Einfaches "Berechtigungskonzept" einrichten ?

18. Januar 2011 12:49

Hallo,
kurz nach dem Projektstart haben alle User SUPER - Rechte.
Nun will ich wenigstens die Fibu-Rechte von allen Nichtberechtigten wegnehmen. Ich hatte gehofft, dass es so was wie ein Negativmapping gibt, d.h. 'Alle Rechte AUSSER xyz, d.h. SUPER Minus FIBU', aber das sieht nicht gut aus.
Dann hoffte ich, die SUPER - Rechte kopieren und editieren zu können; sieht aber auch nicht gut aus da hier nicht detailliert Rechte vergeben werden sondern mit der Gießkanne.
Dann dachte ich 'kopiere alle Nicht-Fibu Rollen auf die User, die nichts mit FiBu zu tun haben'. Geht auch nicht, nur einzeln jede Rolle (mal Anzahl User) wählbar -> dauert bis St.Nimmerlein und ist ein Pflegeinfarkt.

Wer weiß einfachen Rat?

Danke
Gerhard

Re: Einfaches "Berechtigungskonzept" einrichten ?

18. Januar 2011 14:29

Ein Vorschlag wäre, alle Nicht-Fibu-Rollen deren Berechtigungen in eine neue Rolle zu gießen und diese dann zu vergeben.

Re: Einfaches "Berechtigungskonzept" einrichten ?

18. Januar 2011 15:04

JanGD hat geschrieben:Ein Vorschlag wäre, alle Nicht-Fibu-Rollen deren Berechtigungen in eine neue Rolle zu gießen und diese dann zu vergeben.


Prima Idee - allein wie mache ich das denn praktisch 'Rollen in Rolle aufnehmen'?

Re: Einfaches "Berechtigungskonzept" einrichten ?

18. Januar 2011 15:12

Hallo, Rollen in Rollen geht nicht, aber man kann die Zugriffsrechte der Rollen zusammenkopieren.
Aber Achtung: Dadurch erhöht sich der Wartungsaufwand der Berechtigungen, falls sich was am System ändert und alle betroffenen Rollen angepasst werden müssen.

Gruß
Jan

Re: Einfaches "Berechtigungskonzept" einrichten ?

18. Januar 2011 20:04

JanGD hat geschrieben:Hallo, Rollen in Rollen geht nicht, aber man kann die Zugriffsrechte der Rollen zusammenkopieren.
Aber Achtung: Dadurch erhöht sich der Wartungsaufwand der Berechtigungen, falls sich was am System ändert und alle betroffenen Rollen angepasst werden müssen.

Gruß
Jan

Jan,
rein von der praktischen Ausführung her: wie kann man denn die Zugriffrechte der Rollen zusammenkopieren?

Und Alle:
gibt es keine fertigen Rollen für z.B. einen Buchhalter, einen Einkäufer, einen Entwickler etc., passend für kelien Firmen wo einzelne Leute sehr viele Dinge sehr breit tun müssen ?
Gruß

Re: Einfaches "Berechtigungskonzept" einrichten ?

19. Januar 2011 10:04

Hallo gga,

es gibt doch vordefinierte Rollen.
Ich würde an euer Stelle auch bei der vorgeschlagenen Berechtigungslogik von Navision bleiben.
Sprich alle bekommen die Rolle "Alle" und damit Zugriff die Objekte im System auszuführen.
Die weiteren Rollen beschäftigen sich mit den Zugriffsrechten auf die TableData Objekte, also auf welche Tabellen Lese- und Schreibzugriffe auf die Tabellendaten erlaubt werden sollen.

Ich habe hierzu auch mal einen Beitrag geschrieben: viewtopic.php?f=40&t=11189#p55708

Die Verwaltung der Rollen ist auch recht einfach. Einmal angelegt kopierst du beispielsweise die Rollen (Copy and Paste) von einem Benutzer aus der Buchhaltung auf den nächsten.

mfg,
winfy

Re: Einfaches "Berechtigungskonzept" einrichten ?

19. Januar 2011 10:51

OK,
dann müsste ich die Rollen einzeln auswählen und auf den User mappen.
Aber rein praktisch:
wie mache ich das? Ich kann immer nur eine Rolle anwählen und übernehmen. Eine Mehrfachauswahl übernimmt immer nur die erste gewählte Rolle.

Und wie kann ich dann die gewählten Rollen des Users einfach auf einen anderen User übertragen?
Danke

Re: Einfaches "Berechtigungskonzept" einrichten ?

19. Januar 2011 11:13

du kannst die Rollen per Copy + Paste von einem User auf einen anderen übertragen.
Es bietet sich dann an einen Musteruser pro "Gruppe", also zb Fibumuster, Lagermuster etc. einzurichten und von diesen auf die richtigen User zu übertragen.