Zum Hauptinhalt wechseln
Administrator Guide
Zuletzt aktualisiert: 2026-01-09
Untergeordnete Sicherheitsrollen erstellen

Untergeordnete Sicherheitsrollen erstellen

Sie haben folgende Berechtigungen:
  • settings.admin
  • rbac.roles.create
  • rbac.roles.read
  • rbac.roles.update
Untergeordnete Rollen sind spezielle Arten von Rollen, die in Standardrollen aufgenommen werden können. Es ermöglicht einen detaillierteren und effizienteren Ansatz für die Zuweisung von Berechtigungen. Anstatt jeder Rolle mehrere individuelle Berechtigungen zuzuweisen, können Sie gezielte untergeordnete Rollen erstellen, die bestimmte Berechtigungssätze enthalten, und diese untergeordneten Rollen dann in umfassendere übergeordnete Rollen aufnehmen.
Untergeordnete Rollen gelten für einzelne Benutzerrollen und einzelne Anbieterrollen. Sie werden nicht unterstützt für Profilrollen, wie z. B. alle Arbeitgeber und alle Anbieter, oder direkt gebundene Rollen wie Leistungsbeschreibung-Teilnehmerrollen.
Eine untergeordnete Rolle kann sich auch dann bewerben, wenn die übergeordnete Rolle dies nicht tun. Untergeordnete Rollen werden unabhängig von ihren übergeordneten Rollen evaluiert.
  1. Wählen Sie im Header die Option
    Weitere
    Unternehmenseinstellungen
    .
  2. Klicken Sie unter
    Sicherheit
    auf Sicherheitseinstellungen
    .
  3. Klicken Sie auf
    Rolle erstellen
    .
  4. Beim Erstellen der Rolle "" sind folgende Informationen zu beachten:
    Option Bezeichnung
    Name
    Erforderlich zum Erstellen einer neuen Rolle. Bestimmt die Rolle.
    Beschreibung
    Hiermit können Sie zusätzliche Details zur Rolle angeben.
    Rollenverwendung
    Gibt die Berechtigungen an, die angewendet werden können, sowie die Arten von Benutzern, die diese Rolle haben können
    Richtlinie
    Damit können Sie die Rolle auf bestimmte Ressourcen oder Situationen beschränken. Siehe: Sicherheitsrichtlinien einrichten .
    Ist untergeordnete Rolle?
    Wenn diese Option aktiviert ist, wird die Rolle, die Sie erstellen, als untergeordnete Rolle angezeigt. Untergeordnete Rollen können Benutzern nicht direkt zugewiesen werden und müssen der Rolle "" hinzugefügt werden.
    Berechtigungen
    Sie Suchen alle Berechtigungen und deren Definitionen auf dem Register
    Berechtigungen
    der Seite
    Sicherheitsrollen
    . Verwenden Sie diese Definitionen, um sicherzustellen, dass Sie die richtigen Berechtigungen für die Rolle "" auswählen.
  5. Klicken Sie auf
    Speichern
    .
Sie müssen Ihren Anbietern die Fertigkeit Fördermittel , Arbeitsaufträge für das Mitarbeiterprofilmanagement zu erstellen, möchten aber verhindern, dass sie vorhandene Arbeitsaufträge für das externe Personalmanagement bearbeiten. Derzeit fehlt den Lieferantenrollen die Berechtigung
workorder.modifications.create
, sodass sie keine WPM erstellen können. Das direkte Hinzufügen
von work order.modifications.create
zu den vorhandenen Anbieterrollen würde ihnen jedoch versehentlich Bearbeitungszugriff auf Arbeitsaufträge für den EWM Fördermittel , was unerwünscht ist.
  1. Erstellen Sie Sicherheitsrollen für „Vendor Administrator“ und „Vendor Manager“. Diese fungieren als übergeordnete Rollen.
  2. Erstellen Sie eine Richtlinie, um die Berechtigung
    "workauftrag.modifications.create
    " so zu beschränken, dass sie nur für Arbeitsaufträge im Mitarbeiterprofil-Management gilt.
  3. Erstellen Sie eine untergeordnete Rolle für Anbieter-WPM-Bearbeitung und wählen Sie die Richtlinie aus, die in Schritt 2 erstellt wurde.
  4. Bearbeiten Sie die Rollen „Vendor Administrator“ und „Vendor Manager“ und wählen Sie die untergeordnete Rolle aus, die Sie erstellt haben.
Wenn einem Anbieter eine der übergeordneten Rollen zugewiesen wird, Erben er die untergeordnete Rolle. Die untergeordnete Rolle Anbieter-WPM-Bearbeitung gewährt ihnen die erforderliche Berechtigung , um WPM-Arbeitsaufträge zu erstellen, ohne dass sie versehentlich die Fertigkeit erhalten, EWM-Arbeitsaufträge zu Bearbeiten .