Organisationen, OE und Rollen
INHALTSVERZEICHNIS
Erfahren Sie, wie Organisationen, OE und Rollen das Zugriffsmodell in Omnidocs Create erstellen
Einführung
Die Zugriffsverwaltung in Create basiert auf drei Kernkonzepten: Organisationen, OE und Rollen. Zusammen bilden diese Konzepte die Grundlage für das Identitäts- und Berechtigungsmodell der Plattform. Die Einführung von Rollen verbessert die Konsistenz, den Geltungsbereich, die Automatisierung und die allgemeine Vorhersehbarkeit der Zugriffsprüfung in der gesamten Anwendung.
Diese Seite vermittelt Ihnen ein konzeptionelles Verständnis davon, wie der Zugriff funktioniert.
Betreiberorganisationen und Unterorganisationen
Eine Betreiberorganisation ist der Container auf oberster Ebene innerhalb eines Create-Tenants. Alles innerhalb des Tenants gehört zu einer Organisation, einschließlich:
- Unterorganisationen
- OE
- Mitglieder
- Rollen
Die Betreiberorganisation definiert die globale visuelle Identität und Berechtigungen auf hoher Ebene. Eine Betreiberorganisation kann viele Unterorganisationen haben.
Eine Unterorganisation wird immer von einem einzelnen Betreiber verwaltet und kann OE übernehmen (Veröffentlichung).
Wofür Betreiberorganisationen verwendet werden
- Zentralisierung der globalen Konfiguration
- Verwaltung von Administratoren auf oberster Ebene
- Erstellen und Löschen von OE
- Veröffentlichen von Inhalten für andere Organisationen
- Definieren von Root-Berechtigungsregeln für die Vererbung
OE
Eine OE ist eine logische Unterteilung einer Organisation. OE ermöglichen es Unternehmen, ihre interne Struktur innerhalb der Create-Plattform abzubilden. Eine OE kann eine Abteilung, ein Team oder einen Standort darstellen, je nachdem, welche Struktur am besten zu Ihnen passt.
OE dienen zwei Hauptzwecken:
- Begrenzung des Zugriffs auf Vorlagen, Assets und Daten
- Delegieren von Berechtigungen an bestimmte Gruppen
Ein Benutzer, der einer OE zugewiesen ist, erhält nur Zugriff auf die Ressourcen, die zu dieser OE gehören, es sei denn, ihm wurde ausdrücklich Zugriff auf mehrere OE gewährt.
Beispiele für OE
- Vertrieb
- Personalwesen
- Finanzen
- Region Nord
- Team A
OE bieten eine flexible Möglichkeit, organisatorische Komplexität in Create abzubilden.
Rollen
Eine Rolle definiert, was ein Benutzer tun darf. Rollen kombinieren zwei Konzepte:
- Geltungsbereich (definiert, wo der Benutzer handeln kann)
- Berechtigungen (definieren, was der Benutzer tun kann)
Rollen werden auf Organisationsebene zugewiesen und können mit Kriterien eingerichtet werden, damit sie automatisch auf neue Benutzer angewendet werden, die auf die Anwendung zugreifen. Eine Rolle kann sich über mehrere (oder alle) OE in der Organisation erstrecken und verfügt über 4 Berechtigungsstufen:
- Anzeigen
- Bearbeiten
- Moderieren
- Betreiben (beschränkt auf Betreiberorganisationen)
Diese Berechtigungsstufen können bei der Konfiguration der Rolle unabhängig voneinander auf OE-Ebene festgelegt werden, mit Ausnahme der Berechtigungsstufe "Betreiben", die nur auf Organisationsebene existiert.
Beispiele für Rollen
- Organisationsadministrator
- OE-Administrator
- Vorlagen-Builder
- Dokumentersteller
Welche Rollen Sie genau benötigen, hängt von Ihrer eigenen Einrichtung und davon ab, wie Sie Geltungsbereich und Berechtigungen voneinander trennen möchten.
OE-berechtigungen
Berechtigungen können auch spezifisch für einen Benutzer auf OE-Ebene angewendet werden. Dadurch werden die Berechtigungen überschrieben, die dem Benutzer möglicherweise bereits durch eine Rolle zugewiesen wurden.
Wenn ein Benutzer implizit aufgrund einer Rolle Zugriff hat, wird dies beim Anzeigen der Mitgliederliste der OE als Administrator angezeigt.
War dieser Artikel hilfreich?
Das ist großartig!
Vielen Dank für das Feedback
Leider konnten wir nicht helfen
Vielen Dank für das Feedback
Feedback gesendet
Wir wissen Ihre Bemühungen zu schätzen und werden versuchen, den Artikel zu korrigieren