In unserer Firma wollen wir mit der gleichen Basiskonfiguration in verschiedenen Laendern arbeiten, wobei lokale Anpassungen moeglich sein sollten.
Gibt es eine Moeglichkeit in Empirum den lokalen Admins nur einen Teil der rechte zu geben? Also so dass ein Admin in Jakarta nicht die Konfiguration in der Schweitz zerstoeren kann.
Oder muss man in diesem Fall fuer jeden Standort eine eigene Datenbank einrichten?
Delegation von Administrator Rechten
Moderators: MVogt, moderators
-
- Posts: 1
- Joined: 27. Apr 2006, 09:45
- Contact:
-
- Posts: 317
- Joined: 15. Dec 2004, 07:34
- Location: Wabern (Region Bern)
- Contact:
Hallo
Ich nehme jetzt mal an, dass es um die Rechte in der Konsole geht. Wenn es darum geht, in der Konsole mit mitleren Bereich unter Administration etwas zu Administrieren, dann wird das schon gehen, einfach mit Gruppen Arebiten. Wenn es aber darum geht, dass auch Templates erstellen kan, so kann ich mir eine komplette Gewaltentrennung nicht vorstellen. Da wird es wohl nur die Möglichkeit über einzelne Standorte geben
Steff
Ich nehme jetzt mal an, dass es um die Rechte in der Konsole geht. Wenn es darum geht, in der Konsole mit mitleren Bereich unter Administration etwas zu Administrieren, dann wird das schon gehen, einfach mit Gruppen Arebiten. Wenn es aber darum geht, dass auch Templates erstellen kan, so kann ich mir eine komplette Gewaltentrennung nicht vorstellen. Da wird es wohl nur die Möglichkeit über einzelne Standorte geben
Steff
[b]Stefan Beckmann[/b]
Senior System Engineer
[color=green]unico[/color] data ag
Südstrasse 8a
CH-3110 Münsingen
mailto: s.beckmann [at] unico [dot] ch
[size=75][color=red][b]Disclaimer[/b][/color]: Die Teilnahme an diesem Forum ist freiwillig, und deshalb sind die hier veröffentlichten Aussagen und Meinungen nicht notwendigerweise die der [color=green]unico[/color] data ag.[/size]
Senior System Engineer
[color=green]unico[/color] data ag
Südstrasse 8a
CH-3110 Münsingen
mailto: s.beckmann [at] unico [dot] ch
[size=75][color=red][b]Disclaimer[/b][/color]: Die Teilnahme an diesem Forum ist freiwillig, und deshalb sind die hier veröffentlichten Aussagen und Meinungen nicht notwendigerweise die der [color=green]unico[/color] data ag.[/size]
Hallo,
genau. Leider muss man dazu derzeit die Rechte auf die Konfigurationsgruppen mehr oder weniger auf einzelne User einschränken, da man den Konfigurationssgruppen keine benutzerdefinierten Rollen, sondern nur einzelne User zuweisen kann.
deshalb muss man es in etwa so machen:
Per DBUtil einen neuen User für den Standort anlegen und diesen mindestens der Rolle Emp_M_Comp_Role, aber NICHT Emp_M_Admin oder Emp_Admin zuweisen.
Dann muss man die Rechte über "Gruppenrechte" im Kontextmenü der Konfigurationsgruppe bearbeiten und den User in der Gruppe aufnehmen.
Die Rolle Emp_Comp_Role muss man dann anschliessend noch rausnehmen. Von dem Zeitpunkt an haben nur noch Emp_Admins und der User selbst Rechte auf die Konfigurationsgruppe. Mit dem Rest der bestehenden Konfigurationsgruppen muss man dann so verfahren, dass man ebenfalls die Emp_Comp_Role rausnimmt und nur noch die entsprechenden User dort reinnimmt.
Von da an hat der Jakarta-User nur noch rechte auf die "eigene" Konfig-Gruppe.
Was man leider nicht verhindern kann ist, dass der User dann einen nicht zugeordneten, aber falschen Rechner in "seine" Gruppe zieht und aktiviert.
gruss,
Michi
genau. Leider muss man dazu derzeit die Rechte auf die Konfigurationsgruppen mehr oder weniger auf einzelne User einschränken, da man den Konfigurationssgruppen keine benutzerdefinierten Rollen, sondern nur einzelne User zuweisen kann.
deshalb muss man es in etwa so machen:
Per DBUtil einen neuen User für den Standort anlegen und diesen mindestens der Rolle Emp_M_Comp_Role, aber NICHT Emp_M_Admin oder Emp_Admin zuweisen.
Dann muss man die Rechte über "Gruppenrechte" im Kontextmenü der Konfigurationsgruppe bearbeiten und den User in der Gruppe aufnehmen.
Die Rolle Emp_Comp_Role muss man dann anschliessend noch rausnehmen. Von dem Zeitpunkt an haben nur noch Emp_Admins und der User selbst Rechte auf die Konfigurationsgruppe. Mit dem Rest der bestehenden Konfigurationsgruppen muss man dann so verfahren, dass man ebenfalls die Emp_Comp_Role rausnimmt und nur noch die entsprechenden User dort reinnimmt.
Von da an hat der Jakarta-User nur noch rechte auf die "eigene" Konfig-Gruppe.
Was man leider nicht verhindern kann ist, dass der User dann einen nicht zugeordneten, aber falschen Rechner in "seine" Gruppe zieht und aktiviert.
gruss,
Michi
-
- Moderator
- Posts: 7965
- Joined: 13. Dec 2004, 23:10
- Location: Adendorf/Lüneburg
Wieso sollte man keine benutzerdefinierten Rollen hinzufügen können?
Sobald sie Mitglied von EMP_M_COMP_ROLE sind kann man sie völlig problemlos aus der Liste auswählen.
Sobald sie Mitglied von EMP_M_COMP_ROLE sind kann man sie völlig problemlos aus der Liste auswählen.
Hendrik Ambrosius / Senior Presales Consultant
Mobile: +49 172 408 4447 | hendrik.ambrosius@matrix42.com
Matrix42 GmbH | Elbinger Straße 7 | 60487 Frankfurt am Main | Germany | www.matrix42.com
Disclaimer: I participate in this forum on a voluntary basis. Views expressed are not necessarily those of Matrix42 or of the support team.
Mobile: +49 172 408 4447 | hendrik.ambrosius@matrix42.com
Matrix42 GmbH | Elbinger Straße 7 | 60487 Frankfurt am Main | Germany | www.matrix42.com
Disclaimer: I participate in this forum on a voluntary basis. Views expressed are not necessarily those of Matrix42 or of the support team.
Soweit ich weiss, ging das mal, mit der aktuellen PFP habe ich es allerdings nicht mehr hinbekommen...
selbst wenn ich als SA angemeldet bin und eine Rolle erstellt habe, die alle Rechte von Emp_Admin und Emp_Comp_Role hat, sehe ich bei den Gruppenrechten nur die Standardrollen und die User, die Emp_Comp_Role haben, jedoch keine benutzerdefinierte Rolle.
Gruss,
Michi.
selbst wenn ich als SA angemeldet bin und eine Rolle erstellt habe, die alle Rechte von Emp_Admin und Emp_Comp_Role hat, sehe ich bei den Gruppenrechten nur die Standardrollen und die User, die Emp_Comp_Role haben, jedoch keine benutzerdefinierte Rolle.
Gruss,
Michi.
-
- Posts: 317
- Joined: 15. Dec 2004, 07:34
- Location: Wabern (Region Bern)
- Contact:
Das liegt daran, dass die Gruppe immer in EMP_COMP_Role sin muss. Erst dann kann ich im mitleren Teil der Konsole rechte vergeben. Das erste ist dann halt EMP_COM_Role raus, wenn man die Rechte einschrenken möchte...
Steff
Steff
[b]Stefan Beckmann[/b]
Senior System Engineer
[color=green]unico[/color] data ag
Südstrasse 8a
CH-3110 Münsingen
mailto: s.beckmann [at] unico [dot] ch
[size=75][color=red][b]Disclaimer[/b][/color]: Die Teilnahme an diesem Forum ist freiwillig, und deshalb sind die hier veröffentlichten Aussagen und Meinungen nicht notwendigerweise die der [color=green]unico[/color] data ag.[/size]
Senior System Engineer
[color=green]unico[/color] data ag
Südstrasse 8a
CH-3110 Münsingen
mailto: s.beckmann [at] unico [dot] ch
[size=75][color=red][b]Disclaimer[/b][/color]: Die Teilnahme an diesem Forum ist freiwillig, und deshalb sind die hier veröffentlichten Aussagen und Meinungen nicht notwendigerweise die der [color=green]unico[/color] data ag.[/size]
Who is online
Users browsing this forum: No registered users and 9 guests