Rollen & Berechtigungen
Globale Rollen, einzelne Rechte und Vorlagen kontrolliert vergeben
Artwork kombiniert globale Rollen mit einzelnen Berechtigungen. Damit kann eine Person entweder umfassende Zuständigkeiten erhalten oder gezielt nur bestimmte Bereiche und Aktionen nutzen.
Globale Rollen
Globale Rollen bündeln eine grundlegende Stellung im gesamten System. Die Administrationsrolle besitzt weitreichenden Zugriff und sollte nur an wenige, ausdrücklich zuständige Personen vergeben werden. Andere Rollen können je nach Einrichtung ebenfalls vordefinierte Möglichkeiten mitbringen.
Eine Rolle wirkt organisationsweit. Sie ist nicht mit einer Projektrolle zu verwechseln, die nur die Funktion in einem bestimmten Projekt beschreibt.
Einzelne Berechtigungen
Unter Benutzerrechte sind Rechte nach Themen gruppiert. Jede Berechtigung beschreibt eine konkrete Möglichkeit, zum Beispiel einen Bereich anzusehen, Inhalte anzulegen, zu bearbeiten, zu löschen oder Einstellungen zu verwalten.
Gruppen können ein- und ausgeklappt werden. Mit Alle auswählen oder Alle abwählen änderst du eine vollständige Gruppe. Änderungen werden am Profil gespeichert.
Menü sichtbar heißt nicht alles erlaubt
Ein Recht kann den Zugang zu einem Bereich ermöglichen, während eine weitere Berechtigung für Bearbeiten oder Löschen benötigt wird. Auch projektbezogene Freigaben, Teamzugehörigkeiten und Verantwortlichkeiten können zusätzlich wirken.
Berechtigungsvorlagen
Berechtigungsvorlagen sind wiederverwendbare Pakete einzelner Rechte, zum Beispiel für Produktionsleitung, Disposition oder Inventarpflege. Im Reiter Berechtigungsvorlagen können Administrator*innen:
- Vorlagen suchen,
- eine neue Vorlage mit Namen und ausgewählten Rechten erstellen,
- vorhandene Vorlagen bearbeiten,
- nicht mehr benötigte Vorlagen nach Bestätigung löschen.
Beim Einladen neuer Personen lassen sich Vorlagen schnell anwenden. Eine Vorlage ist kein eigenständiger Benutzerstatus, sondern eine Hilfe zum Setzen der enthaltenen Rechte. Prüfe nach Änderungen an einer Vorlage, ob bereits bestehende Konten ebenfalls angepasst werden müssen.
Empfohlener Vergabeprozess
Typische Ursachen bei fehlendem Zugriff
Wenn eine Person eine Funktion nicht sieht oder nicht ausführen kann, prüfe:
- Ist das erforderliche globale Recht aktiv?
- Erlaubt die Rolle die Aktion oder schränkt der Bereich sie weiter ein?
- Ist die Person dem Projekt, Team, Gewerk oder der Finanzierungsquelle zugeordnet?
- Besitzt sie dort nur Lesezugriff oder auch Schreib-/Löschrecht?
- Ist eine systemweite Funktion in den Werkzeugeinstellungen überhaupt aktiviert?
Rechte entziehen
Entferne nicht vorschnell das gesamte Konto. Oft reicht es, eine Rolle, Einzelrechte, Teammitgliedschaft oder projektspezifische Freigabe zu entfernen. Dokumentiere bei sensiblen Rollen intern, wer die Änderung veranlasst hat und welche Zuständigkeit übernommen wurde.