Table of Contents | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|
|
Einleitung
In der beschriebenen Struktur des SAC-Portals sind Ebenen, Gruppen und Rollen eng miteinander verknüpft, um eine flexible und anpassbare Verwaltung von Berechtigungen und Zugriffsrechten zu gewährleisten.
Ebenen, Gruppen und Rollen
Das SAC-Portal ist in drei Hierarchiestufen gegliedert, die als Ebenen bezeichnet werden. Folgende drei Ebenen sind definiert:
Jede dieser Ebenen wird durch bestimmte Gruppen bestimmt, wobei jede Gruppe wiederum durch spezifische Rollen charakterisiert ist.
Zur Veranschaulichung folgen nun pro Ebene einige Beispiele von Gruppen mit deren Rollen.
Ebene SAC/CAS
/ Referenz:
Expand | ||
---|---|---|
| ||
|
...
Expand | ||
---|---|---|
| ||
|
Ebene Sektion
/ Referenz:
Expand | ||
---|---|---|
| ||
|
...
Expand | ||
---|---|---|
| ||
|
Ebene Untersektion/Ortsgruppe
/ Referenz:
Identisch mit https://saccas.atlassian.net/wiki/spaces/DOC/pages/4638048260/Gruppen+Rollen+und+Berechtigungen+v2#Ebene-Sektion
Rollen und Berechtigungen
Jede Person muss mindestens einer Gruppe zugeordnet sein. Diese Gruppenzuordnung erfolgt über Rollen. Eine Rolle kann, muss jedoch nicht unbedingt, Berechtigungen beinhalten.
...
Expand | ||
---|---|---|
| ||
|
...
Expand | ||
---|---|---|
| ||
|
Schreibrecht
und Leserecht
als ergänzende Rollen für die Vergabe von Berechtigungen
In manchen Fällen reicht es nicht aus, lediglich eine der unter https://saccas.atlassian.net/wiki/spaces/DOC/pages/4638048260/Gruppen+Rollen+und+Berechtigungen+v2#Rollen-und-Berechtigungen aufgeführten Rollen zuzuweisen, um der Person die Ausübung ihrer Funktion zu ermöglichen.
...
Gruppe erstellen
Systeme
Hitobito
Zielpublikum
Geschäftsstelle / Administration
Sektion / Administration
Vorbedingungen
Die ausführende Person besitzt die Rolle
Administration
und gehört zur GruppeSAC Geschäftsstelle
oderSektionsfunktionäre
Vorgehen
# | Aktion | Screenshot |
---|---|---|
1 | Navigiere zur Gruppe, in der eine Untergruppe erstellt werden soll und wechsle zum Register | |
2 | Führe die Aktion | |
3 | Vergib der Gruppe einen Namen im Feld | |
4 | Die neu angelegte Gruppe ist nun im linken Navigationsbaum als Untergruppe ersichtlich. |
Gruppe bearbeiten
Systeme
Hitobito
Zielpublikum
Geschäftsstelle / Administration
Sektion / Administration
Vorbedingungen
Die ausführende Person besitzt die Rolle
Administration
und gehört zur GruppeSAC Geschäftsstelle
oderSektionsfunktionäre
Vorgehen
# | Aktion | Screenshot |
---|---|---|
1 | Navigiere zur mutierenden Gruppe und wechsle zum Register | - |
2 | Wähle die Aktion | - |
3 | Nimm die Änderungen vor und bestätige diese mit | - |
Gruppe löschen
Systeme
Hitobito
Zielpublikum
Geschäftsstelle / Administration
Sektion / Administration
Vorbedingungen
Die ausführende Person besitzt die Rolle
Administration
und gehört zur GruppeSAC Geschäftsstelle
oderSektionsfunktionäre
Vorgehen
# | Aktion | Screenshot |
---|---|---|
1 | Navigiere zur löschenden Gruppe und wechsle zum Register | - |
2 | Gehe zur Aktion | - |
Sektionsfunktionäre mit der Rolle Administration
können Gruppen in ihrer Sektion löschen. Sie können sowohl manuell angelegte Gruppen löschen, aber auch die initial bereitgestellten Gruppen (z.B. Neuanmeldungen
, Mitglieder
, Sektionsfunktionäre
usw.) löschen. Alle anderen Rollen in den Sektionen können keine Gruppenlöschung vornehmen (z.B. Mitgliederverwaltung
oder Personen mit der Rolle Schreibrech
). Die Vergabe der Rolle Administration
an Sektionsfunktionäre (durch die Geschäftsstelle) gilt es daher bedacht zu vergeben.
Person einer Gruppe hinzufügen / Rolle einer Person zuordnen
Systeme
Hitobito
Zielpublikum
Geschäftsstelle / Ressortmitarbeitende, die Geschäftsbeziehungen / Kontakte pflegen
Sektion / Mitgliederverwaltung inkl. Hilfsmitarbeitende, Tourenchefs inkl. Assistenz sowie Administration
Vorbedingungen
Die hinzuzufügende Person ist im SAC-Portal als Kontakt angelegt und der eingeloggte User besitzt die notwendigen Berechtigungen, um diesen Kontakt einer Gruppe hinzuzufügen.
Die ausführende Person besitzt in der Gruppe, zu der die Person hinzugefügt werden soll, die Rolle
Schreibrecht
oder besitzt die RolleAdministration
oderMitarbeiter*in (schreibend)
.
Vorgehen
# | Aktion | Screenshot |
---|---|---|
1 | Navigiere zur Gruppe, zu der die Person hinzugefügt werden soll. Im angehängten Beispiel (siehe Screenshot) wird eine Person der Gruppe | |
2 | Wähle die Aktion | |
3 | Finde die Person mit dem Suchfeld |
Person aus Gruppe entfernen / Rolle einer Person terminieren
Systeme
Hitobito
Zielpublikum
Geschäftsstelle / Ressortmitarbeitende, die Geschäftsbeziehungen / Kontakte pflegen
Sektion / Mitgliederverwaltung inkl. Hilfsmitarbeitende, Tourenchefs inkl. Assistenz sowie Administration
Vorbedingungen
Die zu entfernende Person ist im SAC-Portal als Kontakt einer Gruppe zugewiesen und der eingeloggte User besitzt die notwendigen Berechtigungen, um eine Person aus einer Gruppe zu entfernen.
Die ausführende Person besitzt in der Gruppe, zu der die Person hinzugefügt werden soll, die Rolle
Schreibrecht
oder besitzt die RolleAdministration
oderMitarbeiter*in (schreibend)
.
Vorgehen
# | Aktion | Screenshot |
---|---|---|
1 | Öffne die Person, die zu mutieren gilt | - |
2 | Wähle unter Abschnitt | |
3 | Terminiere die Rolle indem ein Datum im Feld |
Rolle einer Person bearbeiten
Systeme
Hitobito
Zielpublikum
Geschäftsstelle / Ressortmitarbeitende, die Geschäftsbeziehungen / Kontakte pflegen
Sektion / Mitgliederverwaltung inkl. Hilfsmitarbeitende, Tourenchefs inkl. Assistenz sowie Administration
Vorbedingungen
Die zu mutierende Person ist im SAC-Portal als Kontakt einer Gruppe zugewiesen und der eingeloggte User besitzt die notwendigen Berechtigungen, um eine Rolle einer Person zu bearbeiten.
Die ausführende Person besitzt in der Gruppe, zu der die Person hinzugefügt werden soll, die Rolle
Schreibrecht
oder besitzt die RolleAdministration
oderMitarbeiter*in (schreibend)
.
Vorgehen
# | Aktion | Screenshot |
---|---|---|
1 | Öffne die Person, die zu mutieren gilt | - |
2 | Wähle unter Abschnitt | |
3 | Ändere die Rolle im Feld | - |