Administratorhandbuch > Berechtigungssystem > Rechte bei einzelnen Objekten

 Rechte bei einzelnen Objekten

Auf der Ebene der Objekte können Berechtigungen für Benutzer und BenutzerGruppen definiert werden. Benutzer und BenutzerGruppen erhalten ein exklusives Zugriffsrecht auf dieses Objekt.

Dies ist ein sehr starker Schutz, der nur in Ausnahmefällen Verwendung finden sollte. Werden beim Objekt keine Zugriffsrechte definiert, so können grundsätzlich alle Benutzer zugreifen, welche über entsprechende Berechtigungen verfügen. Objekte und ihre Eigenschaften sind Bestandteil des Berechtigungssystems.

Beim Zugriff auf ein Objekt wird zunächst geprüft, ob der Benutzer das entsprechende Recht in seinem Benutzer-Objekt besitzt. Trifft dies zu, erfolgt  anschließend noch eine Kontrolle direkt auf Objektebene.

Die Berechtigungen für ein Objekt rufen Sie über den Befehl Eigenschaften aus dem Menü Datei oder aus dem Kontextmenü des Explorers auf. Der Zugriff ist nur solchen Benutzern erlaubt, die ein Schreibrecht (W) auf das Objekt aufgrund der gesetzten Berechtigungen besitzen.

Beim Objekt werden ausschließlich Zugriffsrechte definiert. Sie beschreiben die Funktionen, die einem Benutzer oder allen Mitgliedern einer BenutzerGruppe erlaubt sind. Sobald Berechtigungen für ein Objekt festgelegt wurden, ist der Zugriff für alle andern Benutzer und BenutzerGruppen gesperrt. Mindestens ein Benutzer oder eine BenutzerGruppe muss schreibend auf dieses Objekt zugreifen können, damit spätere Änderungen der Berechtigungen möglich sind. Ein entsprechender Dialog weist beim Anlegen der Berechtigungen auf diese Voraussetzung hin.

Wählen Sie eine Zugriffsart mit der Leertaste oder per Mausklick aus oder ab. Betätigen Sie die Schaltfläche Übernehmen, um die Zugriffsrechte sofort wirksam werden zu lassen.

Tabellenspalte

Beschreibung

R

Zugriffsart: Lesen

W

Zugriffsart: Schreiben

X

Zugriffsart: Ausführen

D

Zugriffsart: Löschen.

C

Zugriffsart: Abbruch

S

Zugriff auf Statistik.

P

Zugriff auf Report.

M

Zugriffsart: Modifizieren zur Laufzeit.

L

Ermöglicht es Service Orchestrator (SVO)-Benutzern, die Automation Engine-SLAs für Objekte mit den erlaubten Objekttypen zu definieren.

Übernehmen Sie Objekte, die eigene Zugangsrechte in den Eigenschaften definiert haben, in andere Automation Engine Systeme oder Mandanten, so kann dies zu Problemen führen! Der Zugriff auf dieses Objekt ist nämlich nicht mehr möglich, wenn alle eingetragenen Benutzer und BenutzerGruppen dort nicht existieren.

 

 


Automic Documentation - Tutorials - Automic Blog - Resources - Training & Services - Automic YouTube Channel - Download Center - Support

Copyright © 2016 Automic Software GmbH