Informationen zu Zugriffsrechten und Berechtigungen
Zugriffsrechte und Berechtigungen definieren, was ein Benutzer oder eine Benutzergruppe innerhalb Ihres Systems tun kann und auf welche Teile Ihres Systems er bzw. sie Zugriff hat. Benutzern weist die Rolle, die ihnen bei der Erstellung ihres Profils zugewiesen wird, einen grundlegenden Satz von Zugriffsrechten und Berechtigungen zu.
Zutrittsrechte
- Zugriffsrechte auf Partitionen werden übergeordneten Benutzergruppen geerbt.
- Geerbte Zugriffsrechte können nicht widerrufen werden.
- Zugriffsrechte, die einer Benutzergruppe nicht erteilt wurden, können den Mitgliedern erteilt werden.
- Die Erteilung von Zugriffsrechten auf Partitionen für einen Benutzer oder eine Benutzergruppe gewährt auch Zugriffsrechte auf deren untergeordnete Partitionen.
- Wenn Benutzern oder einer Benutzergruppe erteilte Zugriffsrechte auf eine übergeordnete Partition entzogen werden, werden auch die Zugriffsrechte auf deren untergeordnete Partitionen widerrufen. Eine Ausnahme liegt vor, wenn diese Zugriffsrechte von übergeordneten Benutzergruppen geerbt werden.
- Das Entziehen von erteilten Zugriffsrechten auf eine Unter-Partition für einen Benutzer oder eine Benutzergruppe entzieht nicht das Zugriffsrecht auf deren übergeordnete Partition.
Berechtigungen
Berechtigungen steuern, welche Aktionen ein Benutzer in den Partitionen ausführen kann, auf die er Zugriff hat. Sie können von Benutzergruppen geerbt oder auf der Ebene des Mitglieds (Benutzer oder Benutzergruppe) gemäß den folgenden Regeln ersetzt werden:
- Eine Berechtigung, die auf Gruppenebene erlaubt ist, kann auf Mitgliederebene verboten werden.
- Eine Berechtigung, die auf Gruppenebene verboten ist, bleibt automatisch auch auf Mitgliederebene verboten.
- Eine Berechtigung, die auf Gruppenebene nicht definiert ist, kann auf Mitgliederebene erlaubt oder verboten werden.
- Wenn ein Benutzer Mitglied mehrerer Benutzergruppen ist, übernimmt der Benutzer die restriktivsten Berechtigungseinstellungen. Das bedeutet, Verbieten hat Vorrang vor Erlauben, und Erlauben hat Vorrang vor Undefiniert.
Berechtigungsausnahmen bei Partitionen
Zusätzlich zu den Berechtigungen, die durch ihre Rolle oder übergeordnete Gruppe definiert sind, haben Benutzer auch eine Reihe von Berechtigungen für jede Partition, in der sie ein autorisierter Benutzer sind.
Die Option „Partitionszugehörigkeiten verwalten“
Standardmäßig können nur Administratoren Partitionen konfigurieren. Um einem Benutzer zu erlauben, Einheiten von einer Partition in eine andere zu verschieben, muss er Zugriff auf beide Partitionen haben. Sie müssen auch über die zugehörigen Berechtigungen zum Hinzufügen/Löschen von <Einheiten> für jeden Einheitstyp verfügen, den sie verschieben.
Wenn Sie dem Benutzer nicht die vollen Hinzufügen- und Löschen-Berechtigungen erteilen möchten, ihm aber dennoch erlauben möchten, Einheiten zwischen Partitionen zu verschieben, können Sie die Option Partitionmitgliedschaften verwalten auf der Erweitert-Konfigurationsseite des Benutzers aktivieren.
Berechtigungsproblembehandlung
- Wer die Berechtigung hat, mit einer ausgewählten Einheit zu arbeiten.
- Welche Berechtigungen ausgewählten Benutzern oder Gruppen gewährt werden.
- Wem eine Berechtigung gewährt wurde, wer Zugriff auf eine spezifische Einheit hat oder beides.
Sie können auf dieses Tool am unteren Rand der Seite Berechtigungen zugreifen.