Versionen im Vergleich

Schlüssel

  • Diese Zeile wurde hinzugefügt.
  • Diese Zeile wurde entfernt.
  • Formatierung wurde geändert.
Auszug
hiddentrue

Nuclos Datensatzfreigabe (Record Grant): $username, INTID, CANWRITE, CANDELETE, CANSTATECHANGE, Benutzergruppen, PostgreSQL intid.

globe with meridians Sprache: Deutsch · English

open book Datensatzfreigabe

Berechtigungen auf Datensatzebene – per Datenquelle, die pro Benutzer die sichtbaren Datensätze liefert.

Status
colourGrey
titleReferenz
Status
colourBlue
titleAnwendungsentwickler
Status
colourGreen
titleStand: Jul 2026
Status
colourGrey
titlegilt fuer Nuclos 4.2026.x

Panel
bgColor#F4F5F7

Auf dieser Seite

Inhalt
maxLevel2
minLevel

Definition

2

Was ist eine Datensatzfreigabe?

...

Die Datensatzfreigabe (Record Grant) ist ein generisches Konzept für

...

Berechtigungseinschränkungen auf

...

Datensatzebene

...

.

...

Der Datenquellentyp Datensatzfreigabe (

...

Konfiguration → Datenquellen → Datensatzfreigabe) wird einem Businessobjekt zugewiesen

...

und erhält als einzigen Parameter $username

...

.

Info
titleSo funktioniert es

Prinzip: Username rein → Datenquelle verarbeitet → Liste der sichtbaren Datensätze

...

(INTID) raus. Die einzige Pflichtspalte ist INTID.

Optionale Spalten

SpalteWirkung
CANWRITEtrue/false (1/0): steuert Schreibrecht auf den Datensatz (Default: true).
CANDELETEtrue/false (1/0): steuert Löschrecht auf den Datensatz (Default: true).
CANSTATECHANGE

Beispiel 1

Mithilfe dieses Konzeptes können praktisch alle Anforderungen an hierarchische oder mehrdimensionale Berechtigungen implementiert werden. Die Datenquellen lassen sich schachteln, nicht jede muss einem Businessobjekt zugewiesen sein.

Berechtigung datensatzfreigabe 1.gifImage Removed

Beispiel 2

...

ab Nuclos 4.8:

...

Die Datensatzfreigabe wurde dann entsprechend erweitert:

Alle anderen bisherigen Berechtigungsverfahren existieren weiterhin und werden (höherrangig) verarbeitet.

erlaubt/verbietet Statuswechsel abweichend von CANWRITE (Default = Wert aus CANWRITE). Generelle Statuswechsel-Rechte müssen vorhanden sein.

Verschachtelung & Zuweisung

Datenquellen lassen sich schachteln; nicht jede muss einem BO zugewiesen sein. So bildest du hierarchische oder mehrdimensionale Berechtigungen ab (z.​B. Standort-Mapping). Bestehende Berechtigungsverfahren bleiben erhalten und werden höherrangig verarbeitet.

Warnung
titleAchtung

Die Datensatzfreigaben müssen unter Administration → Benutzergruppe den

...

Benutzergruppen zugeordnet werden, für die

...

sie gelten sollen.

...

Bei PostgreSQL muss die Spalte intid kleingeschrieben sein.

Verwandte Seiten

file cabinet Datenquellen


Grundlagen.

Öffnen →

world map Statusmodell


Status-Rechte.

Öffnen →

-Spalte klein geschrieben sein !Berechtigung datensatzfreigabe 3.gifImage Removed