Informationen zu Zugriffsrechten und Berechtigungen

2026-07-23Zuletzt aktualisiert

Zugriffsrechte und Berechtigungen definieren, was ein Benutzer oder eine Benutzergruppe innerhalb Ihres Systems tun kann und auf welche Teile Ihres Systems er bzw. sie Zugriff hat. Benutzern weist die Rolle, die ihnen bei der Erstellung ihres Profils zugewiesen wird, einen grundlegenden Satz von Zugriffsrechten und Berechtigungen zu.

Zutrittsrechte

Zugriffsrechte steuern, auf welche Partitionen ein Benutzer zugreifen kann. Sie können von Benutzergruppen geerbt oder auf der Ebene des Mitglieds (Benutzer oder Benutzergruppe) gemäß den folgenden Regeln ersetzt werden:
  • Zugriffsrechte auf Partitionen werden übergeordneten Benutzergruppen geerbt.
  • Geerbte Zugriffsrechte können nicht widerrufen werden.
  • Zugriffsrechte, die einer Benutzergruppe nicht erteilt wurden, können den Mitgliedern erteilt werden.
  • Die Erteilung von Zugriffsrechten auf Partitionen für einen Benutzer oder eine Benutzergruppe gewährt auch Zugriffsrechte auf deren untergeordnete Partitionen.
  • Wenn Benutzern oder einer Benutzergruppe erteilte Zugriffsrechte auf eine übergeordnete Partition entzogen werden, werden auch die Zugriffsrechte auf deren untergeordnete Partitionen widerrufen. Eine Ausnahme liegt vor, wenn diese Zugriffsrechte von übergeordneten Benutzergruppen geerbt werden.
  • Das Entziehen von erteilten Zugriffsrechten auf eine Unter-Partition für einen Benutzer oder eine Benutzergruppe entzieht nicht das Zugriffsrecht auf deren übergeordnete Partition.

Berechtigungen

Berechtigungen steuern, welche Aktionen ein Benutzer in den Partitionen ausführen kann, auf die er Zugriff hat. Sie können von Benutzergruppen geerbt oder auf der Ebene des Mitglieds (Benutzer oder Benutzergruppe) gemäß den folgenden Regeln ersetzt werden:

  • Eine Berechtigung, die auf Gruppenebene erlaubt ist, kann auf Mitgliederebene verboten werden.
  • Eine Berechtigung, die auf Gruppenebene verboten ist, bleibt automatisch auch auf Mitgliederebene verboten.
  • Eine Berechtigung, die auf Gruppenebene nicht definiert ist, kann auf Mitgliederebene erlaubt oder verboten werden.
  • Wenn ein Benutzer Mitglied mehrerer Benutzergruppen ist, übernimmt der Benutzer die restriktivsten Berechtigungseinstellungen. Das bedeutet, Verbieten hat Vorrang vor Erlauben, und Erlauben hat Vorrang vor Undefiniert.
BEMERKUNG:
Die Standardrollenberechtigungen können nicht geändert werden.

Berechtigungsausnahmen bei Partitionen

Zusätzlich zu den Berechtigungen, die durch ihre Rolle oder übergeordnete Gruppe definiert sind, haben Benutzer auch eine Reihe von Berechtigungen für jede Partition, in der sie ein autorisierter Benutzer sind.

Berechtigungen, die auf Partitionsebene gewährt oder verweigert werden, gelten als Ausnahmen und ersetzen die Basisberechtigungen. Sie können für jede Partition, auf die der Benutzer Zugriff hat, unterschiedlich sein.
BEMERKUNG:
Auf Partitionsebene können nur Administrative und Aktions-Berechtigungen plus die Berechtigungen über öffentliche Tasks überschrieben werden.

Die Option „Partitionszugehörigkeiten verwalten“

Standardmäßig können nur Administratoren Partitionen konfigurieren. Um einem Benutzer zu erlauben, Einheiten von einer Partition in eine andere zu verschieben, muss er Zugriff auf beide Partitionen haben. Sie müssen auch über die zugehörigen Berechtigungen zum Hinzufügen/Löschen von <Einheiten> für jeden Einheitstyp verfügen, den sie verschieben.

Wenn Sie dem Benutzer nicht die vollen Hinzufügen- und Löschen-Berechtigungen erteilen möchten, ihm aber dennoch erlauben möchten, Einheiten zwischen Partitionen zu verschieben, können Sie die Option Partitionmitgliedschaften verwalten auf der Erweitert-Konfigurationsseite des Benutzers aktivieren.

Berechtigungsproblembehandlung

Damit Sie besser verstehen, was Benutzer tun können, enthält der Genetec Configuration Desktop eine Berechtigungsproblembehandlung. Die Berechtigungsproblembehandlung ist ein Tool, mit dem Sie untersuchen können, wie Benutzerberechtigungen und Zugriffsrechte in Ihrem System zugewiesen sind. Mit diesem Tool können Sie herausfinden:
  • Wer die Berechtigung hat, mit einer ausgewählten Einheit zu arbeiten.
  • Welche Berechtigungen ausgewählten Benutzern oder Gruppen gewährt werden.
  • Wem eine Berechtigung gewährt wurde, wer Zugriff auf eine spezifische Einheit hat oder beides.

Sie können auf dieses Tool am unteren Rand der Seite Berechtigungen zugreifen.