Profile Management
Profile als Steuerungsmechanismus für die Sichtbarkeit
Mithilfe von Profilen können Site- oder Organisations-Administratoren dynamisch steuern, welche Aktionen für einen Benutzer, eine Gruppe von Benutzern oder Benutzer in einer Organisation sichtbar sind, indem diese Informationen mit einem Profil verknüpft werden. Ein Profil stellt eine typische Benutzerkategorie innerhalb einer Firma dar. Es basiert auf den Rollen und Berechtigungen, die dieser spezifischen Benutzerkategorie zugeordnet sind. Profile sind keine Steuerungsmechanismen für den Zugriff, sondern dienen als Steuerungsmechanismen für die Benutzeroberfläche.
Durch Definieren eines Profils, das nur die für einen Benutzer notwendigen Funktionen und Informationen anzeigt, wird eine optimierte und vereinfachte Benutzeroberfläche erstellt. Die Benutzeroberfläche wird übersichtlicher gestaltet, indem Bereiche, die ablenken könnten, ausgeschlossen werden. Diese Funktion ermöglicht es den Kunden zu gewährleisten, dass einem Zulieferer, Kunden oder einer Benutzergruppe optimierte und zielgerichtete Informationen und Aktionen präsentiert werden.
Die Profile, die einem Benutzer, einer Gruppe oder einer Organisation zugeordnet sind, steuern, welche Aktionen und Bereiche der Benutzeroberfläche für diese Benutzer sichtbar sind. Ein Benutzer kann die Berechtigung zum Bearbeiten eines Objekts basierend auf einer domänenbasierten Objektrichtlinie besitzen und gleichzeitig nicht über Sichtbarkeit für diese Bearbeitungsaktion für das Objekt verfügen, da diese Aktion nicht im Profil des Benutzers enthalten ist.
Das Hauptziel beim Definieren von Profilen besteht darin, die Elemente der Benutzeroberfläche (z.B. Aktionen, Registerkarten und Attribute) auszublenden, die ein Benutzer nicht benötigt oder deren Funktionsweise für ihn nicht relevant ist. Wenn ein Benutzer über Zugriffsregeln keine Rechte für ein Objekt oder eine Aktion hat, wird durch ein Profil keine Sichtbarkeit für Aktionen oder Informationen ermöglicht, die durch zugrunde liegende Zugriffsrichtlinien beschränkt sind. Das bedeutet, dass Sie einem Benutzer über ein Profil keine Sichtbarkeit für eine Aktion oder einen Bereich der Benutzeroberfläche ermöglichen können, für die bzw. den der Benutzer nicht bereits Zugriffsrechte besitzt. Beispiel: Ein Benutzer hat Zugriffsrechte für die Aktion Neues Teil im System. Durch ein Profil kann diese Aktion für den Benutzer jedoch ausgeblendet und in der Benutzeroberfläche nicht sichtbar sein. Wenn der Benutzer andererseits keine Zugriffsrechte für die Aktion Neues Teil besitzt, kann diese Aktion für den Benutzer nicht über ein Profil sichtbar gemacht werden. Damit ein Benutzer eine Aktion anzeigen und durchführen kann, ist die Kombination aus der Berechtigung für ein Objekt oder eine Aktion, die über Zugriffsrechte erteilt wurde, und dem Profil erforderlich, das die Sichtbarkeit für diese Aktionen und Objekte ermöglicht.
Benutzern oder Gruppen können ein oder mehrere Profile zugeordnet werden. Wenn die Profile denselben Typ aufweisen, werden die Einstellungen mit den geringsten Einschränkungen für die Sichtbarkeit angenommen. Wenn beispielsweise ein Benutzer zwei Standardprofilen zugeordnet ist und ein Standardprofil eine Aktion ausblendet, das andere Standardprofil diese Aktion jedoch anzeigt, sieht der Benutzer die Aktion in der Benutzeroberfläche. Wenn ein Standardprofil schreibgeschützte Einsichten in ein Attribut bietet, ein anderes Standardprofil jedoch umfassende Rechte für dasselbe Attribut gewährt, hat der Benutzer umfassende Rechte für das Attribut. Wenn der Benutzer jedoch ein Mitglied eines Standardprofils und eines Lizenzprofils ist und ein Profil eine Aktion anzeigt, während das andere sie nicht anzeigt, ist die Aktion nicht sichtbar. Wenn der Benutzer ein Mitglied eines Standardprofils und eines Lizenzprofils ist und beide eine Aktion anzeigen, kann der Benutzer diese Aktion sehen.
Änderungen an Profilen werden wirksam, sobald sich der Benutzer anschließend am System anmeldet.
Wenn ein Profil einem Benutzer oder einer Gruppe zugeordnet wird bzw. die Zuordnung aufgehoben wird, werden keine Änderungen der Zugriffsberechtigungen impliziert oder erzwungen.
|
Profile gelten nicht für einige Aktionen in Workspaces. Verwenden Sie Zugriffssteuerungsregeln, um den Zugriff eines Teilnehmers auf diese Aktionen in einem Workspace zu verwalten.
|
For more information about profiles, see the following topics: