Zusätzlich zu den definierten Benutzerrechten innerhalb eines Netzwerkes können hier spezielle Zugriffsrechte für einzelne Bearbeitergruppen innerhalb des Softwaresystems Anlagenbuchhaltung definiert werden. Die Zugriffsverwaltung geht über die einzelnen Programme über Dialoge bis hin zu Listenfreigaben. Es werden nicht die Benutzerrechte für jeden einzelnen Benutzer definiert sondern die Benutzer sind einer Benutzergruppe zu zuordnen und die Zugriffsrechte werden pro Benutzergruppe verwaltet.
Die Vergabe von Benutzerrechten und die Mandantenverwaltung sollte dem Systemadministrator vorbehalten sein. Bitte richten Sie die Berechtigungen so ein, das ein unerlaubter Zugriff vermieden werden kann.
Bearbeitergruppen
Eine Bearbeitergruppe, im folgenden Rolle genannt, ist ein Gruppe von Benutzern, welche über identische Bearbeitungsrechte im Programm verfügen. Das jeweilige Gruppenrecht kann für jeden Mandanten anders definiert werden. Das heißt, die Freigabe des Mandanten erfolgt immer pro Bearbeiter in der jeweiligen Rolle. Damit besteht die Möglichkeit einem Bearbeiter für jeden Mandanten andere Gruppenrechte zu zuteilen.
Ein Gruppenrecht (Rolle) wird in 3 Stufen definiert:
Art |
Details |
Zugriffsrecht |
Dialoge |
Alle verfügbaren Menüpunkte (Dialoge) im Programm |
Unterscheidung nach:
Nicht sichtbar => Menüpunkt nicht sichtbar
Es ist in diesem Fall auch nicht möglich, diese
Dialoge / Menüpunkte im Auswahldialog
anzusteuern. Sie erhalten einen Fehlerhinweis.
Eine direkte Eingabe der Werte ohne
Auswahlfunktion ist möglich.
Sichtbar => Menüpunkt ist sichtbar, die Tabelle kann
angewählt werden, es können keine Daten
verändert werden (nur Auswahlmodus)
ausführbar => der Menüpunkt ist sichtbar, kann angewählt
werden und die Daten sind editierbar, d. h. es
können Sätze verändert, neue Daten
hinzugefügt werden und Datensätze gelöscht
werden |
Listen |
Alle verfügbaren Listen im Programm |
Unterscheidung nach:
Nicht sichtbar => Liste nicht sichtbar
editierbar => Liste ist sichtbar, kann ausgedruckt und
bearbeitet werden
ausführbar => die Liste ist sichtbar und kann
angezeigt und gedruckt werden |
Special |
Zugriffsrecht auf die einzelnen Programmteile (Serviceprogramm,
Buchhaltung, Druckprogramm,
Datenmigrationsprogramm) |
Unterscheidung nach:
Ausführbar => Programm kann gestartet werden
Nicht ausführbar => Programm kann nicht gestartet werden |
Über das Bearbeiterrecht wird das Recht zur Bearbeitung der Listen freigegeben. Der Reportgenerator selbst ist lizenzpflichtig. Wurde das Modul Reportgenerator nicht erworben, können keine Listen bearbeitet werden, auch wenn das Bearbeiterrecht freigegeben ist.
Die Rechte Vergabe erfolgt pro Zeile in den einzelnen Stufen durch anklicken der jeweiligen Buttons mit dem entsprechenden Zugriffsrecht. Dabei entspricht die Einteilung unter Dialoge dem Menüaufbau des Programms.
- Auswahl des zu definierenden Gruppenrechts (Cursorstellung in der Tabelle Rolle)
- Auswahl des Menüpunkts durch Cursorstellung
- Betätigung des jeweiligen Buttons mit dem Zugriffsrecht
- Je nach Rechtevergabe, werden die Menüpunkte farblich markiert
=> grün = alle recht
=> blau = sichtbar, aber nicht anwählbar
=> rot = nicht sichtbar
Eine neue Benutzergruppe legen Sie über die Taste <EINFG> oder per Mausklick auf den Button an. Über die Tastenkombination <STRG> + <ENTF> oder per Mausklick auf den Button können Sie eine Benutzergruppe löschen. Berechtigungen werden dabei abgeprüft. Über das Pop - up - Menü der rechten Maustaste können Sie Rechte einer Rechtegruppe (Rolle) speichern, in andere Rolle importieren oder einen mitgelieferten Standard importieren.
Bearbeiter
Die Neuanlage von Benutzern und deren Zuordnung zu einer Benutzergruppe für einen Mandanten.
Einen neuen Benutzer legen Sie über die Taste <EINFG> oder per Mausklick auf den Button an. Über die Tastenkombination <STRG> + <ENTF> oder per Mausklick auf den Button können Sie den Benutzer löschen. Berechtigungen werden dabei abgeprüft.
Bei der Neuanlage eines Benutzers wird kein Passwort vergeben. Das Passwort definiert der jeweilige Benutzer beim ersten Programmstart selbst.
Per Mausklick auf den Button kann ein neues Passwort vergeben werden. Dabei ist das alte Passwort einzugeben bzw. erfolgt die Passworteingabe zum ersten mal, ist die Eingabe frei zu lassen. Die Passworteingabe bzw. das freie Feld ist mit dem Button zu bestätigen. Ist die Eingabe korrekt, werden die weiteren Felder freigegeben.
Erfassen Sie nun das neue Passwort und bestätigen dies. Verlassen Sie den Dialog mit "OK". Sie können nun beim Programmstart das neue Passwort eingeben. Je nach Erfordernis ist der Systemadministrator allerdings in der Lage das Passwort eines Benutzers zu löschen. Per Mausklick auf den Button wird das Passwort nach einer Sicherheitsabfrage gelöscht. Der Benutzer muss dann beim nächsten Programmstart wie oben beschrieben ein neues Passwort festlegen.
Ist der Benutzer angelegt vergeben Sie die Zugriffsrechte pro Mandant. Dafür fügen Sie in der Tabelle Mandanten / Benutzer für den gewählten Benutzer die gewünschten Mandanten ein. Das Einfügen erfolgt über die Taste <EINFG> oder per Mausklick auf den Button . Anschließend vergeben Sie pro Mandant die entsprechende Rolle per Eingabe oder Auswahl.
Entfernen können Sie einen Mandanten aus der Tabelle über die Tastenkombination <STRG> + <ENTF> oder per Mausklick auf den Button
.