Optimale Vorgehensweisen für Berechtigungen
Beachten Sie Folgendes, wenn Sie Berechtigungen gewähren und übertragen:
Einer Benutzergruppe gewährte Berechtigungen werden von den Benutzern geerbt, die der Gruppe angehören. Auf diese Weise können Sie Berechtigungen auf Benutzergruppenebene verwalten, indem Sie Benutzer nach Bedarf zur Benutzergruppe hinzufügen oder daraus entfernen.
Die einem Benutzer oder einer Benutzergruppe zuletzt erteilte Berechtigung für einen Kontext oder einen Ausrüstungsgegenstand ist die aktuelle Berechtigungseinstellung für diesen Benutzer oder dieser Benutzergruppe für diesen Kontext oder dieses Anlagenteil. Beispiel:
Wird User1 die Leseberechtigung (Read) für alle Anlagen in Context4 gewährt und im Anschluss die Schreibberechtigung (Write) für Line3 sowie alle deren Kinder in Context4, so besitzt User1 in Context4 die Schreibberechtigung (Write) für Line3 sowie allen deren Kinder sowie die Leseberechtigung (Read) für alle anderen Anlagen.
Wird User1 die Schreibberechtigung (Write) für Line3 und allen deren Kinder in Context4 gewährt und anschließend die Leseberechtigung (Read) für alle Anlagen in Context4, so besitzt User1 in Context4 die Leseberechtigung (Read) für alle Anlagen.
Wenn einer Benutzergruppe keine Berechtigung (None) gewährt wurde, hat dies Vorrang vor der Leseberechtigung (Read) oder der Schreibberechtigung (Write), die einem Benutzer in der Gruppe explizit gewährt wurde. Wenn einem Benutzer keine Berechtigung (None) gewährt wurde, hat dies Vorrang vor der Leseberechtigung (Read) oder der Schreibberechtigung (Write), die einer Benutzergruppe gewährt wurde, deren Mitglied der Benutzer ist.
Das Erteilen der Leseberechtigung (Read) für eine Benutzergruppe führt dazu, dass Benutzer in der Gruppe nur die Leseberechtigung (Read) besitzen, auch wenn einem Benutzer in der Gruppe explizit die Schreibberechtigung (Write) gewährt wurde. Wird Benutzergruppen die Leseberechtigung (Read) gewährt, so ist die Schreibberechtigung (Write) für die Benutzergruppe automatisch auf "falsch" festgelegt. Die Einstellung auf "falsch" für die Schreibberechtigung (Write) wird von den Benutzern in der Benutzergruppe geerbt. Um einigen Benutzern in der Benutzergruppe die Schreibberechtigung (Write) zu gewähren, gewähren Sie der Benutzergruppe die Schreibberechtigung (Write), und gewähren Sie den einzelnen Benutzern die Leseberechtigung (Read).
Der Benutzer erhält automatisch Schreibberechtigung (Write), der einen neuen Ausrüstungsgegenstand auf der Registerkarte Anlage von Konfiguration und Setup erstellt. Kein anderer Benutzer und keine andere Benutzergruppe besitzt die Leseberechtigung (Read) oder Schreibberechtigung (Write) für diesen Ausrüstungsgegenstand, bevor sie ihm bzw. ihr gewährt wird. Administratoren und Ingenieure für Kontrollen können immer alle Kontexte und Anlagen sehen, unabhängig von den Berechtigungseinstellungen.
Ob ein Benutzer die Aktion Anlage importieren und exportieren ausführen kann, hängt von den ihm erteilten Berechtigungen ab.
Ein aktueller Benutzer kann nur solche Kontexte und die Anlagen innerhalb dieser Kontexte importieren, für die er mindestens die Berechtigung Read besitzt.
Beim Importieren muss der aktuelle Benutzer die Schreibberechtigung (Write) für die Kontexte besitzen, in die die Anlagen importiert werden. Für jeden in der Tabelle aufgeführten Anlagenteil muss dem aktuellen Benutzer außerdem die Berechtigung in den Spalten Lesen der Eigenschaft und Schreiben der Eigenschaft gewährt werden, entweder explizit oder als Mitglied einer Benutzergruppe.
Weitere Informationen finden Sie unter Anlageinformationen importieren.
Weisen Sie keine Berechtigung (None) zu, wenn Sie einem Benutzer oder einer Benutzergruppe die Berechtigung für bestimmte Kontexte oder Anlagen entziehen möchten.