Zum Hauptinhalt springen

Rollen und Berechtigungen verwalten

Diese Seite führt durch die administrativen Aufgaben: Rollen erstellen, ihre Berechtigungen setzen und Benutzer zuweisen. Die Konzepte hinter diesen Ansichten findest du zuvor in Berechtigungen im Überblick.

Nur für Administratoren

Alle Aufgaben auf dieser Seite erfordern eine Rolle, die Rollen verwalten darf – in der Regel Admin. Wenn du keine solche Rolle hast, sind die Schaltflächen Add a Role und zum Löschen deaktiviert, mit einem Hinweis, dass nur Administratoren Rollen erstellen oder löschen dürfen.

Die Rollenliste öffnen​

Gehe zu Settings → Roles. Die Roles List zeigt jede Rolle deiner Organisation mit ihrer Beschreibung und den zugewiesenen Benutzern. Du kannst nach Namen suchen und die Liste sortieren, um eine Rolle schnell zu finden.

Abbildung 1: Die Roles List mit den in deiner Organisation definierten Rollen

Deine Organisation startet mit einer Reihe vordefinierter Rollen, die typische Funktionen im Qualitätsmanagement für Medizinprodukte abdecken. Sie sind in der Rollenreferenz aufgeführt. Du kannst ihre Berechtigungen bearbeiten, sie umbenennen und ihnen Benutzer zuweisen – es sind gewöhnliche Rollen und keine festen Vorgaben. Eine Rolle mit dem Kennzeichen System role wurde von CertHub bei der Einrichtung erstellt.

Eine Rolle erstellen​

  1. Klicke oben rechts in der Roles List auf Add a Role.

  2. Gib unter Role Data einen Role Name und eine Role Description ein.

    Formuliere die Beschreibung so, als richte sie sich an einen Auditor: Benenne die Funktion, die die Rolle abbildet, und warum sie die jeweiligen Berechtigungen besitzt. Die Beschreibung wird in der Roles List angezeigt und ist die einzige Erläuterung, die deine Kolleginnen und Kollegen in der Anwendung sehen.

  3. Wähle unter User Assignment im Feld Assigned Users die Benutzer aus, die diese Rolle erhalten sollen. Du kannst das Feld leer lassen und Benutzer später zuweisen.

  4. Setze unter Access Modules die Häkchen für die Berechtigungen, die die Rolle gewähren soll.

    Eine neue Rolle gewährt nichts, bis du etwas auswählst

    Alle Berechtigungen sind zunächst deaktiviert, auch Read. Eine Rolle, die ohne Häkchen gespeichert wird, kann überhaupt nichts, und ein Benutzer, dessen einzige Rolle diese ist, wird ausgesperrt. Das ist beabsichtigt – Berechtigungen werden bewusst vergeben – bedeutet aber, dass ein leerer Abschnitt Access Modules ein Fehler und keine sinnvolle Voreinstellung ist.

  5. Klicke auf Add.

Abbildung 2: Eine Rolle erstellen – die sechs Berechtigungen erscheinen unter Access Modules

Die Berechtigungen einer Rolle ändern​

  1. Klicke in der Roles List auf die Bearbeiten-Aktion der Rolle.
  2. Passe die Häkchen unter Access Modules an.
  3. Klicke auf Save.

Die Änderung gilt für jeden Benutzer, der die Rolle innehat. Es gibt eine kurze Verzögerung – normalerweise deutlich unter einer Minute – bis die Änderung in ganz CertHub durchgesetzt wird. Ein Benutzer mitten in einer Sitzung kann daher kurzzeitig noch tun, was du gerade entzogen hast.

Der Entzug von Berechtigungen wirkt sofort

Wird eine Berechtigung entfernt, verlieren sie alle Inhaber der Rolle, ohne Vorwarnung. Prüfe vor dem Einschränken einer weit verbreiteten Rolle im Bereich This Role is used by der Detailansicht, wer betroffen ist.

Beim Bearbeiten einer Rolle zeigt die Detailansicht außerdem, wer sie erstellt und wer sie zuletzt geändert hat, jeweils mit Zeitstempel.

Benutzer Rollen zuweisen​

Du kannst aus beiden Richtungen arbeiten:

  • Von der Rolle aus – bearbeite die Rolle und ergänze oder entferne Benutzer im Feld Assigned Users. Das eignet sich, wenn mehrere Personen dieselbe Funktion erhalten.
  • Vom Benutzer aus – öffne Settings → Users und ändere die Rollen dieses Benutzers. Das eignet sich, wenn sich die Aufgaben einer Person ändern. Siehe Anwendungseinstellungen & Benutzerverwaltung.

Ein Benutzer kann mehrere Rollen innehaben; seine Berechtigungen sind die Vereinigungsmenge aller Rollen. Weise eine weitere Rolle zu, um Berechtigungen zu ergänzen, und entferne eine Rolle, um Berechtigungen zu entziehen.

Abbildung 3: Benutzer einer Rolle zuweisen

Eine Rolle löschen​

  1. Wähle über die Checkboxen in der Roles List eine oder mehrere Rollen aus.
  2. Klicke auf die Lösch-Aktion und bestätige.

Mit dem Löschen einer Rolle verlieren alle bisherigen Inhaber deren Berechtigungen. Ein Benutzer, der danach überhaupt keine Rolle mehr hat, verliert jeden Zugriff, auch den Lesezugriff. Prüfe daher zuvor den Bereich This Role is used by und weise betroffenen Benutzern eine andere Rolle zu, wenn sie weiterhin Zugriff benötigen.

Das Löschen ist nicht umkehrbar

Beim Löschen wird die Rolle mit den zugehörigen Daten dauerhaft entfernt. Eine neu erstellte Rolle mit demselben Namen stellt die früheren Zuweisungen nicht wieder her.

CertHub verweigert das Löschen der letzten Rolle, die Rollen verwalten darf, damit deine Organisation die Verwaltung ihrer eigenen Berechtigungen nicht verlieren kann.

Das eigene Rollenkonzept gestalten​

Einige Praktiken, die ein Berechtigungsmodell auditierbar halten:

Funktionen abbilden, nicht Personen. Eine Rolle sollte eine Aufgabe beschreiben – Risk Manager, SME for Production – damit sie auch bei Personalwechseln korrekt bleibt. Rollen, die nach Einzelpersonen benannt sind, müssen bei jeder Veränderung überarbeitet werden.

Erstellung und Freigabe trennen. Gibt man einer Rolle Edit und Approve, kann dieselbe Person ihre eigene Arbeit verfassen und freigeben. Wenn dein Qualitätsmanagementsystem eine Prüfung durch eine zweite Person verlangt, verwende getrennte Rollen und nutze Freigabeprozesse, um die Reihenfolge durchzusetzen.

Delete sparsam vergeben. Die meisten QM-Funktionen müssen nie etwas löschen; ein Dokument über Versionierung zu ersetzen ist das auditierbare Äquivalent und erhält die Historie.

Download als eigene Entscheidung behandeln. Download steuert den Export von Inhalten aus CertHub heraus. Bei vertraulichen Inhalten sollte darüber eigenständig entschieden werden, statt es gewohnheitsmäßig zusammen mit Read zu vergeben.

Rollen kombinieren statt Varianten anlegen. Weil sich Berechtigungen summieren, kann ein Benutzer, der die Rechte zweier Funktionen benötigt, einfach beide Rollen innehaben. Eine zusammengeführte Rolle dupliziert eine Matrix, die du danach an zwei Stellen pflegen musst.

Die eigenen Berechtigungen prüfen​

CertHub deaktiviert Aktionen, die du nicht ausführen darfst; die Anwendung spiegelt deine Berechtigungen also beim Navigieren wider. Ist eine Schaltfläche unerwartet nicht verfügbar oder erscheint "No access assigned. Contact your administrator" beziehungsweise "You do not have write access", liegt fast immer einer dieser Gründe vor:

  • Du hast keine Rolle. Bitte einen Administrator, dir eine zuzuweisen.
  • Keine deiner Rollen gewährt diese Berechtigung. Berechtigungen kommen ausschließlich aus Rollen; die Lösung ist eine Rollenänderung und keine Ausnahme für dein Konto.
  • Die Berechtigung wurde kürzlich geändert. Lade die Seite neu, um den aktuellen Stand zu übernehmen.

Administratoren können den tatsächlichen Stand prüfen, indem sie den Benutzer unter Settings → Users öffnen und die aufgeführten Rollen mit der Rollenreferenz vergleichen.