1.3.5.8.1.3. Registerseite "Rechtezuordnung"

Auf der Registerseite Rechtezuordnung [Assign rights] werden alle zugewiesenen bzw. alle vorhandenen Benutzer und Gruppen aus allen vertrauenswürdigen Domains/Forests aufgelistet.

[Hinweis]Hinweis

Abhängig von der Umgebung kann es dazu kommen, dass die Liste nicht vollständig ist.

[Tipp]Tipp

Arbeitsweise beim Konfigurieren:

-> Suchtext eingeben

-> alle vorhandenen [all existing] auswählen

-> Suche durchführen

Auf diese Weise Schritt für Schritt die gewünschten Gruppen oder Benutzer abarbeiten. Groß-/Kleinschreibung kann entscheidend sein. Die gültige Konfiguration wird nach Auswahl des Radiobuttons nur zugewiesene [only assigned] sichtbar. Sollte eine Gruppe bzw. ein Benutzer partout nicht gefunden werden können, kann der Button Manuell hinzufügen... [Add manually ...] verwendet werden.

Der Button wird aktiv, wenn nur zugewiesene [only assigned] aktiv ist und irgendwo Benutzer [User] oder Gruppen [Groups] selektiert ist.

Standardmäßig kann ein eingeloggter Benutzer seine eigenen Pipelines sehen, steuern und löschen, außerdem eigene Analysen erstellen und löschen, und alle Analysen sehen; außerdem sollte per Default 3DfindIt User aktiviert sein. Es besteht sonst kein Zugriff auf 3DfindIt. Siehe hierzu auch unten.

"Rechtezuordnung [Assign rights]" Registerseite (nur zugewiesene [only assigned])

"Rechtezuordnung [Assign rights]" Registerseite (nur zugewiesene [only assigned])

Wenn Sie möchten, dass ein spezieller Benutzer bzw. eine spezielle Gruppe erweiterte Rechte hat, gehen Sie folgendermaßen vor:

  1. Selektieren Sie unter Bekannte Benutzer/Gruppen [Known users/groups] die Option alle vorhandenen [all existing].

    -> Alle Benutzer/Gruppen werden aufgelistet.

    "Rechtezuordnung [Assign rights]" Registerseite (alle vorhandenen [all existing])

    "Rechtezuordnung [Assign rights]" Registerseite (alle vorhandenen [all existing])

  2. Selektieren Sie unter Benutzer/Gruppen [Users/groups] den gewünschten Benutzer bzw. die gewünschte Gruppe.

  3. Aktivieren Sie rechts unter Profile [Profiles] die gewünschten.

    [Hinweis]Hinweis

    Sollte kein vorgegebenes Profil passen, können Sie auf der Registerseite Rechte [Rights] ein eigenes definieren.

    [Hinweis]Hinweis

    Wenn Sie einem Benutzer/einer Gruppe alle vorhandenen Rechte zuweisen möchten, passen Sie auf, dass Sie nicht aus Versehen das Profil Deny Access to 3Dfindit (3dfindit-nonuser) aktivieren.

Priorität [Priority]

Grundsätzlich gilt:

  • User-Konfigurationen überschreiben Gruppen-Konfigurationen

  • Gruppen-Konfigurationen überschreiben Defaults (Eingeloggt [Logged in]/Nicht eingeloggt [Not logged in])

  • Wenn ein User Mitglied verschiedener Gruppen ist, werden die Rechte der Gruppe mit höherer Priorität genommen.

Testen

Mit Klick auf Testen... [Test...] öffnet sich das Dialogfenster Authentifizierung überprüfen... [Check authentification...].

Authentifizierung überprüfen... [Check authentification...]

Authentifizierung überprüfen... [Check authentification...]

Tragen Sie Benutzername [Username] und Passwort [Password] ein.

Mit Klick auf Laden [Load] werden alle Benutzerdaten und Rechte geladen.

Mit Klick auf Anmelden [Login] können Sie prüfen, ob der Windows-Login korrekt ist. Bei unkorrekter Eingabe ist die Auswertung leer. Die Passworteingabe ist optional.

Authentifizierung überprüfen... [Check authentification...]: Falsches Passwort

Authentifizierung überprüfen... [Check authentification...]: Falsches Passwort

1.3.5.8.1.3.1. Zusätzlich zu beachten bei 3Dfindit
  • 3DFindit User:

    Bei Verwendung von 3dfindit ist in PARTadmin unter Profile [Profiles] für die berechtigten User und Gruppen mindestens 3Dfindit User zu aktivieren; es besteht sonst kein Zugriff auf 3Dfindit.

  • 3DFindit Admin:

    Darf alle 3Dfindit User und alle aktiven Sessions auflisten.

    Darf die User-Zuweisungen im PARTapplicationServer Dashboard sehen.

  • LinkDb User:

    Wenn in 3Dfindit die Funktion Zur Linkdatenbank hinzufügen [Add to link database] (auch Varianten) ausführbar sein soll, muss unter Profile das Profil LinkDb user. Can add parts to link database. (linkdb-user) aktiviert sein.

    [Hinweis]Hinweis

    Dies ist die Default-Einstellung für eingeloggte User.

    Ist allerdings aufgrund von Änderungen bereits ein SiteSetup vorhanden, muss die Rolle manuell aktiviert werden.

    [Hinweis]Hinweis

    Die Verwendung der Funktion ERP-Nummer beantragen [Request ERP number] erfordert keine Rechte.

  • LinkDb Administrator:

    Wenn bestehende Datensätze editiert werden sollen, muss unter Profile das Profil LinkDb administrator. Can add/modify/delete data in link database. (linkdb-admin) aktiviert sein.

  • Deny Access to 3Dfindit (3dfindit-nonuser)

    Wenn Sie spezifische User oder Gruppen von 3Dfindit aussperren wollen, können Sie dieses Profil zuweisen, um ihnen das Verwendungsrecht zu nehmen - sogar wenn eine andere Konfiguration besagt, dass der User ein 3Dfindit-User ist.

    Beispiel:

    CNS\CNS_AGB => 3dfindit-user
    CNS\specific_user => 3dfind-nonuser

    Alle AGB-User sind erlaubt - aber der spezifische User ist nicht erlaubt.

    Die Einstellung wird also benötigt, wenn Sie bestimmten Gruppen oder Usern den Zugriff verweigern möchten, trotz der Tatsache, dass andere Gruppen oder * es erlauben.

Um die Rechte im Einzelnen einzusehen, wechseln Sie auf die Registerseite Rechte [Rights].

1.3.5.8.1.3.2. Anzeige im Kategorie-Baum konfigurieren via Rechteverwaltung

Bei einer Client-Server-Umgebung wird auf der Registerseite Rechtezuordnung [Assign rights] auch gesteuert, welche Kategorien in PARTadmin auf Clients im Dialogbereich Kategorie [Category] angezeigt werden sollen.

Auf dem Server besteht grundsätzlich voller Zugriff auf die Kategorie [Category]-Struktur.

Standard-Admin-Einstellung

Standard-Admin-Einstellung

[Wichtig]Wichtig

Direkt nach dem Aufsetzen der Client-Server-Umgebung wird der Kategorie-Baum auf allen Clients vollständig angezeigt. Wenn dies nicht gewünscht ist, müssen die im Folgenden beschriebenen Konfigurationsmöglichkeiten zuerst durchgeführt werden.

Falls Sie die Konfiguration auf einem Client vornehmen wollen, achten Sie darauf, dass Sie mit einem Benutzer eingeloggt sind, der über Admin-Rechte verfügt, da nur dann Zugriff auf den Menüpunkt Application Server > Rechteverwaltung [Rights administration] besteht.

1.3.5.8.1.3.2.1. "PARTadmin Admin Modus" konfigurieren

Im Standard Admin-Modus wird die komplette Kategorie [Category]-Struktur angezeigt.

  1. Selektieren Sie in der Kategorie [Category]-Struktur unter Application Server den Punkt Rechteverwaltung [Rights administration].

  2. Selektieren Sie den Reiter Rechtezuordnung [Assign rights].

  3. Selektieren Sie im Dialogbereich Bekannte Benutzer/Gruppen [Known users/groups] den gewünschten User bzw. die gewünschte Gruppe (hier im Beispiel "admin1").

  4. Wenn der Admin-Modus aktiviert werden soll, dann aktivieren Sie entweder im Dialogbereich Bekannte Profile [Known profiles] das Profil PARTadmin Administrator Modus (All Settings) (partadmin-admin) oder lassen Sie ALLE Optionen deaktiviert (was einer Aktivierung aller Optionen [siehe folgende Abbildung] entspricht).

  5. Klicken Sie abschließend auf den Button Speichern [Save] .

1.3.5.8.1.3.2.2. "PARTadmin User Modus" konfigurieren
  1. Selektieren Sie in der Kategorie [Category]-Struktur unter Application Server den Punkt Rechteverwaltung [Rights administration].

  2. Selektieren Sie den Reiter Rechtezuordnung [Assign rights].

  3. Selektieren Sie im Dialogbereich Bekannte Benutzer/Gruppen [Known users/groups] den gewünschten User bzw. die gewünschte Gruppe.

  4. Aktivieren Sie im Dialogbereich Bekannte Profile [Known profiles] das Profil PARTadmin User Modus (partadmin-user). Die übrigen Profile beginnend mit "PARTadmin" müssen deaktiviert sein.

    PARTadmin User Modus aktiviert

    PARTadmin User Modus aktiviert

    [Hinweis]Hinweis

    Für die Anzeige in der Kategorie [Category]-Struktur sind nur die Profile beginnend mit "PARTadmin" relevant.

  5. Klicken Sie abschließend auf den Button Speichern [Save] .

  6. Wenn Sie die Einstellung prüfen möchten, wechseln Sie auf einen Client (wenn Sie es nicht schon sind).

  7. Klicken Sie auf den Button Benutzer Wechseln [Change user].

    → Das Dialogfenster Benutzer authentifizieren [Authenticate user] wird geöffnet.

  8. Loggen Sie sich mit dem konfigurierten User ein und überprüfen Sie die Darstellung in der Kategorie [Category]-Struktur.

    → Es werden nur die Kategorien CAD-Integration [CAD integration] und Konfigurationsdateien [Configuration files] > $CADENAS_USER angezeigt.

    Modus eine Standard-Users, der nur seine eigenen Einstellungen ändern darf.

    Modus eine Standard-Users, der nur seine eigenen Einstellungen ändern darf.

1.3.5.8.1.3.2.3. "PARTadmin ERP Modus" konfigurieren
  1. Selektieren Sie in der Kategorie [Category]-Struktur unter Application Server den Punkt Rechteverwaltung [Rights administration].

  2. Selektieren Sie den Reiter Rechtezuordnung [Assign rights].

  3. Selektieren Sie im Dialogbereich Bekannte Benutzer/Gruppen [Known users/groups] den gewünschten User bzw. die gewünschte Gruppe.

  4. Aktivieren Sie im Dialogbereich Bekannte Profile [Known profiles] das Profil PARTadmin Erp Admin Modus (partadmin-erpadmin).

    [Hinweis]Hinweis

    Für die Anzeige in der Kategorie [Category]-Struktur sind nur die Profile beginnend mit "PARTadmin" relevant.

  5. Klicken Sie abschließend auf den Button Speichern [Save] .

  6. Wenn Sie die Einstellung prüfen möchten, wechseln Sie auf einen Client (wenn Sie es nicht schon sind).

  7. Klicken Sie auf den Button Benutzer Wechseln [Change user].

    → Das Dialogfenster Benutzer authentifizieren [Authenticate user] wird geöffnet.

  8. Loggen Sie sich mit dem konfigurierten User ein und überprüfen Sie die Darstellung in der Kategorie [Category]-Struktur.

    → Es werden nur die Kategorien ERP-Umgebung [ERP environment] und Konfigurationsdateien [Configuration files] > $CADENAS_USER angezeigt.

    Kategorie-Baum mit Kategorie "ERP-Umgebung [ERP environment]"

    Kategorie-Baum mit Kategorie "ERP-Umgebung [ERP environment]"

1.3.5.8.1.3.2.4. "PARTadmin Katalog Modus" konfigurieren
  1. Selektieren Sie in der Kategorie [Category]-Struktur unter Application Server den Punkt Rechteverwaltung [Rights administration].

  2. Selektieren Sie den Reiter Rechtezuordnung [Assign rights].

  3. Selektieren Sie im Dialogbereich Bekannte Benutzer/Gruppen [Known users/groups] den gewünschten User bzw. die gewünschte Gruppe.

  4. Aktivieren Sie im Dialogbereich Bekannte Profile [Known profiles] das Profil PARTadmin Catalog Admin Modus (partadmin-catalogadmin).

    [Hinweis]Hinweis

    Für die Anzeige in der Kategorie [Category]-Struktur sind nur die Profile beginnend mit "PARTadmin" relevant.

  5. Klicken Sie abschließend auf den Button Speichern [Save] .

  6. Wenn Sie die Einstellung prüfen möchten, wechseln Sie auf einen Client (wenn Sie es nicht schon sind).

  7. Klicken Sie auf den Button Benutzer Wechseln [Change user].

    → Das Dialogfenster Benutzer authentifizieren [Authenticate user] wird geöffnet.

  8. Loggen Sie sich mit dem konfigurierten User ein und überprüfen Sie die Darstellung in der Kategorie [Category]-Struktur.

    → Es werden nur die Kategorien Kataloge [Catalogs] und Konfigurationsdateien [Configuration files] > $CADENAS_USER angezeigt.

    Kategorie-Baum mit Kategorie "Kataloge [Catalogs]"

    Kategorie-Baum mit Kategorie "Kataloge [Catalogs]"

1.3.5.8.1.3.3. Eingeschränkter Zugriff auf PARTlinkManager bei Client-Zugriff

Für den Zugriff auf PARTlinkManager gilt Folgendes:

  • Auf dem Server kann jeder PARTlinkManager verwenden und hat damit das Recht Einträge zu lesen, zu ändern und zu schreiben.

  • Auf Clients haben nur User mit dem Recht linkdb-linkmanager oder dem Profil linkdb-admin diese Rechte.

    Es wird beim Login geprüft, ob dieses Recht vorhanden ist. Wenn nicht, erscheint folgende Meldung:

    Sie benötigen das Recht 'linkdb-linkmanager' oder das Profil 'linkdb-admin', um diese Applikation zu verwenden. [You need the right 'linkdb-linkmanager' or the profile 'linkdb-admin' to use this application.]