Zugriffsgruppe
Beschreibung
Die Zugriffsgruppen dienen der Verwaltung von Benutzerrechten (siehe auch Zugriffsrechte).
Auf Grund der besseren Übersichtlichkeit und der einfacheren Verwaltung können verschieden Zugriffsbestimmungen (auf Klassen, Nachrichten oder Objekten) in Gruppen zusammengefasst und strukturiert werden. Auch das Schachteln von Gruppen ist möglich.
Funktionalität
Eingabefenster
Dieses Fenster dient der Pflege von Zugriffsgruppen. Sie können ein Zugriffsgruppe-Objekt auswählen, in dem Sie im Feld Nummer die gewünschte Nummer eingeben und mit RETURN bestätigen. Wenn Sie das Listenfenster aufrufen wollen, dann können Sie den Menüpunkt "Suchen" auswählen.
Im Menüpunkt ´System´ - ´Zugriffsgruppen´ können Zugriffsrechte verwaltet werden. Sie sollten über gute Systemkenntnisse verfügen, um diese selber zu bearbeiten und müssen selbstverständlich auch über die entsprechenden Rechte verfügen.
Menüpunkt | Beschreibung |
---|---|
Bearbeiten | - |
: Verwendung anzeigen | Anzeige der Verwendung der selektierten Zugriffsgruppe in anderen Zugriffsgruppen |
: Zugehörige Benutzer anzeigen | Anzeige der Benutzer, die dieser Zugriffsgruppe zugeordnet sind |
: Schließen | Fenster schließen |
Suchen | Listenfenster aufrufen |
Symbol | Beschreibung |
---|---|
Neue Zugriffsgruppe anlegen | |
Änderungen speichern | |
Zugriffsgruppe löschen | |
Zugriffsgruppe drucken | |
Liste der Benutzer, denen die Zugriffsgruppe zugeordnet ist |
Feld | Beschreibung |
---|---|
Name | Name der Zugriffsgruppe |
Zugriffsobjekte | Zugriffsrechte |
Knopf | Beschreibung |
---|---|
Einfügen |
Einfügen von neuen oder bestehenden Zugriffsrechten und Zugriffsgruppen in die aktuelle Zugriffsgruppe. |
/ | Umschalten zwischen Baum- Listenansicht. |
Ausgewählte Zeile nach oben verschieben. | |
Ausgewählte Zeile nach unten verschieben | |
Entfernen | Aktuell ausgewähltes Zugriffs-Objekt entfernen |
OK | Änderungen an der Zugriffsgruppe werden gespeichert. Wenn keine Änderungen getätigt wurden ist der Knopf gesperrt. |
Neu | Das Eingabefenster wird geleert. |
Löschen | Die angezeigte Zugriffsgruppe wird gelöscht. (siehe Löschen aus Listenfenster) |
Zurück | Das Fenster wird geschlossen, ohne Änderungen zu speichern. Wenn Sie die Änderungen sichern wollen, so müssen Sie den Knopf "OK" drücken. |
Listenfenster
Das Listenfenster dient der Auflistung der Zugriffsgruppen. Über die Liste oder dem Bearbeitungsbutton kann man die angezeigten Objekte editieren, aber auch neu anlegen und bestehende löschen.
Da in dieser Liste nicht nur die Zugriffsgruppen angezeigt werden, sondern auch die eingefügten Nachrichten- und Klassenobjekte, erhält man hier den Besten Gesamtüberblick über die Zugriffsbestimmungen. Komplettiert wird die Übersicht durch die Anzeige der Benutzer, welchen die Zugriffsgruppe zugeordnet ist und in welchen Gruppen die selektierte Gruppe vorkommt. Beide Optionen sind über das Kontextmenü aufrufbar.
Menüpunkt | Beschreibung |
---|---|
Bearbeiten | - |
: Zugriffsgruppe | - |
: : Untergruppen anzeigen | Dieser Menüpunkt ist nur verfügbar, wenn die Listenausgabe mit der Option "Level anzeigen" gewählt ist |
: : : Untergruppen ausblenden | Zugriffsrechte die unter der gewählten Gruppe liegen, werden nicht mehr angezeigt. |
: : : Untergruppen einblenden | Zugriffsrechte die unter der gewählten Gruppe liegen, werden wieder angezeigt. |
: : Verwendung anzeigen | Anzeige der Verwendung der selektierten Zugriffsgruppe in anderen Zugriffsgruppen |
: : Zugehörige Benutzer anzeigen | Anzeige der Benutzer, die dieser Zugriffsgruppe zugeordnet sind |
: : Nachrichten und Klassen prüfen | siehe |
: Windows Benutzergruppen | Mit den Unterpunkten dieses Menüs können ClassiX Zugriffsgruppen mit den im Windows Netzwerk definierten Benutzergruppen synchronisiert werden |
: : Windows Benutzergruppen importieren | Aus einer Liste aller Windows Benutzergruppen können die Benutzergruppen ausgewählt werden, die - mit gleichem Namen - als Classix Zugriffsgruppe angelegt werden sollen. Nach der Übernahme werden alle neu angelegten ClassiX Zugriffsgruppen angelistet |
: : Windows Benutzergruppen mit Zugriffsrechten aller ClassiX Benutzer synchronisieren | Die Zugriffsgruppen eines jeden ClassiX Benutzers werden mit den Benutzerguppen seines Windows Benutzers Pendants (gesteuert über die Windows SID des Benutzers) abgeglichen. Der Abgleich der Rechte findet über den Namen der ClassiX Zugriffsgruppe und dem Namen der Windows Benutzergruppe statt. |
: Datenaustausch | - |
: : Exportieren | - |
: : : Selektierte | Export der selektierten Zugriffsgruppen in eine Datei (werden mehrere Zugriffsgruppen exportiert ist als Dateiname "SecuritySets.dat" im Verzeichnis CX_CUSTOMER_DATA voreingestellt). Die so exportierten Daten können über "Importieren" in eine andere Datenbank übernommen werden (z.B. aus einer Testumgebung) |
: : : Alle | Export aller Zugriffsgruppen in eine Datei. Die so exportierten Daten können über "Importieren" in eine andere Datenbank übernommen werden (z.B. aus einer Testumgebung) |
: : Importieren | Import von zuvor exportierten Zugriffsgruppen |
: Schließen | Fenster schließen |
Symbol | Beschreibung |
---|---|
Ein leeres Eingabefenster wird geöffnet. | |
Die aktuelle Zugriffsgruppe wird im Eingabefenster angezeigt. | |
Das ausgewählte Zugriffsgruppe-Objekt wird gelöscht. Hierbei kann per Auswahlfenster aus folgenden Optionen ausgewählt werden. Löschen - Hierbei wird das Zugriffsobjekt zwar gelöscht, es ist jedoch noch erreichbar, wenn ein anderes Objekt auf das zu gelöschte verweist. Diese Funktion ist zum Beispiel für Klassen- und Nachrichtensperren zu empfehlen, die zwar nach wie vor in anderen Gruppen enthalten, über das Nachrichten- / Klassenzugriffsselektionsfenster aber nicht mehr auswählbar sein sollen. Löschen + Aus Gruppen/Benutzern entfernen - Diese ist die Funktion für das saubere Löschen. Das zu löschende Zugriffsobjekt wird hierbei auch aus allen Zugriffsgruppen, in denen es vorkommt, entfernt. Ist das zu löschende Objekt ein Zugriffsobjekt, so wird es ebenfalls aus allen Benutzern entfernt. Aus Gruppen entfernen - Hierbei wird das Objekt aus allen Zugriffsgruppen, denen es angehört, entfernt jedoch nicht gelöscht. Somit kann es zum Beispiel über das Selektionsfenster weiter ausgewählt werden. Dise Funktion kann u.a. genutzt werden, wenn eine Nachrichtensperre für die derzeitigen Zugriffsgruppen nicht mehr gelten, sie in absehbarer Zeit aber wieder verwendet werden soll. |
|
Zugriffsgruppen drucken | |
Alle Nachrichtenzugriffsobjekte anzeigen | |
Alle Klassenzugriffsobjekte anzeigen | |
Alle Objektzugriffsobjekte anzeigen | |
Liste der Benutzer | |
Alle Zeilen in die Zwischenablage kopieren |
Feld | Beschreibung |
---|---|
Suchen/Sortieren | - |
: Nur Hauptgruppen | Es werden nur solche Zugriffsgruppen angezeigt, die nicht in einer anderen Zugriffsgruppe enthalten sind. |
: Level anzeigen | Die Liste wird mit allen Level dargestellt. |
: Benutzer anzeigen | Hinter den Hauptgruppen werden die zugeordneten Benutzer angezeigt. |
: Mit Klassenzugriff | Neben den Zugriffsgruppen werden im Baum auch die Nachrichtenzugriffsobjekte angezeigt. |
: Mit Nachrichtenzugriff | Neben den Zugriffsgruppen werden im Baum auch die Klassenzugriffsobjekte angezeigt. |
: Mit Objektzugriff | Neben den Zugriffsgruppen werden im Baum auch die Objektzugriffsobjekte angezeigt. |
Knopf | Beschreibung |
---|---|
OK | Zugriffsgruppe im Eingabefentser öffnen. |
Neu | Leeres Eingabefenster öffnen |
Löschen | Ausgewählte Zugriffsgruppen werden gelöscht. (siehe Löschen aus Listenfenster) |
Zurück | Das Fenster wird geschlossen.. |
Selektionsfenster
Dieses Fenster dient der Selektion einer Zugriffsgruppe.
Knopf | Beschreibung |
---|---|
Name | Nach Name sortieren |
OK | Die selektierte Zugriffsgruppe wird übernommen. |
Zurück | Das Fenster wird geschlossen |
Nachricht und Klasse prüfen
Dieses Fenster dient zum Testen bzw. Prüfen, welche Rechte für das Ausführen von Nachrichten oder der Zugriff auf gewisse Klassen für das gewählte Zugriffsobjekt vorhanden sind. Wenn das System eine Zuordnung findet zeigt es die Eingabemaske für das betreffende Zugriffsrecht an, wenn nicht erscheint eine Fehlermeldung.
Feld | Beschreibung |
---|---|
Zugriffsobjekt | Benutzer oder Zugriffsgruppe, mit dem die Prüfung erfolgt |
Zugriff für Nachricht | Ein komplette Nachricht (z.B. "EDIT_ITEM") oder eine Teilnachricht (z.B. "_ITEM"). |
Zugriff für Klasse | Sie können in der Combobox eine Klasse auswählen. |
Knopf | Beschreibung |
---|---|
Prüfen | Diesen Butten gibt es zweimal. Es werden entweder die Nachrichten oder die Klassen geprüft. |
Verwandte Themen
Technische Dokumentation
Übersicht
Zugriffsgruppen Basismodul
Modulname
secgroup.mod
Klassen
Security
Neben der Beschränkung der Zugriffsrechte über die Klasse und deren Datenfelder kann das Modul über einige der empfangenen Messages in seiner Nutzung beschränkt werden.
Message | Parameter | Funktion | Security |
---|
Message | Parameter | Funktion | Empfangs-Modul |
---|---|---|---|
EDIT_SECURITY_GROUP | NULL oder Zugriffsgruppe-Objekt | Eingabefenster für Zugriffsgruppe aufrufen | Zugriffsgruppe-Editiermodul |
Zugriffsgruppen Editiermodul
Modulname
secgredt.mod
Klassen
Security
Neben der Beschränkung der Zugriffsrechte über die Klasse und deren Datenfelder kann das Modul über einige der empfangenen Messages in seiner Nutzung beschränkt werden.
Message | Parameter | Funktion | Security |
---|---|---|---|
EDIT_SECURITY_GROUP | NULL oder Zugriffsgruppe-Objekt | Eingabefenster für Zugriffsgruppe aufrufen | |
LIST_SECURITY_GROUP | Collection Zugriffsgruppe-Objekte oder NULL | Listenfenster für Zugriffsgruppe aufrufen | |
LOAD_SECURITY_GROUP | Zugriffsgruppe importieren | ||
SECURITY_GROUP_CHANGED | Zugriffsgruppe-Objekt | Zugriffsgruppe wurde geändert | |
SECURITY_GROUP_CREATED | Zugriffsgruppe-Objekt | Zugriffsgruppe wurde erzeugt | |
SECURITY_GROUP_DELETED | Zugriffsgruppe-Objekt | Zugriffsgruppe wurde gelöscht | |
SECURITY_OBJECT_CHANGED | |||
SECURITY_OBJECT_CREATED | |||
SECURITY_OBJECT_DELETED | |||
CHECK_SECURITY_GROUP | Zugriffsgruppe oder Benutzer | Zugriffrechte für Nachrichten und Klassen prüfen |
Message | Parameter | Funktion | Empfangs-Modul |
---|---|---|---|
EDIT_CLASS_SECURITY | |||
EDIT_MESSAGE_SECURITY | |||
EDIT_OBJECT_SECURITY | |||
EDIT_SECURITY_GROUP | NULL oder Zugriffsgruppe-Objekt | Eingabefenster für Zugriffsgruppe aufrufen | Zugriffsgruppe-Editiermodul |
LIST_SECURITY_GROUP | Listenfenster für Zugriffsgruppe aufrufen | Zugriffsgruppe-Editiermodul | |
SECURITY_GROUP_CHANGED | Zugriffsgruppe-Objekt | Zugriffsgruppe wurde verändert | |
SECURITY_GROUP_CREATED | Zugriffsgruppe-Objekt | Zugriffsgruppe wurde erzeugt | |
SECURITY_GROUP_DELETED | Zugriffsgruppe-Objekt | Zugriffsgruppe wurde gelöscht | |
SECURITY_OBJECT_DELETED | |||
SHOW_PREVIEW |
Zugriffsgruppen Selektionsmodul
Modulname
secgrsel.mod
Klassen
Security
Neben der Beschränkung der Zugriffsrechte über die Klasse und deren Datenfelder kann das Modul über einige der empfangenen Messages in seiner Nutzung beschränkt werden.
Message | Parameter | Funktion | Security |
---|---|---|---|
SECURITY_GROUP_CHANGED | Zugriffsgruppe-Objekt | Zugriffsgruppe wurde geändert | |
SECURITY_GROUP_CREATED | Zugriffsgruppe-Objekt | Zugriffsgruppe wurde erzeugt | |
SECURITY_GROUP_DELETED | Zugriffsgruppe-Objekt | Zugriffsgruppe wurde gelöscht | |
SELECT_SECURITY_GROUP | Collection Zugriffsgruppe-Objekte oder NULL, Empfänger der Antwort | Selektionsfenster für Zugriffsgruppe aufrufen |
Message | Parameter | Funktion | Empfangs-Modul |
---|---|---|---|
EDIT_SECURITY_GROUP | NULL oder Zugriffsgruppe-Objekt | Eingabefenster für Zugriffsgruppe aufrufen | Zugriffsgruppe-Editiermodul |
SECURITY_GROUP_SELECTED | Zugriffsgruppe-Objekt, Empfänger | Zugriffsgruppe wurde selektiert |