data-service
latest
false
  • Erste Schritte
    • Einleitung
    • Die Benutzeroberfläche
    • Regionen und Instanzen
  • Lizenzierung
  • Einstellung und Konfiguration (Setup and Configuration)
    • Hosting-Modell
    • Data Service aktivieren
    • Verwalten des Zugriffs
    • Migrieren und Löschen von Mandanten
  • Verwenden von Data Service
  • Referenz (Reference)
    • Data Service Studio-Aktivitäten
    • API-Zugang
  • Beispiele und Tutorials
Wichtig :
Bitte beachten Sie, dass dieser Inhalt teilweise mithilfe von maschineller Übersetzung lokalisiert wurde. Es kann 1–2 Wochen dauern, bis die Lokalisierung neu veröffentlichter Inhalte verfügbar ist.
UiPath logo, featuring letters U and I in white

Data Service-Benutzerhandbuch

Automation CloudAutomation Cloud Public SectorAutomation Suite
Letzte Aktualisierung 16. Dez. 2024

Verwalten des Zugriffs

Überblick

Mit dem Modul Zugriff verwalten können Sie Benutzerrollen für eine Entität in Ihrem Data Service-Mandanten verwalten. Dieses umfangreiche und detaillierte Berechtigungsmodell ermöglicht es Ihnen, alle Ihre Geschäftsbenutzer, die den Dienst nutzen, basierend auf ihrem Fachwissen und Ihren geschäftlichen Anforderungen einzubinden. Darüber hinaus können Sie Benutzer oder Gruppen aus Ihrer Organisation auswählen und ihnen rollen zuweisen.

Hinweis:

Der Data Service ist so konfiguriert, dass Organisationsbenutzer standardmäßig Daten lesen können.

Um den Datenzugriff einzuschränken, entfernen Sie die Gruppe Everyone, fügen Sie Benutzer oder Gruppen hinzu, die Zugriff benötigen, und weisen Sie ihnen die gewünschten Rollen zu.

Mit den folgenden Schritten können Sie Ihre Benutzer und Gruppen verwalten:

  1. Wählen Sie auf der Registerkarte Data Service oben rechts das Menü Weitere Optionen aus.
  2. Wählen Sie Zugriff verwalten aus. Die Seite Zugriff verwalten wird angezeigt.

Die folgenden Registerkarten sind verfügbar:

Registerkarte

Beschreibung

Rollen zuweisen

Enthält eine Liste aller Benutzer und Gruppen, die für Ihren aktuellen Mandanten definiert sind, und deren zugeordnete Rollen.

Rollen

Eine Liste aller Rollen, die für Data Service definiert sind. Für jede Rolle können Sie die Anzahl der Benutzer- oder Gruppenzuweisungen sehen.

Standardrollen

Standardrollen haben einen vordefinierten Satz von Berechtigungen. Die folgenden Standardrollen können Data Service-Benutzern zugewiesen werden:

  • Administrator
  • Datenleser
  • Datenverfasser
  • Designer

Hinweis: Sie können keine Standardrollen entfernen.

Berechtigungen für Standardrollen

Jede Standardrolle verfügt über einen anderen Satz von Berechtigungen, einschließlich mindestens einer Administratorberechtigung und einer Datenzugriffsberechtigung.

Administrative Berechtigungen

Nachfolgend finden Sie eine Beschreibung der administrativen Berechtigungen einer Standardrolle.

Berechtigung

Rollen mit dieser Berechtigung …

Berechtigungen verwalten

... können neue Rollen erstellen, vorhandene Rollen bearbeiten und löschen und Benutzern oder Gruppen eine oder mehrere Rollen zuweisen.

Gesamtes Schema anzeigen

... können das Schema aller Entitäten und Auswahlsatzdefinitionen anzeigen, können sie jedoch nicht ändern.

Gesamtes Schema anpassen

... können das Schema aller Entitäten und Auswahlsatzdefinitionen anzeigen, erstellen, bearbeiten oder löschen.

Datenzugriffsberechtigungen

Nachfolgend finden Sie eine Beschreibung der Datenzugriffsberechtigungen einer Standardrolle.

Berechtigung

Rollen mit dieser Berechtigung …

Kein Zugriff

... haben keinen Zugriff auf Entitätsdaten. Benutzer oder Gruppen mit dieser Berechtigung dürfen keine Datensätze einer Entität erstellen, lesen, bearbeiten oder löschen.

Lesezugriff für alle Entitäten

... können die Datensätze einer Entität anzeigen.

Vollständiger Lese- und Schreibzugriff für alle Entitäten

... können Datensätze für eine Entität erstellen, anzeigen, bearbeiten und löschen.

Übersicht über die Berechtigungen für Standardrollen

In der folgenden Tabelle sind die Standardberechtigungen der einzelnen Standardrollen zusammengefasst:

Standardrolle

Administrative Berechtigungen

Datenzugriffsberechtigungen

Administrator

Berechtigungen verwalten

Kein Zugriff

Datenleser

Gesamtes Schema anzeigen

Lesezugriff für alle Entitäten

Datenverfasser

Gesamtes Schema anzeigen

Vollständiger Lese- und Schreibzugriff für alle Entitäten

Designer

Gesamtes Schema anzeigen

Gesamtes Schema anpassen

Kein Zugriff

Benutzerdefinierte Rollen

Mit benutzerdefinierten Rollen können Sie benutzerdefinierte Berechtigungssätze erstellen, die Benutzern bzw. Gruppen zugewiesen werden können.

Zum Erstellen neuer benutzerdefinierter Rollen muss die Berechtigung Berechtigungen verwalten zugewiesen sein.

Berechtigungen für benutzerdefinierte Rollen

Bei benutzerdefinierten Rollen können Sie entscheiden, welche Berechtigungen Sie der Rolle zuweisen möchten.

Weisen Sie der neuen Rolle bei der Erstellung mindestens eine administrative Berechtigung zu. Danach können Sie der Rolle Datenzugriffsberechtigungen zuweisen, die Berechtigungen zum Erstellen, Lesen, Bearbeiten oder Löschen für die angegebenen Entitäten gewähren.

Administrative Berechtigungen

Nachfolgend finden Sie eine Beschreibung der administrativen Berechtigungen, die einer benutzerdefinierten Rolle zugewiesen werden können.

Berechtigung

Rollen mit dieser Berechtigung …

Rollen verwalten

... können neue Rollen erstellen, vorhandene Rollen bearbeiten und löschen und Benutzern/Gruppen eine oder mehrere Rollen zuweisen.

Schema anzeigen

... können das Schema aller Entitäten und Auswahlsatzdefinitionen anzeigen, können sie jedoch nicht ändern.

Gesamtes Schema anpassen

... können das Schema aller Entitäten und Auswahlsatzdefinitionen anzeigen, erstellen, bearbeiten oder löschen.

Datenzugriffsberechtigungen

Beim Definieren einer benutzerdefinierten Rolle können Sie den ausgewählten Entitäten im Mandanten unterschiedliche Datenzugriffsberechtigungen zuweisen.

Sie können auswählen, ob die benutzerdefinierte Rolle die Entitätsdatensätze erstellen, lesen, bearbeiten bzw. löschen kann. Wenn eine Entität über Felder mit rollenbasiertem Feldzugriff verfügt, können Sie den einzelnen Entitätsfeldern Datenzugriffsberechtigungen zuweisen.

Nachfolgend finden Sie eine Beschreibung der Datenzugriffsberechtigungen für eine Entität, die einer benutzerdefinierten Rolle zugewiesen werden kann.

Berechtigung

Rollen mit dieser Berechtigung …

Erstellen

... können Entitätsdatensätze erstellen.

Lesen

... können Entitätsdatensätze anzeigen.

Bearbeiten

... können Entitätsdatensätze anzeigen und ändern.

Löschen

... können Datensätze der Entitätsdatensätze anzeigen und löschen.

Benutzerdefinierte Rollen erstellen

So erstellen Sie eine neue Rolle:

  1. Wählen Sie auf der Registerkarte Rollen die Option Neue Rolle erstellen aus.
  2. Geben Sie im Panel Rolle erstellen in das Feld Rollenname einen Namen für die neue Rolle ein.
  3. Wählen Sie die administrativen Berechtigungen aus, die Sie der Rolle zuweisen möchten.
  4. Um der Rolle Datenzugriffsberechtigungen hinzuzufügen, wählen Sie die Zielentität aus:
    • Wählen Sie Entität hinzufügen aus, um die verfügbaren Entitäten anzuzeigen.
    • Wählen Sie die Entität aus, für die Sie die Berechtigungen festlegen möchten.
    • Wählen Sie die gewünschten Berechtigungen aus. Standardmäßig sind die Leseberechtigungen aktiviert.
  5. Wählen Sie Speichern aus, um die neue benutzerdefinierte Rolle zu erstellen. Die Rolle wird auf der Registerkarte Rollen vom TypBenutzerdefiniert angezeigt.

Festlegen von Berechtigungen für bestimmte Felder

Beim Erstellen von Entitäten ist es möglich, den rollenbasierten Feldzugriff für von Benutzern erstellte Felder zu aktivieren. Beim Definieren einer benutzerdefinierten Rolle können Sie diesen Feldern die Datenzugriffsberechtigungen zuweisen.

Hinweis: Nur benutzerdefinierte Rollen können aktualisiert werden, um Berechtigungen zu erteilen, um auf die Daten in den Feldern zugreifen zu können.

Führen Sie die folgenden Schritte aus, um rollenbasierte Feldberechtigungen festzulegen:

  1. Erstellen Sie eine neue Rolle, oder bearbeiten Sie eine bereits vorhandene benutzerdefinierte Rolle.
  2. Wenn die Entität über rollenbasierten Feldzugriff verfügt, wird eine Meldung angezeigt, die zum Hinzufügen von Datenzugriffsberechtigungen auffordert: Für bestimmte Felder sind Datenzugriffsberechtigungen erforderlich. Wählen Sie Hinzufügen aus.
  3. Wählen Sie auf der Dropdownliste die Felder aus, für die Sie Datenzugriffsberechtigungen festlegen möchten.
  4. Legen Sie die gewünschten Berechtigungen fest: Erstellen, Lesen, Bearbeiten oder Löschen.
  5. Klicken Sie auf Speichern.
Hinweis:

Wenn Sie keine Berechtigungen für Felder konfigurieren, für die Sie den rollenbasierten Feldzugriff aktiviert haben, sind diese standardmäßig nicht sichtbar.

Bearbeiten von benutzerdefinierten Rollen

Sie können bestimmte Berechtigungen für eine benutzerdefinierte Rolle ändern. Sie können benutzerdefinierte Rollen bearbeiten, indem Sie die entsprechende Schaltfläche Bearbeiten auswählen.

Entfernen von benutzerdefinierten Rollen

Wenn keine benutzerdefinierte Rolle mehr benötigen, können Sie sie entfernen, indem Sie auf die entsprechende Schaltfläche zum Löschen klicken.

Hinweis: Sie können keine Standardrollen entfernen.

Hinzufügen von Benutzern oder Gruppen

Alle Aufrufe im Data Service beruhen auf Benutzerautorisierung. Die Entscheidung, einen Vorgang zu gewähren bzw. zu verweigern, basiert immer auf den aktuellen Berechtigungen für den Benutzer und ist abhängig von den gewährten Berechtigungen für seine Einzel- oder Gruppenmitgliedschaft. Studio, Assistant und Robot übernehmen auch Berechtigungen, die auf ihren konfigurierten Benutzern basieren.

Der Data Service unterstützt alle in der Organisation definierten Benutzer und Gruppen und verfügt über keine separate Benutzerliste.

So fügen Sie Benutzer hinzu, die Teil Ihrer Organisation sind:

  1. Klicken Sie auf der Seite Verwaltung > Registerkarte Rollenzuweisungen auf Rolle zuweisen. Das Panel Rollen zuweisen wird geöffnet.
  2. Geben Sie im Feld Namen den Namen der Benutzer oder Gruppen ein, die Sie hinzufügen möchten.
  3. Wählen Sie im Abschnitt Rollen auswählen die Rollen aus, die Sie den Benutzern oder Gruppen zuweisen möchten.
  4. Klicken Sie auf Speichern.
    Hinweis: Wenn Sie einen Benutzer nicht finden, bedeutet dies, dass er kein Konto innerhalb der Organisation hat.

Definieren von Rollen für einen Benutzer oder eine Gruppe

Eine Gruppe ist eine Sammlung von Benutzerkonten. Der Data Service unterstützt alle im Konto definierten Gruppen und verfügt über keine separate Gruppenliste. Eine Berechtigung, die einer Gruppe gewährt wird, gilt automatisch auch für alle Benutzer und Gruppen.

Um die Rollen für einen Benutzer oder eine Gruppe zu definieren, führen Sie die folgenden Schritte aus:

  1. Zeigen Sie auf der Registerkarte Rollen zuweisen mit dem Mauszeiger auf den Benutzer oder die Gruppe, dem Sie Rollen zuweisen möchten.
  2. Klicken Sie auf das Symbol Bearbeiten auf der rechten Seite. Das Panel Rollen bearbeiten wird geöffnet.
  3. Wählen Sie die gewünschten Rollen für den Benutzer oder die Gruppe aus.
  4. Klicken Sie auf Speichern.
    Hinweis: Sie können einem Benutzer bzw. einer Gruppe mehrere Rollen zuweisen. In diesem Fall verfügt der Benutzer/die Gruppe über alle Berechtigungen aller zugewiesenen Rollen.

Standardmäßige Gruppenzuordnung

Gruppen sind Benutzercontainer mit bestimmten Berechtigungssätzen. Berechtigungen für Gruppen können innerhalb jedes Dienstes konfiguriert werden, indem Sie die Gruppe auswählen und die gewünschten Berechtigungen zuweisen. Benutzer erhalten alle Berechtigungen, die den Gruppen zugewiesen werden, in denen sie Mitglieder sind.

Wenn Sie Benutzer innerhalb einer Gruppe zuweisen, gewähren Sie ihnen Zugriff auf alle Dienste, die über für diese bestimmte Benutzergruppe konfigurierte Berechtigungen verfügen. Das Zugriffsrecht auf den Dienst wird durch die Rollen bestimmt, die dieser Gruppe auf der Dienstebene zugewiesen sind.

Gruppenmitgliedschaft

Rolle auf Organisationsebene

Rollen im Data Service

Administratoren

Administrator der Organisation

Automation-Entwickler

Benutzer

Automation-Benutzer

Benutzer

Citizen Developers

Benutzer

Designer und Datenverfasser

Jeder

Benutzer

Hinweis:

Die automatische Rollenzuordnung gilt für Mandanten, die nach der Einführung der Citizen Developer-Gruppe erstellt wurden. Für Mandanten, die vor dem Hinzufügen der Gruppe erstellt wurden, müssen Sie die Citizen Developer-Gruppe hinzufügen und die Rollen „Designer“ und „Datenverfasser“ manuell zuweisen.

Entfernen von Benutzern oder Gruppen

Wenn Sie Benutzer oder Gruppen von der Registerkarte Rollen zuweisen entfernen, bedeutet das, dass sie nicht auf den Data Service zugreifen können. Das heißt, jeder gelöschte Benutzer sowie Benutzer, die Teil der gelöschten Gruppe sind, können nicht mehr auf den Data Service zugreifen.

Um den Zugriff erneut zuzulassen, fügen Sie Organisationsbenutzer oder -gruppen einzeln hinzu und weisen Sie ihnen Data Service-Rollen zu.

Um einen Benutzer oder eine Gruppe aus dem Data Service zu entfernen, klicken Sie auf die entsprechende Schaltfläche Benutzer/Gruppe entfernen.

Rollenbasierter Datensatzzugriff

Der rollenbasierte Datensatzzugriff ermöglicht es Ihnen, den Zugriff auf bestimmte Datensätze in Ihrer Data Service-Entität einzuschränken.

Achtung!

Der rollenbasierte Datensatzzugriff beschränkt den Datenzugriff auf Datensatzebene.

Der rollenbasierte Feldzugriff schränkt den Datenzugriff auf Feldebene ein.

Das Feld Besitzersystem

Wenn Sie den rollenbasierten Datensatzzugriff aktivieren, fügt Data Service das Feld Besitzer zu Ihrer Entität hinzu.

Das Feld Besitzer ist ein Systemfeld, das den Benutzer oder die Gruppe angibt, die den Datensatz besitzt. Wenn der Datensatz erstellt wird, weist der Data Service standardmäßig den Ersteller des Datensatzes als Besitzer zu.

Wenn Sie den rollenbasierten Datensatzzugriff aktivieren, fügt Data Service Ihren Rollen außerdem eine Zugriffsebene hinzu: Lesen/Bearbeiten/Löschen eigener. Auf dieser Zugriffsebene ist die Rolle darauf beschränkt, nur Datensätze zu bearbeiten, für die sie der Datensatzbesitzer ist.

Wenn Sie beispielsweise eine Entität für ein Szenario mit einem Anwendungsformular erstellen:

  • Sie können die Zugriffsebenen Kann erstellen, Alle lesen, Alle bearbeiten und Alle löschen für einen Vorgesetzten zuweisen.

  • Sie können die Zugriffsebenen Kann nicht erstellen, Alle lesen, Eigene bearbeiten und Kann nicht löschen für einen Überprüfungsagenten zuweisen.

Aktivieren oder Deaktivieren des rollenbasierten Datensatzzugriffs für eine Entität

Sie können den rollenbasierten Datensatzzugriff aktivieren, wenn Sie eine Entität erstellen oder eine vorhandene Entität bearbeiten.

Aktivieren des rollenbasierten Datensatzzugriffs für eine neue Entität

Um den rollenbasierten Datensatzzugriff für eine neue Entität zu aktivieren, führen Sie die folgenden Schritte aus:
  1. Wechseln Sie zu Data Service.
  2. Wählen Sie Neue Entität erstellen aus.
  3. Geben Sie Ihrer Entität einen Namen und eine Beschreibung.
  4. Wählen Sie Rollenbasierten Datensatzzugriff aktivieren aus.
  5. Wählen Sie Speichern aus.
Ein Popup wird geöffnet und Sie werden aufgefordert, auf Zugriff verwalten zuzugreifen, um benutzerdefinierte Rollen zu konfigurieren.

Aktivieren oder Deaktivieren des rollenbasierten Datensatzzugriffs für eine vorhandene Entität

Führen Sie die folgenden Schritte aus, um den rollenbasierten Datensatzzugriff für eine vorhandene Entität zu aktivieren oder zu deaktivieren:
  1. Wechseln Sie zu Data Service.
  2. Wählen Sie Entitäten aus, um alle Entitäten anzuzeigen.
  3. Wählen Sie die Schaltfläche Bearbeiten neben einer Nicht-System-Entität aus.
  4. Wählen Sie Rollenbasierter Datensatzzugriff aus.
    Hinweis: Derzeit können Sie den rollenbasierten Datensatzzugriff nur für Entitäten ohne vorhandene Datensätze aktivieren.
  5. Wählen Sie Speichern aus.

Der Schieberegler Rollenbasierter Datensatzzugriff ist ein kontextbezogener Umschalter:

  • Wenn Sie Rollenbasierten Datensatzzugriff für eine Entität ohne diese Funktion auswählen, aktiviert der Data Service die Funktion.

  • Wenn Sie Rollenbasierten Datensatzzugriff für eine Entität auswählen, bei der diese Funktion bereits aktiv ist, deaktiviert Data Service die Funktion.

War diese Seite hilfreich?

Hilfe erhalten
RPA lernen – Automatisierungskurse
UiPath Community-Forum
Uipath Logo White
Vertrauen und Sicherheit
© 2005–2024 UiPath. Alle Rechte vorbehalten