Zum Hauptinhalt springen
Wissensdatenbankv15.1

Rollen

Eine Sicherheitsrolle ist nicht mit einer Stellenbezeichnung zu verwechseln, sondern stellt eine Sammlung von Berechtigungen dar. Beispielsweise können wir eine Rolle „Projektbetrachter “ mit den Berechtigungen „ Projekt anzeigen“(erteilt) , „Aufgabe anzeigen“(erteilt ) und „Finanzdaten anzeigen(verweigert “ ) erstellen. Ebenso können wir eine weitere Rolle „Projektmitarbeiter“ mit den Berechtigungen „Neue Diskussionerstellen “ und „Dokument hinzufügen“(erteilt) erstellen .

Rollenbasierte Zugriffskontrolle (RBAC)

Die rollenbasierte Zugriffskontrolle (RBAC) ist ein Ansatz, bei dem der Zugriff eines Benutzers auf ein Objekt anhand der Rollen gesteuert wird, die der Benutzer in diesem Objekt einnimmt. Anstatt Benutzern direkt Berechtigungen zuzuweisen, werden Berechtigungen Rollen und Rollen wiederum Benutzern zugeordnet.

Warum RBAC?

Warum nicht einfach Benutzern Berechtigungen zuweisen? Wäre das nicht einfacher? Für Teams mit weniger als 10 Benutzern ist die indirekte Zuweisung von Berechtigungen über Sicherheitsrollen (RBAC) wahrscheinlich übertrieben. Doch mit zunehmender Anzahl an Berechtigungen (Celoxis hat etwa 60) und wachsender Teamgröße wird die Berechtigungsverwaltung schwierig, fehleranfällig und zeitaufwendig. Wenn neue Mitarbeiter zum Team hinzugefügt werden, muss der Administrator viel Zeit damit verbringen, ihnen Berechtigungen zuzuweisen und gleichzeitig sicherzustellen, dass niemand versehentlich eine nicht vorgesehene Berechtigung erhält (oder verweigert bekommt).

Bei rollenbasierter Sicherheit weisen Administratoren neuen Mitarbeitern einfach die passenden Rollen in den entsprechenden Arbeitsbereichen zu. Wenn beispielsweise Mark Marketer dem Unternehmen beitritt, muss der Administrator ihm lediglich die Sicherheitsrolle „Junior Marketing Executive“ im Arbeitsbereich „Marketing“ zuweisen . Mark ist dann einfach ein weiterer Junior Marketing Executive, dessen Sicherheitsrolle sorgfältig mit den entsprechenden Zugriffsrechten ausgestattet wurde.

Führungsrollen

Nur Administratoren können Rollen in Celoxis verwalten. Zum Verwalten klicken Sie hier HauptmenüAdministratorKontoverwaltungZugangskontrolle.

AKlicken Sie hier, um eine Sicherheitsrolle hinzuzufügen
BKlicken Sie hier, um eine Sicherheitsrolle zu bearbeiten oder zu löschen
CKlicken Sie hier, um die Benutzer anzuzeigen und zu bearbeiten, die diese Rolle spielen
DAutomatisch zugewiesene Rollen. Beachten Sie, dass Sie diese nicht Mitgliedern zuweisen können.
EDer Führungskraft wurde die „Finanzdaten einsehen“ . Klicken Sie hier, um dies zu ändern.
FDie Rolle „Externe Benutzer“ hat keine Berechtigung zum Anzeigen von Finanzdaten . Klicken Sie hier, um dies zu ändern.
GKlicken Sie auf einen Tab, um die zugehörigen Berechtigungen festzulegen.