911 Benutzernamen, Rechte
Das Programm wurde mit Version 7.7 durch eine neue Benutzerverwaltung über die Management Konsole des infra:NET Servers ersetzt. Siehe ausführliche Beschreibung im Datenbankhandbuch INFRADB.PDF
Die hier hinterlegten Benutzerkonten werden nicht mehr verwendet.
Dieses Programm ist nur noch für den Benutzer „Administrator“ anwählbar und kann zur Sichtung und Übernahme der Benutzerkonten in die neue Benutzerverwaltung verwendet werden.
Eine Umstellung sollte nur nach entsprechender Schulung/Einarbeitung erfolgen.
Export der Benutzerkonten
Über die Schaltfläche [Export] können alle Gruppen- und Benutzerkonten in eine XML-Datei exportiert werden. Diese XML-Datei kann über die Management Konsole des infra:NET Servers importiert werden. Es werden dabei alle Gruppen und Benutzer mit den bisher gültigen Berechtigungen je Programm (911+912) übernommen.
Bei der Vergabe von Programmrechten wird die aktuelle Menüstruktur basierend auf „SIBPPS.MEN“ zu Grunde gelegt.
Falls individuelle MEN-Dateien genutzt werden, sollten diese vor dem erstmaligen Export ggf. eingemischt werden.
Die Umstellung auf case-insensitive Benutzernamen ist zu beachten.
Kennwörter werden nicht übernommen. Alle Konten werden bei der Übernahme auf „Kennwort muss bei nächster Anmeldung geändert werden“ gesetzt.
Folgende sicherheitsrelevante Einstellungen werden nicht automatisch übernommen und müssen ggf. manuell im neuen System nachgepflegt werden:
-
INI-Einstellungen zu [INFRAQUERY]/MinRight…Für die Auskunft-Berechtigungen „Drucken“, „Export“ und „Anpassen“ stehen neue Berechtigungen im Bereich „Sonderrechte“ zur Verfügung.Ist bei einem Konto in 911 im Bereich „Auskunft“ ein Wert > 0 eingetragen, werden diesem Konto bei der Übernahme ins neue System automatisch die Rechte für Auskunft drucken, exportieren und anpassen vergeben.
-
INI-Einstellungen in [MINCONTROLRIGHTS]Diese Einstellungen werden nicht übernommen und müssen manuell im Bereich „Bedienelemente“ der neuen Benutzerverwaltung nachgepflegt werden.
-
INI-Einstellungen in [MINDIALOGRIGHTS]Diese Einstellungen werden nicht übernommen und müssen manuell im Bereich „Bedienelemente“ der neuen Benutzerverwaltung nachgepflegt werden.
-
Recht „Vorbelegung“ aus BereichsrechtenIst hier für ein Konto ein Wert > 0 eingetragen, bekommt dieses Konto im neuen System automatisch das Recht „dynamische Vorbelegung ändern“.
-
Rechte „Druck“, „Datenbank“ und „Diagnose“ aus BereichsrechtenAus diesen Einstellungen wird nichts übernommen.
-
SupervisorrechtDas Recht „Supervisorrecht“ wird eliminiert, da es nicht mehr geprüft wird.
Vor Version 7.7
In dem Programm "911 Benutzernamen, Rechte" werden die Benutzerkonten für infra:NET und deren Rechte und Kennworte verwaltet. Das Programm kann von jedem Benutzer angewählt werden (sofern nicht durch "912 Benutzerrechte je Programm" verhindert) - aber nicht jeder Benutzer darf in der Benutzerverwaltung Änderungen vornehmen oder neue Benutzerkonten definieren. Für diese Verwaltungsaufgaben sind Sonderrechte erforderlich, die weiter unten beschrieben sind. Allerdings darf jeder Benutzer sein eigenes Kennwort ändern.
Nach der Installation von infra:NET stehen zwei vordefinierte Benutzerkonten ohne Kennwort zur Anwahl von infra:NET zur Verfügung. Das Benutzerkonto "Administrator" (Mitglied der Gruppe "Administratoren") mit allen in infra:NET verfügbaren Berechtigungen und das Benutzerkonto "infra" mit Supervisorrecht. Diesen Benutzerkonten sollten aus Sicherheitsgründen unbedingt Kennwörter zugewiesen werden. Die Vergabe von Benutzerrrechten und Zuordnung von Benutzern zu bestimmten Benutzergruppen, sowie die Anwahl bestimmter Verwaltungsprogramme ist anfangs nur dem Administrator erlaubt. Diese Privilegien können aber (anfangs nur vom Administrator) an andere Benutzer weitergegeben werden.
Es ist zu beachten, dass das Administrator-Benutzerkonto und die Gruppe "Administratoren" nicht gelöscht oder in den Rechten eingeschränkt werden kann. Außerdem darf ein Benutzer mit dem Privileg die Berechtigungen von Benutzerkonten zu ändern, dies nur bei anderen Benutzerkonten - nicht bei seinem eigenen. Damit ist sichergestellt, dass ein Benutzer, der im Unternehmen administrative Arbeiten in der Benutzerverwaltung durchführen darf, sich nicht selbst zu einem Administrator machen kann.
Benutzergruppen
Neben Benutzerkonten können auch Gruppenkonten eingerichtet werden, denen dann einzelne Benutzerkonten zugeordnet werden können. Dabei erbt ein Benutzerkonto die Rechte aller Gruppenkonten, bei denen dieses Konto Mitglied ist. Eine Änderung der Rechte eines Gruppenkontos wirkt sich dann unmittelbar auf die Benutzerkonten aus, die Mitglieder dieses Gruppenkontos sind. Die Zuordnung eines Benutzerkontos zu einer oder mehrerer Gruppenkonten erfolgt bei der Bearbeitung eines Benutzerkontos.
Die Rechte der einzelnen Gruppenkonten, bei denen ein Benutzerkonto Mitglied ist, addieren sich - d.h. es können durch Gruppenzugehörigkeiten keine Rechte entzogen werden. Genauso kann einem Benutzerkonto kein Recht entzogen werden, das durch eine Gruppenzugehörigkeit ererbt wurde.
Die Bearbeitung und Neuanlage eines Gruppenkontos entspricht der Bearbeitung eines Benutzerkontos, lediglich Kennwort und Kürzel können für Gruppenkonten nicht vergeben werden. Mit einem Gruppenkonto kann man sich nicht in infra:NET anmelden. Das vordefinierte Gruppenkonto "Administratoren" kann nicht gelöscht, noch können ihm Rechte entzogen werden. Mitglieder der Gruppe "Administratoren" verfügen immer über maximale Rechte.
Folgende Attribute eines Gruppenkontos werden an die Mitglieder vererbt:
-
Bereichsrechte
-
Erweiterte Benutzerrechte
-
Standort
-
Standortsonderrechte
Der Standortkürzel wird nur geerbt, wenn das Benutzerkonto kein eigenes Standortkürzel besitzt. Die Standortsonderrechte addieren sich - genauso wie alle anderen Rechte - zu den individuellen Rechten des Benutzerkontos.
Bei der Bearbeitung eines Benutzerkontos werden die durch die Gruppenzugehörigkeit ererbten Rechte mit angezeigt. Wird ein Benutzerkonto aus einer Gruppe entfernt und führt dies zum Verlust von Rechten, kann bei der Bearbeitung gewählt werden, ob die verloren gegangenen Rechte als individuelle Benutzerrechte erhalten bleiben sollen oder tatsächlich entfallen.
infra:NET - Anmelden
Benutzername (keine Gruppennamen) und Kennwort müssen beim Start von infra:NET eingegeben werden. Dabei sind zwei Falscheingaben beim Kennwort zugelassen. Nach der dritten Falscheingabe wird infra:NET automatisch beendet.
Die hier vergebenen Bereichsrechte werden beim Start von Programmen mit den in "912 Benutzerrechte je Programm" vorgegebenen Mindestrechten verglichen.
Beispiel
Für das Teilgebiet 100 (PDV) wird für einen Benutzer das Recht 3 vergeben. In "912 Benutzerrechte je Programm" wird für das Programm "111 Teilestamm bearbeiten" das Mindestrecht 4 vorgegeben. Somit kann der Benutzer dieses Programm nicht anwählen.
|
Beschreibung der Bildschirmfelder
|
Benutzerkonten Listbox
In dieser Listbox werden die definierten Benutzer- und Gruppenkonten, sowie ihre Standorte und Rechte aufgelistet (näheres zu den Spalten siehe unten). Ein G in der Spalte Typ signalisiert, dass es sich bei dem Eintrag um ein Gruppenkonto handelt.
Kontoname
Eingabe des Namens eines Benutzers bzw. einer Benutzergruppe. Ein vorhandenes Benutzerkonto kann durch Selektion eines Eintrags aus der Benutzerkonten-Liste oder durch Eingabe des Namens zur Bearbeitung ausgewählt werden. Die Daten des gewählten Kontos werden dann unmittelbar in den entsprechenden Feldern und Registern angezeigt. Bei der Anwahl des Programms ist das eigene Benutzerkonto jeweils vorbelegt. Um ein neues Benutzer- oder Gruppenkonto zu erstellen, muss lediglich der Name des neuen Kontos eingegeben werden. Die Wahl des Benutzernamens ist völlig freigestellt - auch Groß-/Kleinschreibung wird unterschieden. In der Statuszeile wird durch die Anzeige "Erfassen" signalisiert, dass es sich um ein neues Konto handelt. Der Name eines Kontos muss eindeutig sein, das heißt Gruppen- und Benutzerkonten können keine identischen Namen haben. Um ein neues Gruppenkonto anzulegen, muss nach der Eingabe des Namens die Markierung «Gruppenkonto» gesetzt werden. Das neue Benutzerkonto wird erst durch Betätigung der Schaltfläche [ OK ] erstellt.
Achtung
Um einen neuen Benutzer anzulegen oder ein vorhandenes Benutzerkonto zu löschen ist das Recht «Benutzer verwalten» notwendig.
Der Benutzername des angemeldeten Benutzers wird im infra-Explorer angezeigt und kann auch über Menü INFOSYSTEM - SYSTEMÜBERSICHT abgerufen werden.
Gruppenkonto Markierung
Die Markierung kann nur beim Erfassen eines neuen Kontos gesetzt werden, um ein neues Gruppenkonto zu erstellen. Ansonsten signalisiert die Markierung, ob das aktuelle Benutzerkonto ein normales Benutzerkonto (Markierung nicht gesetzt) oder ein Gruppenkonto (gesetzte Markierung) ist. Weitere Informationen zu Gruppenkonten befinden sich in der allgemeinen Beschreibung zu diesem Programm.
Kennwort
…bestätigen
Eingabe eines Kennworts für das eigene Benutzerkonto. Über das Kennwort wird sichergestellt, dass auch bei Kenntnis des Benutzernamens Unbefugte keinen Zugang zu infra:NET haben. Bei der Eingabe des Kennworts wird jeder Buchstabe durch einen Stern (*) symbolisiert, so dass das Kennwort bei der Eingabe nicht abgelesen werden kann.
Das eigene Kennwort kann nur durch den angemeldeten Benutzer geändert werden. Das Kennwort ist für niemanden - auch nicht für den Administrator oder einen infra-Supervisor sichtbar. Um Fehler bei der Eingabe des Kennwortes zu minimieren, muss das Kennwort bei einer Änderung noch einmal in das Feld «bestätigen» eingegeben werden. Weicht die erneute Eingabe des Kennwortes von der ersten Eingabe ab, so erscheint beim Versuch das Konto zu speichern eine Meldung und die Änderung wird nicht gespeichert. Vergessene Kennwörter können nicht wieder angezeigt werden. In diesem Fall kann das Kennwort eines Benutzers lediglich von einem anderen Benutzer zurückgesetzt (gelöscht) werden.
Achtung
Um Kennwörter zurückzusetzen, ist das Recht «Kennwort löschen» notwendig.
Kürzel
Eingabe eines Kürzels des Benutzers (Sachbearbeiters). Dieser wird bei der Bearbeitung von Vorgängen in verschiedenen Bewegungsdaten wie Bewegungen, Dispositionen und Rückmeldedaten abgestellt. Dadurch wird die Auswertung der Bewegungsdaten nach Sachbearbeiter möglich. Jeder Benutzer kann sein eigenes Kürzel ändern. Hat ein Benutzer das Recht «Benutzer verwalten», so darf dieser auch die Kürzel anderer Benutzer ändern.
Supervisorrecht Markierung
Mit dieser Markierung kann einem Benutzer- oder Gruppenkonto das Supervisorrecht vergeben werden. Bei einem Gruppenkonto erben alle Gruppenmitglieder automatisch das Supervisorrecht. Um das Supervisorrecht vergeben zu können, benötigt der angemeldete Benutzer das Recht "Supervisorrecht vergeben". Er kann dann allen anderen Benutzern, nur nicht sich selbst, das Supervisorrecht vergeben oder entziehen. In der Liste der Benutzerkonten wird in der Spalte SV angezeigt, ob das jeweilige Konto über das Supervisorrecht verfügt. Das Supervisorrecht kann - wie jede andere Berechtigung - mehreren Benutzern vergeben werden. Der Benutzer "Administrator" und alle Mitglieder der Gruppe "Administratoren" haben immer das Supervisorrecht.
Programme/Funktionen, die nur mit Supervisorrecht zur Verfügung stehen:
-
Jahreswerte anpassen (verwalten)
-
Konsistenzprüfung Datenbank (9961) – löschen
-
Feldinhalte tauschen (9966)
-
SQL Total-Replikation
-
Drucker-/Medienkonfiguration1. Dynamische Vorbelegung verwalten
Mitglied von
Hier kann eine Liste von Gruppenkonten angegeben werden, bei denen das aktuelle Benutzerkonto Mitglied sein soll. Die Namen der Gruppenkonten müssen dabei durch Semikolons getrennt werden. Das Benutzerkonto erbt alle Rechte der Gruppenkonten, bei denen es Mitglied ist. Näheres zu Gruppenkonten ist in der allgemeinen Beschreibung dieses Programms zu finden.
Bereichsrechte
In den Bereichen "Rechte je Teilgebiet", "Zusatzmodule" und "Tools" erfolgt die Eingabe der Rechte des jeweiligen Benutzers bzw. der Benutzergruppe für die einzelnen Programmbereiche von infra:NET. Die Kennziffern für die Bereichsrechte liegen zwischen 0 (keine Rechte) und 8 (alle Rechte). Die Bereichsrechte eines Gruppenkontos werden an die Mitglieder dieser Gruppe vererbt. Einem Benutzerkonto kann zwar ein höheres Bereichsrecht vergeben werden, als er durch seine Mitgliedschaft erbt, aber kein niedrigeres. Die hier vergebenen Bereichsrechte werden beim Start von Programmen mit den in "912 Benutzerrechte je Programm" vorgegebenen Mindestrechten verglichen.
Beispiel:
Für das Teilgebiet 100 (PDV) wird für einen Benutzer das Bereichsrecht 3 vergeben. In "912 Benutzerrechte je Programm" wird für das Programm "111 Teilestamm bearbeiten" das Mindestrecht 4 vorgegeben. Somit kann der Benutzer dieses Programm nicht anwählen.
Bereichsrechte, die für die Anwendungsbereiche 100 bis 900 vergeben werden, haben keinen Einfluss auf die Bereichsrechte für MBP (Module 370ff.), VNK (Module 600ff.), LISTGEN (Modul 9921 und 9922) und VARGEN (Module 800ff.). Umgekehrt gilt das gleiche. Wenn zum Beispiel für NBR (ist im Bereich 300 enthalten) das Recht 4 und für Bereich 300 das Recht 2 vergeben wird, so können die Programme, die zu NBR gehören, nur angewählt werden, wenn die betreffenden Programme maximal Recht 4 verlangen. Von den Programmen aus dem Bereich 300, die nicht zu NBR gehören, können nur die angewählt werden, die maximal Recht 2 verlangen.
Der Bereich "Tools" beinhaltet die Reche für Datenbank (Modul 995ff.) und Diagnose (Module 996ff. und 997ff.). Diese Module sollten nur für geschultes Personal zugänglich sein.
Mit dem Feld «Auskunft» kann das Recht für das Drucken, Exportieren und Verändern der Auskunftsergebnisliste eingeschränkt werden. Die Mindestrechte für das Drucken, Exportieren und Verändern der Ergebnisliste werden mit den SIBPPS.INI-Einstellungen "MinRightPrint", "MinRightExport" und "MinRightModifyResult" in der Sektion [INFRAQUERY] vorgegeben.
Achtung
Um die Bereichsrechte eines Benutzer- oder Gruppenkontos zu verändern ist das Recht «Bereichsrechte ändern» notwendig.
Standort
Einem Benutzer- oder Gruppenkonto kann ein Standortkürzel zugewiesen werden. Der Standort, dem der jeweils angemeldete Benutzer zugeordnet ist, steht zur Laufzeit in der Globalvariablen "GV_standort" zur Verfügung und wird in einigen infra:NET Programmen ausgewertet. So kann beispielsweise die Änderung von Stammdatensätzen standortabhängig zugelassen oder verweigert werden. Das heißt, nur wenn der Standort des angemeldeten Benutzers mit dem Standort des jeweils im Stammdatensatz gespeicherten Standort übereinstimmt, oder der momentan angemeldete Benutzer über Sonderrechte am entsprechenden Standort verfügt, darf er Änderungen im Stammdatensatz vornehmen.
Wird bei einem Benutzerkonto kein eigener Standort hinterlegt, so erbt der Benutzer den Standort der ersten Benutzergruppe mit eingetragenem Standort, bei der er Mitglied ist.
Achtung
Um den Standort und die Sonderrechte für Standorte zu verändern ist das Recht "Benutzer verwalten" notwendig. Außer den Mitgliedern der Gruppe "Administratoren" darf niemand seinen eigenen Standort ändern.
Sonderrechte für Standorte
Hier können bis zu 10 weitere Standortkürzel angegeben werden, für die der jeweilige Benutzer oder die Mitglieder einer Benutzergruppe über Sonderrechte verfügen sollen. So kann ein Benutzer beispielsweise Stammdaten der Standorte ändern, für die er über Sonderrechte verfügt - auch wenn er selbst nicht diesem Standort zugeordnet ist.
Ein Benutzerkonto erbt die Sonderrechte für Standorte aus den Gruppenkonten, bei denen es Mitglied ist. Insgesamt werden aber maximal 10 Standorte ausgewertet.
Achtung
Um den Standort und die Sonderrechte für Standorte zu verändern ist das Recht «Benutzer verwalten» notwendig. Außer den Mitgliedern der Gruppe "Administratoren" darf niemand seine eigenen Standortsonderrechte ändern.
alle Konten sehen
Um in der Benutzerkonten-Liste nicht nur das eigene, sondern alle Benutzer- und Gruppenkonten angezeigt zu bekommen, ist dieses Recht erforderlich. Inhaber dieses Rechtes können die Kontodaten, wie zum Beispiel Mitgliedschaften, Kürzel und Rechte aller Benutzer und Gruppen sehen. Außerdem ist dieses Recht für das Ausdrucken einer Benutzerkontenliste notwendig. Diese Berechtigung wird von den Gruppenkonten an die Mitglieder der Gruppe vererbt.
Einige Benutzerrechte im Bereich "Benutzerverwaltung" erzwingen automatisch das Recht "alle Konten sehen", da die jeweilige Berechtigung einen Zugriff auf alle Konten voraussetzt. Im Einzelnen sind das folgende Rechte:
-
Benutzer verwalten
-
Kennwort löschen
-
Mitgliedschaft ändern
-
Rechte ändern
-
Bereichsrechte ändern
-
Supervisorrecht vergeben
Achtung
Um diese Berechtigung zu vergeben oder zu entziehen ist das Recht «Rechte ändern» notwendig.
eigenes Kürzel ändern
Inhaber dieser Berechtigung dürfen ihr eigenes Benutzerkürzel verändern. Ansonsten darf - außer dem Administrator - kein Benutzer sein eigenes Kürzel ändern. Das gilt auch dann, wenn ein Benutzer das Recht "Benutzer verwalten" besitzt und damit die Kürzel der anderen Benutzer ändern darf. Diese Berechtigung wird von den Gruppenkonten an die Mitglieder der Gruppe vererbt.
Achtung
Um diese Berechtigung zu vergeben oder zu entziehen ist das Recht «Rechte ändern» notwendig.
Benutzer verwalten
Ein Benutzer oder eine Gruppe, die über dieses Recht verfügt, kann neue Benutzer- und Gruppenkonten anlegen, vorhandene Konten löschen und die Benutzerkürzel und Standorte anderer Benutzer ändern (aber nicht seine eigenen Standortangaben). Diese Berechtigung wird von den Gruppenkonten an die Mitglieder der Gruppe vererbt.
Achtung
Um diese Berechtigung zu vergeben oder zu entziehen ist das Recht «Rechte ändern» notwendig.
Kennwort löschen
Ein Benutzer oder eine Gruppe, die über dieses Recht verfügt, kann die Kennwörter anderer Benutzer zurücksetzen (löschen). Diese Berechtigung wird von den Gruppenkonten, an die Mitglieder der Gruppe vererbt.
Achtung
Um diese Berechtigung zu vergeben oder zu entziehen ist das Recht «Rechte ändern» notwendig.
Mitgliedschaft ändern
Ein Benutzer oder eine Gruppe, die über dieses Recht verfügt, kann im Feld «Mitglied von» die Gruppenkonten, bei denen ein Benutzkonto Mitglied ist, ändern (aber nicht beim eigenen Konto). Diese Berechtigung wird von den Gruppenkonten, an die Mitglieder der Gruppe vererbt.
Achtung
Um diese Berechtigung zu vergeben oder zu entziehen ist das Recht «Rechte ändern» notwendig.
Rechte ändern
Ein Benutzer oder eine Gruppe, die über dieses Recht verfügt, kann die auf den Registerseiten "Rechte 1" und "Rechte 2" konfigurierbaren Rechte anderer Benutzer-/Gruppenkonten ändern (aber nicht beim eigenen Konto). Diese Berechtigung wird von den Gruppenkonten an die Mitglieder der Gruppe vererbt.
Achtung
Um diese Berechtigung zu vergeben oder zu entziehen ist das Recht «Rechte ändern» notwendig.
Bereichsrechte ändern
Ein Benutzer oder eine Gruppe, die über dieses Recht verfügt, kann die auf der Registerseite "Bereichsrechte" konfigurierbaren Rechte je Modulbereich anderer Benutzer-/Gruppenkonten ändern (aber nicht beim eigenen Konto). Diese Berechtigung wird von den Gruppenkonten an die Mitglieder der Gruppe vererbt.
Achtung
Um diese Berechtigung zu vergeben oder zu entziehen ist das Recht «Rechte ändern» notwendig.
Supervisorrecht vergeben
Ein Benutzer oder eine Gruppe, die über dieses Recht verfügt, kann anderer Benutzer-/Gruppenkonten das Supervisorrecht vergeben oder entziehen (aber nicht beim eigenen Konto). Diese Berechtigung wird von den Gruppenkonten an die Mitglieder der Gruppe vererbt.
Achtung
Um diese Berechtigung zu vergeben oder zu entziehen ist das Recht «Rechte ändern» notwendig.
Rechte je Programm (912)
Ein Benutzer oder eine Gruppe, die über dieses Recht verfügt, kann das Programm "912 Benutzerrechte je Programm" anwählen und die erforderlichen Mindestrechte und ggf. Kennwörter für die Anwahl einzelner infra:NET Programme vergeben. Diese Berechtigung wird von den Gruppenkonten an die Mitglieder der Gruppe vererbt.
Achtung
Um diese Berechtigung zu vergeben oder zu entziehen ist das Recht «Rechte ändern» notwendig.
Konfiguration MWI,AUF,FST,VNK,MBP (934-938)
Ein Benutzer oder eine Gruppe, die über das jeweilige Recht verfügt, kann das entsprechende Programm anwählen und die jeweiligen Konfigurationsparameter ändern. Diese Berechtigungen werden von den Gruppenkonten an die Mitglieder der Gruppe vererbt.
Achtung
Um diese Berechtigungen zu vergeben oder zu entziehen ist das Recht «Rechte ändern» notwendig.
DB organisieren (920)
Ein Benutzer oder eine Gruppe, die über dieses Recht verfügt, kann das Programm "920 Kapazitätsermittlung, Dateien definieren" anwählen und die infra:NET Datenbankdateien anlegen, ändern und reorganisieren. Diese Berechtigung wird von den Gruppenkonten an die Mitglieder der Gruppe vererbt.
Achtung
Um diese Berechtigung zu vergeben oder zu entziehen ist das Recht «Rechte ändern» notwendig.
Vorbelegung Stammdaten
Ein Benutzer oder eine Gruppe, die über dieses Recht verfügt, kann in allen Stammdatenprogrammen den Vorbelegungssatz schreiben. Diese Berechtigung wird von den Gruppenkonten an die Mitglieder der Gruppe vererbt.
Achtung
Um diese Berechtigung zu vergeben oder zu entziehen ist das Recht «Rechte ändern» notwendig.
Daten direkt bearbeiten (997)
Um über das Arbeitsgebiet "997 Dateien über Datenbankbeschreibung bearbeiten" die infra-Datenbankdateien direkt manipulieren zu können, ist dieses Recht notwendig. Ohne diese Berechtigung wird der Zugang zu den einzelnen Programmen des Arbeitsgebiets 997 gesperrt.
Achtung
Um diese Berechtigung zu vergeben oder zu entziehen, ist das Recht «Rechte ändern» notwendig.
Datenbankinhalt verändern
Inhaber dieser Berechtigung dürfen infra-Daten mit den jeweiligen infra-Programmen ändern, erfassen und löschen. Ohne dieses Recht, können die Informationen aus der Datenbank zwar eingesehen, aber nicht verändert werden. Das heißt es können weder Stammdaten geändert noch Buchungen durchgeführt werden. Jeder Versuch, Daten der Datenbank zu verändern, wird abgewiesen und führt in der Regel zu einer oder mehreren Fehlermeldungen und dem Verlassen des jeweiligen Programms. Eine unbeabsichtigte Datenänderung oder gar Datenverluste sind damit ausgeschlossen.
Achtung
Um diese Berechtigung zu vergeben oder zu entziehen, ist das Recht «Rechte ändern» notwendig.
Export zu Excel
Dieses Recht erlaubt einem Benutzer die Übergabe aller angezeigten Daten einer Listbox oder eines Positionsbereichs (zum Beispiel im Kundenauftrag) nach Excel über das jeweilige Kontextmenü. Voraussetzung ist, dass auf dem jeweiligen Arbeitsplatz Excel installiert ist.
Achtung
Um diese Berechtigung zu vergeben oder zu entziehen, ist das Recht "Rechte ändern" notwendig.
Bestände prüfen (9963)
Ein Benutzer oder eine Gruppe, die über dieses Recht verfügt, kann das Programm "9936 Bestände prüfen/abgleichen" anwählen und Bestandskorrekturen durchführen. Diese Berechtigung wird von den Gruppenkonten an die Mitglieder der Gruppe vererbt.
Achtung
Um diese Berechtigung zu vergeben oder zu entziehen ist das Recht «Rechte ändern» notwendig.
|
Beschreibung der Schaltflächen und Menüfunktionen
|
Reset
Mit dieser Schalfläche kann ein Benutzer, der über das Recht «Kennwort löschen» verfügt, die Kennwörter anderer Benutzerkonten löschen. Da die Benutzerkennwörter nirgendwo sichtbar sind, ist dies die einzige Möglichkeit, im Falle eines vergessenen Kennwortes ein Benutzerkonto wieder zu reaktivieren. Das Löschen eines Kennwortes wird in der LOG-Datei der aktiven infra:NET-Sitzung protokolliert.
Löschen
Mit Löschen kann das aktuell angezeigte Benutzer- oder Gruppenkonto gelöscht werden, sofern der angemeldete Benutzer über das Rechte «Benutzer verwalten» verfügt. Die vordefinierten Konten "Administrator" und "Administratoren" können nicht gelöscht werden.
Liste drucken
Es wird eine Liste der Benutzer ausgegeben. Die Spalten Teilgebiet, Zusatz und Tools enthalten die Rechte in derselben Reihenfolge wie im Eingabefenster.