Jeder Benutzer sollte nur die Berechtigungen haben, die er explizit benötigt. Berechtigungen auf Vorrat sind nicht empfohlen.
Wo möglich sollten die Berechtigungen weiter eingeschränkt werden, damit nur die Daten sichtbar sind, welche der Benutzer auch benötigt.
Die Einschränkung über ein Layout ist keine Alternative zu Einschränkungen über die Berechtigungen. Die Layout-Filter sind nur eine visuelle Einschränkung und können umgangen werden.
Benutzer erstellen
Beschreibung
In der Hauptnavigation wird “Benutzerverwaltung” → “Benutzer” gewählt und mit “Erstellen” ein neuer Benutzer erstellt.
Folgende Daten können pro Benutzer erfasst werden:
Feld | Erläuterung | Pflichtfeld |
---|---|---|
Benutzername | Wir empfehlen, Benutzername und E-Mail-Adresse mit dem selben Wert zu erfassen | |
Wir empfehlen, Benutzername und E-Mail-Adresse mit dem selben Wert zu erfassen | ||
Vorname |
|
|
Nachname |
|
|
Passwort |
| |
Telefonnummer |
|
|
E-Mail bestätigt | Wird dieses Flag nicht aktiviert, kann der Benutzer trotzdem erstellt werden. Er kann sich allerdings nicht einloggen. | |
Person oder Firma | Hier wird die Beziehung zu einer Adresse in PerformX hergestellt |
|
Fehlgeschlagene Login-Versuche begrenzen | Standardmässig aktiviert. Der Benutzer wird nach mehreren ungültigen Anmeldeversuchen deaktiviert. Nach einer festgelegten Zeitspanne wird der Benutzer reaktiviert. |
|
Lockout Ende | Hier trägt das System bei durch den Lockout gesperrten Benutzern automatisch das Enddatum des Lockouts ein. |
|
Rolle zuweisen
Beschreibung
In der Benutzerverwaltung (Hauptnavigation “Benutzerverwaltung” → “Benutzer”) wird der entsprechende Benutzer ausgewählt
Mit einem Klick auf “+” auf der Registerkarte “Rollenzuweisungen” wird die neue Rollenzuweisung erstellt
Folgende Daten können pro Rollenzuweisung erfasst werden:
Feld | Erläuterung | Pflichtfeld |
---|---|---|
Benutzer | Der Benutzer ist, wenn die Rollenzuweisung auf diese Weise erstellt wird, bereits eingetragen. | |
Rolle | Hier wird die gewünschte Rolle ausgewählt | |
Zielklasse | Dient der Kontextzuweisung. Soll beispielsweise der Arbeitgeber als Kontext erfasst werden, wird hier “Person oder Firma (Adresse)” gewählt |
|
Zielobjekt | Nur sichtbar, wenn eine Zielklasse gewählt wurde. Hier wird beispielsweise die konkrete Firma ausgewählt. |
|
...
Konfiguration der Rollenzweisung
Die manuelle Konfiguration pro Benutzerart ist in den Profilen beschrieben.
Definition der Portal-Benutzer