Rollen und Berechtigungen in der eADM-Anwendung

Um die eADM-Anwendung nutzen zu können, muss jedem Benutzer eine Rolle zugewiesen werden. Diese Rolle legt fest, was Sie im System sehen und tun können, indem sie Sie in eine Berechtigungshierarchie einordnet.

Das Berechtigungsmodell von eADM basiert auf sechs unterschiedlichen Rollen. In dieser Hierarchie erbt jede Rolle alle Berechtigungen der ihr untergeordneten Rollen.

Die sechs Rollen sind:

  • Mitarbeiter

  • Superuser

  • Manager

  • Service-Desk-Benutzer

  • Administrator

  • Partner-Administrator



Im Detail: Service-Desk- vs. Administrator-Rollen

Zwar gibt es sechs Rollen, doch haben viele Benutzer vor allem mit den Rollen „Service Desk“ und „Administrator“ zu tun. Den Unterschied zu kennen, ist entscheidend, um zu wissen, wer Ihnen helfen kann und welche Änderungen die jeweiligen Personen vornehmen dürfen.


Die Benutzerrolle „Service Desk“

Stellen Sie sich den „Service Desk User“ als eine Rolle vor, die für den Benutzer-Support und die tägliche Administration konzipiert ist. Diese Rolle kann alle Benutzerinformationen einsehen und wichtige administrative Aufgaben ausführen, wie beispielsweise die Verwaltung von Passwörtern und Berechtigungen, hat jedoch keinen Zugriff auf die Kernkonfiguration des Systems.


Wichtige Berechtigungen und Funktionen:

  • Alle Benutzerinformationen anzeigen: Ein Service-Desk-Benutzer kann nach jedem Benutzerkonto innerhalb seiner Organisation suchen und die Details dazu einsehen. Dies ist hilfreich bei der Fehlerbehebung und der Beantwortung von Fragen.

  • Passwörter für Benutzer ändern: Sie können die Passwörter anderer Benutzer in der Organisation zurücksetzen.

  • Benutzerberechtigungen verwalten: Sie haben die Möglichkeit, die Zugriffsberechtigungen für Benutzer zu verwalten.

  • Organisationsstruktur anzeigen: Sie können Details zu Abteilungen, Gruppen und dem Gesamtprofil der Organisation einsehen.

  • Keine Änderungen an den Kernkonfigurationen: Ein Service-Desk-Benutzer kann die Kerneinstellungen von eADM, wie beispielsweise Synchronisierungsregeln oder Systemintegrationen, nicht ändern.

Diese Rolle eignet sich ideal für Helpdesk-Mitarbeiter und Nachwuchssystemadministratoren, die alltägliche Aufgaben der Benutzerverwaltung übernehmen, jedoch nicht für die Gesamtadministration der eADM-Plattform verantwortlich sind.


Die Benutzerrolle „Administrator“

Der Administrator-Benutzer verfügt über nahezu uneingeschränkten Zugriff auf alle Funktionen und Einstellungen innerhalb einer einzelnen Organisation in eADM. Diese Rolle ist für vertrauenswürdige Personen vorgesehen, die die Konfiguration und Sicherheit des Identitätssystems verwalten.


Wichtige Berechtigungen und Funktionen:

  • Umfassende Benutzer- und Gruppenverwaltung: Ein Administrator kann alle Aktionen eines Service-Desk-Benutzers ausführen.

  • Systemkonfiguration: Administratoren können alle wesentlichen Aspekte der eADM-Plattform für ihre Organisation konfigurieren. Dazu gehören die Verwaltung des Organisationsprofils, der Synchronisierungsregeln, der Nachrichtenvorlagen und der Zugriffskontrolleinstellungen.

  • Zuweisung von Rollen: Ein Administrator kann anderen Benutzern Berechtigungen bis einschließlich seiner eigenen Berechtigungsstufe hinzufügen oder entziehen. So kann er beispielsweise die Rolle „Manager“ oder „Service Desk“ zuweisen, nicht jedoch die Rolle „Partner-Administrator“.

Diese verantwortungsvolle Position ist in der Regel leitenden IT-Mitarbeitern vorbehalten, die für die Verwaltung der Identitäts- und Zugriffsplattform des Unternehmens zuständig sind.



Umfassende Berechtigungstabelle

Informationen darüber, was die einzelnen Rollen innerhalb der Anwendung tun dürfen und was nicht, finden Sie in der maßgeblichen Berechtigungstabelle: Benutzerrollen und ihre Zugriffsrechte in Identum eADM



Wichtige Regeln und Bedingungen

Für die oben aufgeführten Berechtigungen gelten die folgenden Bedingungen:


Umfang der Benutzerzugriffsrechte

  • Eingeschränkter Geltungsbereich: Superuser und Manager können nur Aktionen (wie das Ändern von Passwörtern) für Benutzer durchführen, die zu den spezifischen Gruppen und Abteilungen gehören, für die ihnen Zugriff gewährt wurde.

  • Vollständiger Umfang: Service-Desk-Benutzer und -Administratoren können alle Benutzer innerhalb ihrer gesamten Organisation einsehen und verwalten.


Berechtigungen zuweisen

Ein Benutzer kann anderen Benutzern Berechtigungen zuweisen oder diese entziehen, jedoch nur bis zur Höhe seiner eigenen Berechtigungsstufe.

Beispiel: Ein Manager kann die Rollen „Mitarbeiter“ und „Superuser“ zuweisen, nicht jedoch die Rolle „Administrator“.


Definition von „Organisationsdaten“

Warnung: Die Berechtigung „Organisationsdaten verwalten“ ist eine weitreichende Berechtigung. Sie bezieht sich auf die Verwaltung der folgenden kritischen Systemkomponenten:

  • Unternehmensprofil

  • Synchronisierung und Regelsätze

  • Nachrichten- und Exportvorlagen

  • Zugriffskontrolle

  • Manuelle Objekte


Zuletzt aktualisiert: