Untergeordnete Sicherheitsrollen erstellen
Sie haben folgende Berechtigungen:
- settings.admin
- rbac.roles.create
- rbac.roles.read
- rbac.roles.update
Untergeordnete Rollen sind spezielle Arten von Rollen, die in Standardrollen aufgenommen werden können. Es ermöglicht einen detaillierteren und effizienteren Ansatz für die Zuweisung von Berechtigungen. Anstatt jeder Rolle mehrere individuelle Berechtigungen zuzuweisen, können Sie gezielte untergeordnete Rollen erstellen, die bestimmte Berechtigungssätze enthalten, und diese untergeordneten Rollen dann in umfassendere übergeordnete Rollen aufnehmen.
Untergeordnete Rollen gelten für einzelne Benutzerrollen und einzelne Anbieterrollen. Sie werden nicht unterstützt für Profilrollen, wie z. B. alle Arbeitgeber und alle Anbieter, oder direkt gebundene Rollen wie Leistungsbeschreibung-Teilnehmerrollen.
Eine untergeordnete Rolle kann sich auch dann bewerben, wenn die übergeordnete Rolle dies nicht tun. Untergeordnete Rollen werden unabhängig von ihren übergeordneten Rollen evaluiert.
- Wählen Sie im Header die Option .
- Klicken Sie unterSicherheitauf Sicherheitseinstellungen.
- Klicken Sie aufRolle erstellen.
- Beim Erstellen der Rolle "" sind folgende Informationen zu beachten:
Option Bezeichnung NameErforderlich zum Erstellen einer neuen Rolle. Bestimmt die Rolle.BeschreibungHiermit können Sie zusätzliche Details zur Rolle angeben.RollenverwendungGibt die Berechtigungen an, die angewendet werden können, sowie die Arten von Benutzern, die diese Rolle haben könnenRichtlinieDamit können Sie die Rolle auf bestimmte Ressourcen oder Situationen beschränken. Siehe: Sicherheitsrichtlinien einrichten .Ist untergeordnete Rolle?Wenn diese Option aktiviert ist, wird die Rolle, die Sie erstellen, als untergeordnete Rolle angezeigt. Untergeordnete Rollen können Benutzern nicht direkt zugewiesen werden und müssen der Rolle "" hinzugefügt werden.BerechtigungenSie Suchen alle Berechtigungen und deren Definitionen auf dem RegisterBerechtigungender SeiteSicherheitsrollen. Verwenden Sie diese Definitionen, um sicherzustellen, dass Sie die richtigen Berechtigungen für die Rolle "" auswählen. - Klicken Sie aufSpeichern.
Sie müssen Ihren Anbietern die Fertigkeit Fördermittel , Arbeitsaufträge für das Mitarbeiterprofilmanagement zu erstellen, möchten aber verhindern, dass sie vorhandene Arbeitsaufträge für das externe Personalmanagement bearbeiten. Derzeit fehlt den Lieferantenrollen die Berechtigung
workorder.modifications.create
, sodass sie keine WPM erstellen können. Das direkte Hinzufügen von work order.modifications.create
zu den vorhandenen Anbieterrollen würde ihnen jedoch versehentlich Bearbeitungszugriff auf Arbeitsaufträge für den EWM Fördermittel , was unerwünscht ist.- Erstellen Sie Sicherheitsrollen für „Vendor Administrator“ und „Vendor Manager“. Diese fungieren als übergeordnete Rollen.
- Erstellen Sie eine Richtlinie, um die Berechtigung"workauftrag.modifications.create" so zu beschränken, dass sie nur für Arbeitsaufträge im Mitarbeiterprofil-Management gilt.
- Erstellen Sie eine untergeordnete Rolle für Anbieter-WPM-Bearbeitung und wählen Sie die Richtlinie aus, die in Schritt 2 erstellt wurde.
- Bearbeiten Sie die Rollen „Vendor Administrator“ und „Vendor Manager“ und wählen Sie die untergeordnete Rolle aus, die Sie erstellt haben.
Wenn einem Anbieter eine der übergeordneten Rollen zugewiesen wird, Erben er die untergeordnete Rolle. Die untergeordnete Rolle Anbieter-WPM-Bearbeitung gewährt ihnen die erforderliche Berechtigung , um WPM-Arbeitsaufträge zu erstellen, ohne dass sie versehentlich die Fertigkeit erhalten, EWM-Arbeitsaufträge zu Bearbeiten .