Versionen im Vergleich

Schlüssel

  • Diese Zeile wurde hinzugefügt.
  • Diese Zeile wurde entfernt.
  • Formatierung wurde geändert.
Auszug
hiddentrue

Nuclos Benutzer-Admin: Delegierte Benutzerverwaltung, Super-User, Benutzermaske, Berechtigungen, Flag.

globe with meridians Sprache: Deutsch · English

light bulb Benutzer-Admin

Benutzerverwaltung delegieren ohne Super-User – das Benutzer-Admin-Flag und seine Wirkung auf die Berechtigungen.

Status
colourGreen
titleKonzept
Status
colourBlue
titleAdministrator
Status
colourGreen
titleStand: Jul 2026
Status
colourGrey
titlegilt fuer Nuclos 4.2026.x

Panel
bgColor#F4F5F7

Auf dieser Seite

Inhalt
maxLevel2
minLevel2

Das Flag Benutzer-Admin erlaubt es, die Benutzerverwaltung zu delegieren, ohne Super-User-Rechte zu vergeben.

Verhalten

  • Ein Benutzer-Admin hat immer Vollzugriff auf die Benutzermaske.
  • Ohne zusätzliches Super-User-Flag greifen für ihn alle übrigen Berechtigungskonzepte ganz normal (Modul-/Stammdaten-/Statusmodellrechte, Attributmaskierung usw.).
  • Entzieht sich ein Benutzer das Super-User-Flag und behält nur Benutzer-Admin, verschwinden alle Menüpunkte außer der Benutzermaske.
Image Added

Benutzer-Admin ohne Super-User: nur die Benutzermaske bleibt.

Info
titleWichtig

Da der Benutzer-Admin jederzeit vollen Zugriff

Ab Nuclos 4.2023.16 gibt es ein neues Boolean-Flag "Benutzer-Admin" in der Benutzersteuerung. Durch dieses Flag kann ein Super-User sich selbst oder jemanden anderem Vollzugriff auf die Benutzermaske geben, ohne dass das Super-User Flag nötig ist.
Die Hauptanwendung liegt darin, dass bei einem Super-User keine Berechtigungskonzepte greifen und diese so nicht getestet werden können. 

Ein Super-User kann z.B. immer alle BOs lesen und schreiben, auch wenn er keiner Benutzergruppe zugehört:

Image Removed

Erteilt nun der Benutzer sich selbst das "Benutzer-Admin" Flag, entzieht sich dabei das "Super-User" Flag, dann verschwinden alle Berechtigungen außer der Zugriff auf die Benutzermaske:

Image Removed

Im Screenshot oben sieht man, dass das Startmenü links nun tatsächlich leer ist.

Nun kann der Benutzer-Admin sich selbst beliebige Benutzerrollen zuweisen und sofort erscheinen auch die BOs, welche die Gruppe "Example readonly" lesen kann:

Image Removed

Die Gruppe "Example readonly" hat über die Statusmodellberechtigungen keinen Lesezugriff auf die Attribute "Name" und "Bemerkung", daher sind diese durch die Sternchen maskiert.
Dies ist eine Beispiel dafür, dass nun wirklich alle Berechtigungskonzepte greifen, so lange der Benutzer kein "Super-User" ist.

...

auf die Benutzermaske hat, kann er sich

...

selbst beliebige Gruppen zuweisen – und sich das Super-User

...

-Flag auch selbst zurückgeben.

Verwandte Seiten

gear Benutzer


Konten.

Öffnen →

gear Benutzergruppen


Rechte.

Öffnen →