Zugriffsrechte

Home  Zurück  Vor

Datengruppen: Zugriffsrechte

Jeder Datengruppe können Benutzer oder Benutzergruppen zugeordnet werden. Die Verwaltung erfolgt zentral im GeoAS Management. Der Administrator hat somit immer den Überblick, welcher Benutzer mit welchen Rechten auf die Daten zugreifen kann. Die Rechtevergabe ist dreistufig:

Information zu den ZugriffsrechtenInformation zu den Zugriffsrechten

Zugriffsrechte_lesen Lesen: Standard-Einstellung für Auskunftsarbeitsplätze
Der Benutzer darf alle Daten der Gruppe öffnen und sehen. Auch das Analysieren der Daten, das Erstellen thematischer Karten und das Drucken (auch mit Formularvorlagen) sind zulässig. Die persönlichen Einstellungen des Kartenfensters (Zoombereiche, Stile) werden gespeichert. Er kann aber grundsätzliche keine Daten oder Datenstrukturen ändern und speichern.

Zugriffsrechte_schreiben Schreiben: Standard-Einstellung für Sachbearbeiter
Der Benutzer darf alle Daten der Gruppe öffnen. Er darf ändern, neu erfassen und löschen, sowohl in der Grafik, als auch in den Sachdaten. Er kann jedoch keine Datenstrukturen modifizieren (Spalten hinzufügen/Löschen, Datentyp ändern).

Zugriffsrechte_modify Verändern: Power-User bzw. Administrator
Der Benutzer darf alles, was unter "Daten ändern" erlaubt ist. Zusätzlich darf er die Relationsstrukturen anpassen, komprimieren, gesamte Layer löschen, Layer aus Gruppen entfernen oder hinzufügen, Makrotexte verändern, Standardeinstellungen setzen.
 

Verändern-Rechte an Gruppen sind erforderlich für:

Relationsstruktur ändern (Spalten löschen/hinzufügen, Datentyp ändern, …)
Relation komprimieren
Relation umbenennen
Relation löschen
Relationsabgleich (um Relationen in bestehende Gruppen zu integrieren oder aus bestehenden Gruppen zu entfernen)
Relationsabgleich (Pfad-Neuzuweisung, wenn Relationen verschoben wurden)
Darstellungsmanager „als Standard speichern“
Feineinstellungen im MultiEditor (Spaltenreihenfolge, Spaltenauswahl)
Objektgestaltung (neue Styles hinzufügen)
Beschriftungsoptionen in den Fachmodulen (dauerhaft übernehmen)

 

images\Hinweis_klein.gif

Die einem Benutzer zugeordnete Lizenzart (GeoAS Project mit Voll-/Auskunftsversion sowie GeoAS City mit Arbeitsplatz-/Zugriffslizenz), überlagert die dem Benutzer zugewiesenen Zugriffsrechte an Datengruppen.
Ein  Administrator öffnet nicht mehr automatisch alle Daten im Schreib/Ändern-Zugriff. Er verfügt nur noch über die Berechtigungen, die er sich selbst zusätzlich zugewiesen hat. Dem Administrator vorbehalten ist nach wie vor das Administrationsmenü.

 

Details zur Regelung der ZugriffsrechteDetails zur Regelung der Zugriffsrechte

Die nachstehende Matrix gibt eine Übersicht über die verschiedenen Kombinationen von Lizenzart und Einstellungen für Zugriffsrechten an Datengruppen und Relationen und den daraus resultierenden Änderungsmöglichkeiten an Relationen.

Da im GeoAS Management die Möglichkeit zur redundanten Rechtevergabe besteht, gelten folgende Abhängigkeiten/Hierarchien (">" = dominiert)

 

Individualrecht > Gruppenrecht (bei mehrfacher Rechtezuordnung)

Beispiel: Herr Müller ist Mitglied der Benutzergruppe Betriebshof.

Der Benutzergruppe Betriebshof ist die Datengruppe Kanal mit Leserecht zugeordnet.

Für Herrn Müller selbst ist die Datengruppe Kanal individuell mit Schreibrecht zugeordnet.

Ergebnis: Hr. Müller hat an der Datengruppe Kanal Schreibrecht (sofern ihm eine Volllizenz zugeordnet ist).

 

schwächeres Gruppenrecht > stärkeres Gruppenrecht (bei mehrfacher Gruppenzuordnung)

Beispiel: Herr Müller ist Mitglied der Benutzergruppe Betriebshof.

Der Benutzergruppe Betriebshof ist die Datengruppe Kanal mit Leserecht zugeordnet.

Herr Müller ist auch Mitglied der Benutzergruppe Tiefbau.

Der Benutzergruppe Tiefbau ist die Datengruppe Kanal mit Schreibrecht zugeordnet.

Für Herrn Müller selbst ist die Datengruppe Kanal individuell NICHT zugeordnet.

Ergebnis: Hr. Müller hat an der Datengruppe Kanal nur Leserecht.

 

Diese Rechtevergabe muss zusätzlich einerseits noch mit der vergebenen Lizenzart korrespondieren (Voll-Lizenz, Auskunft-Lizenz) und andererseits mit der relationsbezogenen Rechtevergabe 'schreibgeschützt'.

Lizenzart > Zugriffsrecht an Relation > Zugriffsrecht an Datengruppe (Benutzer) > Zugriffsrecht an Datengruppe (Benutzergruppe)

 

Lizenzart

Zugriffsrecht an Datengruppe

Zugriffsrecht an Relation

Änderungsmöglichkeit an Relation

Project Vollversion

Lesen

Schreibschutz deaktiviert

nein

Project Vollversion

Lesen

Schreibschutz aktiviert

nein

Project Vollversion

Schreiben

Schreibschutz deaktiviert

ja

Project Vollversion

Schreiben

Schreibschutz aktiviert

nein

Project Vollversion

Verändern

Schreibschutz deaktiviert

ja

Project Vollversion

Verändern

Schreibschutz aktiviert

nein

Project Auskunftsversion

Lesen

Schreibschutz deaktiviert

nein

Project Auskunftsversion

Lesen

Schreibschutz aktiviert

nein

Project Auskunftsversion

Schreiben

Schreibschutz deaktiviert

nein

Project Auskunftsversion

Schreiben

Schreibschutz aktiviert

nein

Project Auskunftsversion

Verändern

Schreibschutz deaktiviert

nein

Project Auskunftsversion

Verändern

Schreibschutz aktiviert

nein

City Arbeitsplatz-/Zugriffslizenz

Lesen

Schreibschutz deaktiviert

nein

City Arbeitsplatz-/Zugriffslizenz

Lesen

Schreibschutz aktiviert

nein

City Arbeitsplatz-/Zugriffslizenz

Schreiben

Schreibschutz deaktiviert

nein

City Arbeitsplatz-/Zugriffslizenz

Schreiben

Schreibschutz aktiviert

nein

City Arbeitsplatz-/Zugriffslizenz

Verändern

Schreibschutz deaktiviert

nein

City Arbeitsplatz-/Zugriffslizenz

Verändern

Schreibschutz aktiviert

nein