Versionen im Vergleich

Schlüssel

  • Diese Zeile wurde hinzugefügt.
  • Diese Zeile wurde entfernt.
  • Formatierung wurde geändert.

Ab Nuclos 4.2023.16 gibt es ein neues Boolean-Flag "Benutzer-Admin" in der Benutzersteuerung. Durch dieses Flag kann ein Super-User sich selbst oder jemanden anderem Vollzugriff auf die Benutzermaske geben, ohne dass das Super-User Flag nötig ist.
Die Hauptanwendung liegt darin, dass bei einem Super-User keine Berechtigungskonzepte greifen und diese so nicht getestet werden können. 

Ein Super-User kann z.B. immer alle BOs lesen und schreiben, auch wenn er keiner Benutzergruppe zugehört:



Erteilt nun der Benutzer sich selbst das "Benutzer-Admin" Flag, entzieht sich dabei das "Super-User" Flag, dann verschwinden alle Berechtigungen außer der Zugriff auf die Benutzermaske:



Im Screenshot oben sieht man, dass das Startmenü links nun tatsächlich leer ist.

Nun kann der Benutzer-Admin sich selbst beliebige Benutzerrollen zuweisen und sofort erscheinen auch die BOs, welche die Gruppe "Example readonly" lesen kann:

Wählt man nun das BO "Auftrag" aus, öffnet sich auch die entsprechende Resultatsliste:

Image Removed




Die Gruppe "Example readonly" hat über die Statusmodellberechtigungen keinen Lesezugriff auf die Attribute "Name" und "Bemerkung", daher sind diese durch die Sternchen maskiert.
Dies ist eine Beispiel dafür, dass nun wirklich alle Berechtigungskonzepte greifen, so lange der Benutzer kein "Super-User" ist.

Da der "Benutzer-Admin" immer Vollzugriff auf die Benutzermaske hat, kann er sich auch selbst jederzeit das "Super-User"-Flag zurückgeben.
Im Webclient funktioniert das identisch. Es gibt für "Super-User" und "Benutzer-Admin" rechts oben den Untermenü-Punkt "Zahnrad → Benutzer":
Image Removed
Damit öffnet sich die Benutzer-Maske im Webclient und man kann die Flags "Super-User" und "Benutzer-Admin" bearbeiten oder Benutzergruppen zuweisen. Man muss nach der Bearbeitung die Seite refreshen, damit die Menüpunkte der BOs aktuell sind.