Das Berechtigungs-System verwaltet die spezifischen Rechte aller User, die in den t-Point Modulen abgefragt werden (können).
Um die Rechte eines Users zu ändern, klicken Sie auf das Schlüssel-Symbol in der Userliste, um zur Rechteübersicht zu kommen.
Mit dem klick auf die Kästchen können Sie die Rechte zuweisen oder entfernen.
Es gibt Rechte für jedes Modul (global) angewendet werden (z.B. für das Projekt-Modul
CREATE, VIEW, EDIT, DELETE
).
Für eine weitere Einschränkung der Rechte können in den Modulen, die auf Projekte zugreifen, spezielle Projektbezogene Rechte vergeben werden. Bei diesen Abfragen wird ein Datensatz - wenn er über eine Projektbeziehung verfügt - an den Voter [1] übergeben.
Beispiele für Projektbezogene Datenzätze:
Um die Rechte des Users einem Bestimmten Projekt einzuschränken, klicken Sie auf das +
-Symbol
über dem Projekt-Block. Entfernt werden die gesamten Projektberechtigungen über das -
.
Bemerkung
Beachten Sie, dass die globalen Rechte die von Projekten überschreiben. So hat etwa ein User
mit VIEW
-Recht für das Projekt “Foo” aber globalen Rechten VIEW & EDIT
auch auf dem
“Foo”-Projekt die VIEW & EDIT
-Rechte.
Theoretisch können Sie für eine unendliche Anzahl von Projekten eine Projektbezogene Rechte vergeben.
Die vier Rechte CREATE, VIEW, EDIT, DELETE
sind grundsätzlich selbsterklärend.
Es ist zu beachten, dass das Recht EDIT
jeden Datensatz editieren kann. Ein User mit eingeschränkten Rechten
kann über das CREATE
Recht für den Datensatz alle erforderlichen Aktionen ausführen, da die meisten Datensätze
vom Autor auch über das CREATE
-Recht editiert werden können. Dies ist erforderlich, da die User die eigenen Daten
auch editieren können müssen.
Rechnungen: Wird in der Organisation die Rechnungskontrolle verwendet, so darf das Recht zur “Rechnungskontrolle” nur der/den berechtigten Person(en) zugewiesen werden.
Stundenverwaltung: Der Admin (meist 1-2 Person(en) pro Organisation) kann als einziger die Stunden der anderen User einsehen & bearbeiten. Dies ist nötig, um eventuelle Fehler bei der Zeiterfassung zu korrigieren oder die Stundensätze neu zuzuweisen.
Achtung: Stundeneinträge können nicht gelöscht werden, deshalb fehlt in den Stundenverwaltungs-Rechten auch das Löschen-Recht!
Die Rollenverwaltung ist im System integriert und dient zur einfachen Bestimmung des “User-Levels”.
ROLE_USER
ROLE_ADMIN
. (Dies ist z.B. erforderlich um in den
Administrationsbereich zu gelangen.ROLE_SUPER_ADMIN
wird nur dem System-Administrator gewährt. Der Grund dafür ist,
dass damit auch kritische Systemeinstellungen verändert werden können, und einige Funktionen
des Systems hiermit nicht mehr funktionstüchtig sind.Auf die Rollen Bearbeitung kann über den Tab “Rollen” aus der User- oder Rechte-Verwaltung heraus zugegriffen werden.
[1] | Der Voter entscheidet ob dem User der Zugriff erlaubt ist |