Zum Hauptinhalt wechseln
Administrator Guide
Zuletzt aktualisiert: 2023-06-23
Beispiel: Sicherheit für einen Power User für Implementierungstools einrichten

Beispiel: Sicherheit für einen Power User für Implementierungstools einrichten

Dieses Beispiel zeigt, wie Sie die Domäne und den Zugriff auf Implementierung für einen globalen erweiterten Power User mit zusätzlichen Berechtigungen einrichten.
Sie haben basierend auf folgenden Verantwortlichkeiten für das Konfiguration die Persona „Global Advanced Power User“ für einen Benutzer eingerichtet:
  • Zeigt Konfiguration anderer Benutzer an.
  • Vergleicht Konfigurationen mandantenübergreifend.
  • Erstellt und bearbeitet eigene und andere Konfiguration .
  • Migriert eigene und andere Konfiguration aus dem Object Transporter.
  • Migriert eigene und erweiterte Konfiguration anderer aus dem Änderungs-Tracker für Konfiguration.
Der Benutzer benötigt außerdem Berechtigungen für Folgendes:
  • Extrahieren und laden Sie Konfiguration für Sandbox-Aktualisierungen.
  • Migrieren Sie Konfiguration .
Diese zusätzlichen Verantwortlichkeiten erfordern folgende Rollen:
  • Add-On Security Migrator.
  • Add-On Configuration Extractor.
  • Migrator für Extraktion von Add-On-Konfiguration .
Für die Domäne -Sicherheitsrichtlinien für die Implementierung sind benutzerbasierte Sicherheitsgruppen erforderlich. Sie entscheiden sich, eine einzelne benutzerbasierte Sicherheitsgruppe mit dem Namen Global Advanced Power Users zu erstellen. Zur Planung Ihrer Arbeit erstellen Sie eine Sicherheits-Setup- Tabelle für Quell- und Zielmandant , um die für jeden Mandant erforderlich Domäne zu notieren.
Mandant
Sicherheitsdomänen und Berechtigungen
Quelle
Berechtigungen „Anzeigen“ und „Ändern“, „Get“ und „Put“:
  • Management von Konfigurationsänderungen
  • Manage: Configuration Change Management Migrations
  • OX für Nicht-Implementierer
  • Spezielle OX-Webservices
Ziel
Berechtigungen „Anzeigen“ und „Ändern“, „Get“ und „Put“:
  • Manage: Configuration Change Management Migrations
  • OX für Nicht-Implementierer
  • Spezielle OX-Webservices
Nur „Anzeigen“- und „Ändern“-Berechtigungen:
  • Management von Konfigurationsänderungen
Sie erstellen außerdem eine Tabelle mit den Mandant -Sicherheitseinstellungen für Customer Central , um die Kontrollkästchen zu notieren, die Sie für den Power User in der Aufgabe
Zugriff auf Customer Central -Tooling verwalten
aktivieren müssen.
Benutzerzugriff
Auswahl des Kontrollkästchens
Migrieren Sie erweiterte Konfiguration im Änderungs-Tracker für Konfiguration.
OX-Migration: Vollständige Objektabdeckung
Vergleichen Sie die Konfigurationen zwischen Mandanten in "Mandantenvergleich".
Erstellen und zeigen Sie Mandantenvergleichsberichte an
Extrahieren Sie Konfiguration (.dat) mithilfe von Konfigurationsextrakten.
Konfigurationsextrakte erstellen
Laden Sie Konfiguration (.dat) mithilfe von Konfigurationsextrakten.
Konfigurationsextrakte migrieren
Migrieren Sie Konfiguration .
Migrieren Sie Sicherheitskonfigurationspakete
Die Reihenfolge für das Sicherheits-Setup in den einzelnen Mandant spielt keine Rolle. Sie entscheiden, die Sicherheit zuerst im Quellmandant , dann im Zielmandant und dann im Customer Central Mandant einzurichten.
Sie folgen diesem übergeordneter Prozess:
  1. Erstellen Sie eine Sicherheitsgruppe: Global Advanced Power Users.
  2. Erteilen Sie der Sicherheitsgruppe "" Berechtigungen.
  3. Fügen Sie den Benutzer zur Sicherheitsgruppe hinzu.
  4. Konfigurieren Sie den Power-User-Zugriff auf Deployment Tools in Customer Central.
Gelesene Elemente: Quell- und Soll :
  • Sicherheit: Domäne
    Security Configuration
    im funktionaler Bereich„System“.
Customer Central Mandant:
  1. Melden Sie sich als Sicherheitsadministrator beim Quellmandant für den Power-Benutzer an.
  2. Erstellen Sie eine Sicherheitsgruppe für Global Advanced Power Users.
    1. Öffnen Sie die Aufgabe
      Create Security Group
      .
    2. Wählen Sie in der Werteliste
      Art der mandantendefinierten Sicherheitsgruppe die
      Option
      Benutzerbasierte Sicherheitsgruppe
      .
    3. Geben Sie den Namen ein:
      Global Advanced Power Users
      .
    4. Klicken Sie auf
      OK
      und dann erneut
      auf OK
      .
    5. Klicken Sie auf
      Fertig
      .
  3. Öffnen Sie die Sicherheitsgruppe Global Advanced Power Users:
    1. Öffnen Sie die Aufgabe
      Maintain Permissions for Security Group
      .
    2. Wählen Sie aus der Werteliste
      Quellsicherheitsgruppe
      die Option
      Global Advanced Power Users
      .
    3. Klicken Sie auf
      OK
      .
  4. Fügen Sie zum Grid
    "Domänen-Sicherheitsrichtlinie"-Berechtigungen
    Zeilen mit den folgenden Werten hinzu:
    „Anzeigen/Ändern“-Zugriff
    Domänen-Sicherheitsrichtlinie
    Anzeigen und ändern
    Management von Konfigurationsänderungen
    Get und Put
    Management von Konfigurationsänderungen
    Anzeigen und ändern
    Manage: Configuration Change Management Migrations
    Get und Put
    Manage: Configuration Change Management Migrations
    Anzeigen und ändern
    Get und Put
    OX für Nicht-Implementierer
    OX für Nicht-Implementierer
    Anzeigen und ändern
    Spezielle OX-Webservices
    Get und Put
    Spezielle OX-Webservices
  5. Klicken Sie auf
    OK
    und dann auf
    Fertig
    .
  6. Öffnen Sie die Aufgabe
    Activate Pending Security Policy Changes
    , um Ihre Änderungen zu aktivieren.
    1. Geben Sie folgenden Kommentar ein, um einen Audit-Trail Ihrer Änderungen bereitzustellen:
      User-Based Security Group: Global Advanced Power Users.
    2. Klicken Sie auf
      OK
      .
    3. Aktivieren Sie das Kontrollkästchen
      Bestätigen
      .
    4. Klicken Sie auf
      OK
      .
  7. Öffnen Sie die Aufgabe
    Benutzerbasierte Sicherheitsgruppen für Person
    zuweisen .
    1. Wählen Sie in der Werteliste
      Person
      den Benutzer aus und klicken Sie auf
      OK
      .
    2. Wählen Sie aus der Werteliste
      Zuzuweisende benutzerdefinierte Gruppen
      die Gruppe Global Advanced Power Users.
    3. Klicken Sie auf
      OK
      und dann
      auf Fertig
      .
  8. Melden Sie sich als Sicherheitsadministrator beim Zielmandant für den Benutzer an.
  9. Erstellen Sie eine Sicherheitsgruppe für Global Advanced Power Users.
    1. Öffnen Sie die Aufgabe
      Create Security Group
      .
    2. Wählen Sie in der Werteliste
      Art der mandantendefinierten Sicherheitsgruppe die
      Option
      Benutzerbasierte Sicherheitsgruppe
      .
    3. Geben Sie den Namen ein:
      Global Advanced Power Users
      .
    4. Klicken Sie auf
      OK
      und dann erneut
      auf OK
      .
    5. Klicken Sie auf
      Fertig
      .
  10. Öffnen Sie die Sicherheitsgruppe Global Advanced Power Users:
    1. Öffnen Sie die Aufgabe Maintain Permissions for Security Group .
    2. Wählen Sie aus der Werteliste
      Quellsicherheitsgruppe
      die Option
      Global Advanced Power Users
      .
    3. Klicken Sie auf
      OK
      .
  11. Fügen Sie zum Grid
    "Domänen-Sicherheitsrichtlinie"-Berechtigungen
    Zeilen mit den folgenden Werten hinzu:
    „Anzeigen/Ändern“-Zugriff
    Domänen-Sicherheitsrichtlinie
    Anzeigen und ändern
    Manage: Configuration Change Management Migrations
    Get und Put
    Manage: Configuration Change Management Migrations
    Anzeigen und ändern
    Management von Konfigurationsänderungen
    Anzeigen und ändern
    OX für Nicht-Implementierer
    Get und Put
    OX für Nicht-Implementierer
    Anzeigen und ändern
    Spezielle OX-Webservices
    Get und Put
    Spezielle OX-Webservices
  12. Klicken Sie auf
    OK
    und dann auf
    Fertig
    .
  13. Öffnen Sie die Aufgabe
    Activate Pending Security Policy Changes
    , um Ihre Änderungen zu aktivieren.
    1. Geben Sie folgenden Kommentar ein, um einen Audit-Trail Ihrer Änderungen bereitzustellen:
      User-Based Security Group: Global Advanced Power Users.
    2. Klicken Sie auf
      OK
      .
    3. Aktivieren Sie das Kontrollkästchen
      Bestätigen
      .
    4. Klicken Sie auf
      OK
      .
  14. Öffnen Sie die Aufgabe
    Benutzerbasierte Sicherheitsgruppen für Person
    zuweisen .
    1. Wählen Sie aus der Werteliste
      Person
      den Power User aus und klicken Sie auf
      OK
      .
    2. Wählen Sie in der Werteliste
      Zuzuweisende benutzerdefinierte Gruppen
      die Option
      Global Advanced Power Users
      .
    3. Klicken Sie auf
      OK
      und dann
      auf Fertig
      .
  15. Melden Sie sich bei Customer Central als Customer Central Sicherheitsadministrator an.
    1. Öffnen Sie die Aufgabe
      Zugriff auf Customer Central Tooling verwalten
      .
    2. Aktivieren Sie die folgenden Kontrollkästchen für den Power User:
      • Sicherheitskonfigurationspakete erstellen
      • OX-Migration: Vollständige Objektabdeckung
      • Konfigurationsextrakte erstellen
      • Konfigurationsextrakte migrieren
      • Erstellen und zeigen Sie Mandantenvergleichsberichte an
    3. Klicken Sie auf
      OK
      .