Sie zeigen eine alte Version dieser Seite an. Zeigen Sie die aktuelle Version an.

Unterschiede anzeigen Seitenhistorie anzeigen

Version 1 Nächste Version anzeigen »

Ab Nuclos 4.2023.16 gibt es ein neues Boolean-Flag "Benutzer-Admin" in der Benutzersteuerung. Durch dieses Flag kann ein Super-User sich selbst oder jemanden anderem Vollzugriff auf die Benutzermaske geben ohne dass das Super-User Flag nötig ist.
Die Hauptanwendung liegt darin, dass bei einem Super-User keine Berechitungskonzepte greifen und diese so nicht getestet werden können. 

Ein Super-User kann z.B. immer alle BOs lesen und schreiben, auch wenn er keiner Benutzergruppe zugehört:

Erteilt nun der Benutzer sich selbst das "Benutzer-Admin" Flag, entzieht sich dabei das "Super-User" Flag, dann verschwinden alle Berechtigungen außer der Zugriff auf die Benutzermaske:

Im Screenshot sieht man, dass das Startmenü linke nun tatsächlich leer ist.

Nun kann der Benutzer-Admin sich selbst beliebige Benutzerrollen zuweisen und sofort erscheinen auch die BOs, welche die Gruppe "Example Readonly" lesen kann:

Wählt man nun das BO "Auftrag" aus, öffnet sich das auch:

Die Gruppe "Example readonly" hat über die Statusmodellberechtigungen keinen Lesezugriff auf die Attribute "Name" und "Bemerkung", daher sind diese durch die Sternchen maskiert.
Das ist eine Beispiel dafür, dass nun wirklich alle Berechtigungskonzepte greifen, so lange der Benutzer nicht "Super-User" ist.

Da der "Benutzer-Admin" immer Vollzugriff auf die Benutzermaske hat, kann er sich auch selbst jederzeit das "Super-User" Flag zurückgeben.

Im Webclient funktioniert das identisch. Es gibt für "Super-User" und "Benutzer-Admin" rechts oben der Untermenü-Punkt "Schraube → Benutzer":

Damit öffnet sich die Benutzer-Maske im Webclient und er kann die Flags "Super-User" und "Benutzer-Admin" bearbeiten.

  • Keine Stichwörter