Table of Contents

Rechte auf allgemeine Rechterollen

Die Rechterolle wird aufgeteilt in

Leserechte

Alles

Leserechte auf den Namen und die Inhalte hat nur jemand, der explizit ein Leserecht auf die Rechteverwaltung erhält.

Name

Auswahl Rechte für die Mitarbeiter Zuordnung

Dieses Thema gehört im Grunde in den Mitarbeiter Kontext, bzw. in den Team Rollen Kontext, weil dort Rechte Rollen ausgewählt werden, und der Rechte Rollen Kontext selbst damit nichts zu tun hat. Aber er rundet die Diskussion hier gut ab.

Wie gerade besprochen, muss ein Benutzer Leserechte auf die Rechterollen haben, um eine Rechterolle auswählen zu dürfen, sei es um sie einem Mitarbeiter zuzuordnen, oder um sie einer Teamrollen-Entsprechung zuzuordnen.


Wie in der allgemeinen Besprechung erklärt wird, leiht sich der Mitarbeiter Kontext, bzw. der Team Rollen Kontext hier die Leserechte auf die Rechte Rollen, um zu bestimmen, welche Rechte ein Benutzer einem Mitarbeiter, bzw. einer Team Rolle zuordnen darf.

Schreibrechte

Schreibrechte auf Rechterollen hat nur jemand, der explizit ein Schreibrecht auf die Rechteverwaltung erhält.

1) per Definition
2) und dabei muss noch auf den Rang geachtet werden, aber das betrifft die Leserechte hier nicht
3) das heißt auch, dass der Autorisierer des Befehls, einem Mitarbeiter eine Rechterolle zuzuordnen, nicht nur prüfen muss, ob der angemeldete Benutzer Schreibrechte auf Mitarbeiterdaten hat, sondern auch noch, ob er Leserechte auf die Rechterolle hat!