Einrichten von Berechtigungen


Sie sind hier: InLoox Support Dokumentation Hilfe InLoox Web App 7.0 Alle Kategorien Sicherheit und Datenschutz Einrichten von Berechtigungen

In InLoox PM Web App können Sie Berechtigungen feingliedrig und umfangreich konfigurieren. So können Sie Verantwortlichkeiten klar definieren und zugleich sicherstellen, dass nur autorisierte Anwender Zugriff auf sensible Daten haben.

Nutzerbeschränkungen können Sie in den InLoox PM Optionen einrichten.

Im Auslieferungszustand sind keine Berechtigungen konfiguriert. Somit kann jeder Anwender die Berechtigungen sehen und verändern. Dies stellt unter Umständen ein Sicherheitsrisiko dar.

Inhalt

Konten- und rollenbasierte Berechtigungen im Überblick

Es stehen konten- und rollenbasierte Berechtigungen zur Verfügung. Rollenberechtigungen definieren sich durch die Funktion, die eine Person im jeweiligen Projekt ausübt, zum Beispiel Projektleiter, Teammitglied, Kunde/Auftraggeber oder Partner. InLoox PM Web App weist dieser Person dann automatisch die passenden Rechte zu.

Kontenbasierte Berechtigungen gelten dagegen projektübergreifend. Mit ihrer Hilfe kann zum Beispiel das Management alle laufenden und abgeschlossenen Projekte einsehen, während die operative Projektverantwortung beim jeweiligen Projektmanager und seinem Team verbleibt.

Kontenbasierte Berechtigungen erfordern einen Windows Server mit Active Directory oder InLoox PM Kontakte. Rollenbasierte Berechtigungen benötigen zusätzlich Exchange Server.

So erreichen Sie die InLoox PM Web App Berechtigungen:

  1. Öffnen Sie die InLoox PM Optionen.
    Weitere Informationen dazu, wie Sie die InLoox PM Optionen öffnen können, erhalten Sie unter Öffnen der InLoox PM Optionen.
  2. Klicken Sie auf Berechtigungen in der Navigationsleiste. Auf der rechten Seite sehen Sie den Bereich Berechtigungen:

Berechtigungs-Modus

Besonderheiten

Kontenbasierte Berechtigungen

  • Erlauben die Vergabe von Rechten anhand von Windows- und InLoox-Benutzerkonten. Unterstützt werden Active Directory-Konten (Domänenmodus) sowie lokale Windows- und InLoox-Benutzerkonten (Workgroup-Modus).
  • Gelten projektübergreifend in der gesamten Datenbank.

Rollenbasierte Berechtigungen

  • Anwender erhalten Rechte durch Mitgliedschaft im jeweiligen Projekt. Mitglieder im Projekt sind alle Personen, die im Projekt als "Verantwortliche" eingetragen sind.
  • Mögliche Rollen: Projektleiter, Teammitglied, Kunde, Partner, Weitere.
  • Benötigen Microsoft Exchange Server oder InLoox PM Kontakte.

    Personen werden anhand Ihrer Windows- oder InLoox-Sicherheitskennung ("Security Identifier", kurz: "Sid") und Ihrer X400-Adresse (Exchange-Adresse) identifiziert. Personen mit derselben X400-Adresse haben in InLoox PM Web App dieselben rollenbasierten Rechte. Wenn Sie dies nicht wünschen, deaktivieren Sie bitte die rollenbasierten Berechtigungen vollständig durch Entfernen sämtlicher Berechtigungen in allen Rollen.

Beispiele

InLoox PM Web App ergänzt rollenbasierte und kontenbasierte Berechtigungen. Die Rechtesätze beider Berechtigungs-Modi werden addiert, somit gilt die Vereinigungsmenge beider Rechtesätze. Hierzu ein Konfigurations-Beispiel:

  • Die Rolle "Team" darf "Projekte lesen" und "Budgets lesen".
    Alle übrigen Rollen werden der Einfachheit halber nicht betrachtet.
  • Das Benutzerkonto "Max Schiller" ist berechtigt, "Projekte zu bearbeiten" und "Budgets zu bearbeiten".
      Weitere Informationen zum Thema Berechtigungen erhalten Sie unter Liste der InLoox PM Berechtigungen.
  • "Max Schiller" gehört zum "Team" im Projekt "Produktentwicklung".
  • In drei weiteren Projekten arbeitet "Max Schiller" nicht mit, er ist hier nicht in der Rolle "Team".

Somit gilt für Max Schiller:

  • Das Projekt "Produktentwicklung" darf er lesen und bearbeiten. Desweiteren darf er in diesem Projekt Budgets lesen und bearbeiten. In allen Projekten, in denen Max Schiller Teammitglied ist, hat er diesen Rechtesatz.
  • Projekte, in denen "Max Schiller" nicht Teammitglied ist, kann er nicht sehen. Ihm fehlt das Recht "Projekte lesen", das Voraussetzung für alle übrigen Rechte ist. Somit hat Max Schiller keine Rechte an "fremden" Projekten.

Für alle anderen Teammitglieder im Projekt "Produktentwicklung" gilt:

  • Sie dürfen das Projekt "Produktentwicklung" lesen und Budgets lesen, nicht aber bearbeiten. Ihnen fehlt der Rechtesatz des Kontos "Max Schiller"
  • Personen, die neben der "Produktentwicklung" in weiteren Projekten Mitarbeiter sind, sehen im Gegensatz zu Max Schiller mehrere Projekte, können aber keines davon bearbeiten

InLoox PM Berechtigungen sind äußerst flexibel und erlauben es Ihnen, ohne hohen Verwaltungsaufwand eine Vielzahl von Szenarien abzudecken.

Sollten Sie Fragen zur Vergabe von Berechtigungen haben, beraten wir Sie gerne.

Unsere Kontaktdaten finden Sie unter Kontakt auf der InLoox Webseite.

Kontenbasierte Berechtigungen einrichten

In InLoox PM Web App können Sie sowohl für InLoox PM Kontakte als auch für Outlook Kontakte Berechtigungen vergeben. Beide Kontakttypen sind in InLoox PM Web App vorhanden, da der Web-Client die gleiche Datenbank mit InLoox PM für Outlook benutzt. Außerdem unterstützt InLoox PM Web App beide Anmeldungsarten: Windows und InLoox PM Anmeldung. InLoox now! verfügt nur über die InLoox PM Kontakte und bietet nur InLoox PM Anmeldung.

Kontenbasierte Berechtigungen können Sie folgendermaßen in den InLoox PM Optionen einrichten: 

Rollenbasierte Berechtigungen einrichten

Gehen Sie folgendermaßen vor, um rollenbasierte Berechtigungen einzurichten:

Rollenbasierte Berechtigungen sind nur aktiv, wenn mindestens eine kontenbasierte Berechtigung mit Administratorrechten existiert.

  1. Im Dialogfenster Optionen, im Bereich Rollenbasierte Berechtigungen klicken Sie auf Bearbeiten, um die ausgewählte Rollenberechtigung zu verändern. 
  2. Im Dialogfenster Weitere wählen Sie nun die gewünschten Berechtigungen für die Rolle. Verwenden Sie auch den Befehl Alle auswählen oder Alle entfernen (entfern sämtliche Berechtigungen für die ausgewählte Rolle).
    Weitere Informationen zum Thema Berechtigungen finden Sie unter Liste der Berechtigungen.
  3. Klicken Sie auf OK.