Benutzerrollen
Rollen werden durch Rollenberechtigungen definiert
Anschliessend können sie verwendet werden, um diese Berechtigungen mittels Rollenzuweisungen an Benutzer zu vergeben
Eine Rolle kann mehreren Benutzern zugewiesen werden
Ein Benutzer kann mehrere Rollen für verschiedene Objekte erhalten
Es gilt das Prinzip der geringsten Rechte: Benutzer sollten nur Berechtigungen erhalten, die sie auch benötigen
Die leichtfertige Vergabe von Rollen kann zu Datensicherheits-, wie auch zu Datenschutzverstössen führen
Backoffice-Rollen
Diese Rollen sind ausschliesslich für Mitarbeiter, Support und Entwickler zu verwenden
Rolle | Details |
---|---|
Backoffice |
|
Supervisor |
|
Kundenadministrator |
|
Administrator |
|
Portal-Rollen
Benutzer und Rollen für externe Benutzer gemäss separater Dokumentation