswählen aufzurufen. Setzen Sie mindestens einen Windows Active Directory-Benutzer oder eine AD-Gruppe für jede Rolle.

  3. Klicken Sie auf Weiter.

  4. Klicken Sie auf Weiter, um die Standardprivilegieneinstellungen zu verwenden.

    Alternativ wählen Sie Privilegien manuell festlegen und klicken Sie auf Weiter, um die ClosedPrivilegienzuordnung anzupassen:

    Der Dialog Rollenkonfiguration wird angezeigt.

    Jede Zelle enthält eine der folgenden Symbole. Klicken Sie auf die Symbole, um umzuschalten.

     – Das Privileg wird der Rolle gewährt.

     – Das Privileg wird verweigert.

    – Keine Angabe.

    Hinweis: Privilegien sind hierarchisch aufgebaut (z.B. Systemmanagement > Prozessschritt von Dokumenten ändern). Damit ein Benutzer den Prozessschritt ändern kann, muss er beide Privilegien haben.

    Wichtig: Berechtigung geht vor Verbot. Wenn ein Benutzer zwei Rollen hat, und wenn ein Privileg der einen Rolle gewährt ist aber der anderen verweigert, dann wird dem Benutzer immer noch dieses Privileg gewährt. Dies steht im Gegensatz zu der Windows-Berechtigungsverfahren.

    Das gleiche gilt, wenn Benutzergruppen mehreren Rollen zugewiesen werden.

    Stellen Sie sicher, dass der Administrator nicht ausgesperrt wird und dass jedes Privileg, das für eine Rolle gesetzt wurde, auch für die übrigen Rollen gesetzt wurde.

  5. Klicken Sie auf Fertigstellen.

Privileg-Definitionen hinzufügen oder ändern

Berechtigungen vergeben

Sicherheit in XBOUND: Überblick

XBOUND Anpassen: Überblick