Rolle konfigurieren

Auf diese Seite gelangt man beim Anlegen einer neuen Rolle oder beim Bearbeiten einer vorhandenen Rolle.

Beim Anlegen einer neuen Rolle lassen sich die Daten in die leeren Felder eingeben bzw. verschieben.

Beim Bearbeiten einer vorhandenen Rolle sind die Felder mit den zuvor eingegebenen Daten vorbelegt. Die Beschreibung und die zugeordneten Berechtigungen können bearbeitet werden. Der Name einer vorhandenen Rolle lässt sich jedoch nachträglich nicht mehr ändern.

Eingabefelder

Es gibt folgende Eingabefelder (Pflichtfelder sind im Portal mit einem Stern (*) gekennzeichnet):

Eingabefeld Pflichtfeld Typ Längenbegrenzung Format
Name ja String 3-50 Zeichen Ein String mit den erlaubten Zeichen: A–Z, a–z, 0–9, Unterstrich, Bindestrich. Leerzeichen sind nicht erlaubt.
Beschreibung ja String 3-120 Zeichen Beliebige Zeichen

Beim Bearbeiten einer vorhandenen Rolle lassen sich die Beschreibung und die Zuordnung der Berechtigungen ändern, der Name aber nicht mehr.

Rollen und Berechtigungen

Eine Rolle stellt eine Zusammenstellung von vorgegebenen Berechtigungen dar. Für die Zuordnung zu einer Rolle lassen sich auf der linken Seite eine oder mehrere Berechtigungen markieren und über den entsprechenden Pfeil-Button nach rechts verschieben. Umgekehrt lassen sich Berechtigungen wieder entziehen, indem man auf der rechten Seite eine oder mehrere bereits zugeordnete Berechtigungen markiert und über den entsprechenden Pfeil-Button nach links verschiebt.

Es können auch Rollen ohne jegliche Berechtigung angelegt werden.

Über den Button „Speichern“ werden die Berechtigungen, die auf der rechten Seite stehen, der Rolle zugeordnet. Diese Rolle wird dann beim Anlegen oder Bearbeiten eines Benutzers als verfügbare Rolle in der Auswahl für die Zuordnung angezeigt genauso wie bei der Benutzer-Rollen-Zuordnung.

Berechtigungen und deren Verwendung

Verfügbare Berechtigungen

Es stehen folgende Berechtigungen zur Verfügung:

Beschreibung der Präfixe

Jeweils durch Leerzeichen voneinander getrennt bestehen die Namen der Berechtigungen aus einem Präfix („R“, „UR“, „CUDR“, „D“ oder „X“) sowie aus dem Hauptmenüpunkt und ggf. aus dem Untermenüpunkt, zu dem sie im Portal die Berechtigung gewähren.

Das Präfix kennzeichnet, welche Art von Aktionen mit dieser Berechtigung verbunden sind. Dabei wird zwischen Erstellen („C“, „Create“), Bearbeiten („U“, „Update“), Löschen („D“, „Delete“), Lesen („R“, „Read“) und Ausführen („X“, „Execute“) unterschieden.

Beschreibung der Berechtigungen

In dem jeweiligen Haupt- bzw. Untermenüpunkt bildet sich die Menüstruktur des Portals ab. Dadurch, dass ein Menüpunkt mit unterschiedlichen Präfixen angeboten wird, lassen sich Rollen mit differenzierten Berechtigungen anlegen. Damit kann ein Benutzer innerhalb eines Menüpunkts beispielsweise lediglich vorhandene Objekte lesen oder bearbeiten, aber keine neuen Objekte anlegen. Allerdings werden nur bestimmte Kombinationen aus Präfixen und Menüpunkten angeboten.

Berechtigungen gibt es zu folgenden Haupt- und Untermenüpunkten:

Abhängigkeiten zwischen Berechtigungen

Einige Berechtigungen erfordern zu ihrer Wirksamkeit andere Berechtigungen als Mindestvoraussetzung:

Berechtigung Beschreibung Mindestvoraussetzung
R Benutzer Kommentar Anzeigen des Benutzer-Kommentars R Benutzer
R Berichte Verwaltungseinheiten Zugriff auf alle Verwaltungseinheiten in Berichten für Mandanten und Organisationseinheiten inkl. der gelöschten Objekte X Berichte Mandanten und X Berichte Organisationseinheiten
UR Benutzer Status Ändern des Statuswerts eines Benutzers R Benutzer
UR Mandanten Status Ändern des Statuswerts eines Mandanten R Mandanten
UR Organisationseinheiten Status Ändern des Statuswerts einer Organisationseinheit R Organisationseinheiten
UR Zahlvorgänge Kundendaten Bearbeiten der Kundendaten eines Zahlvorgangs R Zahlvorgänge
X Benutzer Export Benutzer exportieren R Benutzer
X Housekeeping manuell auslösen Housekeeping manuell auslösen R Systemeinstellungen Housekeeping
X IBAN-Sperrliste Export IBAN-Sperrliste exportieren R IBAN-Sperrliste
X IBAN-Sperrliste Import IBAN-Sperrliste importieren UR IBAN-Sperrliste
X Mandanten Export Mandanten exportieren R Mandanten
X Mandanten Import Mandanten importieren UR Mandanten
X Organisationseinheiten Export Mandanten exportieren R Organisationseinheiten
X Organisationseinheiten Import Mandanten importieren UR Organisationseinheiten
X Systeminformation Export Systeminformation exportieren R Systeminformation
X Zahlvorgangsdetails Export Details von Zahlvorgängen exportieren R Zahlvorgänge
X Zertifikate importieren Zertifikate in die ePayBL importieren R Zertifikate
X Zertifikatsanträge genehmigen/ablehnen Zertifikatsanträge genehmigen oder ablehnen R Zertifikatsanträge

Besondere Berechtigungen

Eine besondere Berechtigung ist die Berechtigung „All-Recht“. Hierbei handelt es sich um eine generische Berechtigung, die dafür sorgt, dass der mit dieser Berechtigung ausgestattete Benutzer stets alle Berechtigungen (auch zukünftige, bisher nicht vorhandene Berechtigungen) zugeordnet hat. Mit dieser Berechtigung kann also ein Super-Administrator angelegt werden.

Sinnvollerweise sollten die Berechtigungen für die Erstellung und für die Genehmigung eines Antrags nicht in derselben Hand liegen. D.h. die Berechtigungen „CUDR Zertifikatsanträge“ und „X Zertifikatsanträge genehmigen/ablehnen“ sollten unterschiedlichen Rollen und diese wiederum unterschiedlichen Benutzern zugeordnet sein.

ACHTUNG! Folgende Berechtigungen ermöglichen eine mandantenübergreifende Einsicht:

  • Berichte Aktivitäten
  • Berichte Benutzer
  • Berichte Verwaltungseinheiten
  • HKR-Dateien gemeinsam verarbeitet

Sie sollten daher nur besonderen Rollen und ausgewählten Benutzern zugeordnet sein.