Wie richte ich Nutzerberechtigungen nach Abteilung ein?
Apus verwaltet Zugriffe über rollenbasierte Zugriffskontrolle (RBAC). Dieser Artikel zeigt, wie Sie Rollen anlegen, sie nach Abteilung zuweisen und den Datenbereich steuern.
Das Berechtigungsmodell
Apus nutzt rollenbasierte Zugriffskontrolle: Jede Rolle ist ein Satz von Berechtigungen über Module und Datenbereiche hinweg. Nutzer erhalten Berechtigungen über Rollen, nicht durch Einzelvergaben.
Eine Rolle anlegen
- Gehen Sie zu Administration → Rollen & Berechtigungen.
- Legen Sie eine neue Rolle an und wählen Sie die erlaubten Module aus.
- Beschränken Sie den Datenbereich nach Unternehmen, Niederlassung oder Abteilung.
- Speichern Sie und weisen Sie die Rolle den Nutzern zu.
Nach Abteilung zuweisen
Durch die Zuweisung von Rollen nach Abteilung sehen Nutzer nur die Daten innerhalb ihres Bereichs. Wechselt jemand die Abteilung, ändern Sie einfach die Rolle, und der Zugriff wird automatisch angepasst.
Prüfen & auditieren
Jede Berechtigungsänderung wird im Audit-Log festgehalten. Sie können nachvollziehen, wer welchen Zugriff hat und wann er sich geändert hat.
Beginnen Sie mit dem geringsten Privileg: Vergeben Sie genau das Nötige und erweitern Sie es bei Bedarf.