- Erste Schritte
- Lizenzierung
- Einstellung und Konfiguration (Setup and Configuration)
- Hosting-Modell
- Data Service aktivieren
- Verwalten des Zugriffs
- Migrieren und Löschen von Mandanten
- Verwenden von Data Service
- Referenz (Reference)
- Beispiele und Tutorials
Data Service-Benutzerhandbuch
Verwalten des Zugriffs
Mit dem Modul Zugriff verwalten können Sie Benutzerrollen für eine Entität in Ihrem Data Service-Mandanten verwalten. Dieses umfangreiche und detaillierte Berechtigungsmodell ermöglicht es Ihnen, alle Ihre Geschäftsbenutzer, die den Dienst nutzen, basierend auf ihrem Fachwissen und Ihren geschäftlichen Anforderungen einzubinden. Darüber hinaus können Sie Benutzer oder Gruppen aus Ihrer Organisation auswählen und ihnen rollen zuweisen.
Der Data Service ist so konfiguriert, dass Organisationsbenutzer standardmäßig Daten lesen können.
Um den Datenzugriff einzuschränken, entfernen Sie die Gruppe Everyone, fügen Sie Benutzer oder Gruppen hinzu, die Zugriff benötigen, und weisen Sie ihnen die gewünschten Rollen zu.
Mit den folgenden Schritten können Sie Ihre Benutzer und Gruppen verwalten:
- Wählen Sie auf der Registerkarte Data Service oben rechts das Menü Weitere Optionen aus.
- Wählen Sie Zugriff verwalten aus. Die Seite Zugriff verwalten wird angezeigt.
Die folgenden Registerkarten sind verfügbar:
Registerkarte |
Beschreibung |
---|---|
Rollen zuweisen |
Enthält eine Liste aller Benutzer und Gruppen, die für Ihren aktuellen Mandanten definiert sind, und deren zugeordnete Rollen. |
Rollen |
Eine Liste aller Rollen, die für Data Service definiert sind. Für jede Rolle können Sie die Anzahl der Benutzer- oder Gruppenzuweisungen sehen. |
Standardrollen haben einen vordefinierten Satz von Berechtigungen. Die folgenden Standardrollen können Data Service-Benutzern zugewiesen werden:
- Administrator
- Datenleser
- Datenverfasser
-
Designer
Jede Standardrolle verfügt über einen anderen Satz von Berechtigungen, einschließlich mindestens einer Administratorberechtigung und einer Datenzugriffsberechtigung.
Administrative Berechtigungen
Nachfolgend finden Sie eine Beschreibung der administrativen Berechtigungen einer Standardrolle.
Berechtigung |
Rollen mit dieser Berechtigung … |
---|---|
Berechtigungen verwalten |
... können neue Rollen erstellen, vorhandene Rollen bearbeiten und löschen und Benutzern oder Gruppen eine oder mehrere Rollen zuweisen. |
Gesamtes Schema anzeigen |
... können das Schema aller Entitäten und Auswahlsatzdefinitionen anzeigen, können sie jedoch nicht ändern. |
Gesamtes Schema anpassen |
... können das Schema aller Entitäten und Auswahlsatzdefinitionen anzeigen, erstellen, bearbeiten oder löschen. |
Datenzugriffsberechtigungen
Nachfolgend finden Sie eine Beschreibung der Datenzugriffsberechtigungen einer Standardrolle.
Berechtigung |
Rollen mit dieser Berechtigung … |
---|---|
Kein Zugriff |
... haben keinen Zugriff auf Entitätsdaten. Benutzer oder Gruppen mit dieser Berechtigung dürfen keine Datensätze einer Entität erstellen, lesen, bearbeiten oder löschen. |
Lesezugriff für alle Entitäten |
... können die Datensätze einer Entität anzeigen. |
Vollständiger Lese- und Schreibzugriff für alle Entitäten |
... können Datensätze für eine Entität erstellen, anzeigen, bearbeiten und löschen. |
In der folgenden Tabelle sind die Standardberechtigungen der einzelnen Standardrollen zusammengefasst:
Standardrolle |
Administrative Berechtigungen |
Datenzugriffsberechtigungen |
---|---|---|
Administrator |
Berechtigungen verwalten |
Kein Zugriff |
Datenleser |
Gesamtes Schema anzeigen |
Lesezugriff für alle Entitäten |
Datenverfasser |
Gesamtes Schema anzeigen |
Vollständiger Lese- und Schreibzugriff für alle Entitäten |
Designer |
Gesamtes Schema anzeigen Gesamtes Schema anpassen |
Kein Zugriff |
Mit benutzerdefinierten Rollen können Sie benutzerdefinierte Berechtigungssätze erstellen, die Benutzern bzw. Gruppen zugewiesen werden können.
Zum Erstellen neuer benutzerdefinierter Rollen muss die Berechtigung Berechtigungen verwalten zugewiesen sein.
Bei benutzerdefinierten Rollen können Sie entscheiden, welche Berechtigungen Sie der Rolle zuweisen möchten.
Weisen Sie der neuen Rolle bei der Erstellung mindestens eine administrative Berechtigung zu. Danach können Sie der Rolle Datenzugriffsberechtigungen zuweisen, die Berechtigungen zum Erstellen, Lesen, Bearbeiten oder Löschen für die angegebenen Entitäten gewähren.
Administrative Berechtigungen
Nachfolgend finden Sie eine Beschreibung der administrativen Berechtigungen, die einer benutzerdefinierten Rolle zugewiesen werden können.
Berechtigung |
Rollen mit dieser Berechtigung … |
---|---|
Rollen verwalten |
... können neue Rollen erstellen, vorhandene Rollen bearbeiten und löschen und Benutzern/Gruppen eine oder mehrere Rollen zuweisen. |
Schema anzeigen |
... können das Schema aller Entitäten und Auswahlsatzdefinitionen anzeigen, können sie jedoch nicht ändern. |
Gesamtes Schema anpassen |
... können das Schema aller Entitäten und Auswahlsatzdefinitionen anzeigen, erstellen, bearbeiten oder löschen. |
Datenzugriffsberechtigungen
Beim Definieren einer benutzerdefinierten Rolle können Sie den ausgewählten Entitäten im Mandanten unterschiedliche Datenzugriffsberechtigungen zuweisen.
Sie können auswählen, ob die benutzerdefinierte Rolle die Entitätsdatensätze erstellen, lesen, bearbeiten bzw. löschen kann. Wenn eine Entität über Felder mit rollenbasiertem Feldzugriff verfügt, können Sie den einzelnen Entitätsfeldern Datenzugriffsberechtigungen zuweisen.
Nachfolgend finden Sie eine Beschreibung der Datenzugriffsberechtigungen für eine Entität, die einer benutzerdefinierten Rolle zugewiesen werden kann.
Berechtigung |
Rollen mit dieser Berechtigung … |
---|---|
Erstellen |
... können Entitätsdatensätze erstellen. |
Lesen |
... können Entitätsdatensätze anzeigen. |
Bearbeiten |
... können Entitätsdatensätze anzeigen und ändern. |
Löschen |
... können Datensätze der Entitätsdatensätze anzeigen und löschen. |
So erstellen Sie eine neue Rolle:
Festlegen von Berechtigungen für bestimmte Felder
Beim Erstellen von Entitäten ist es möglich, den rollenbasierten Feldzugriff für von Benutzern erstellte Felder zu aktivieren. Beim Definieren einer benutzerdefinierten Rolle können Sie diesen Feldern die Datenzugriffsberechtigungen zuweisen.
Führen Sie die folgenden Schritte aus, um rollenbasierte Feldberechtigungen festzulegen:
- Erstellen Sie eine neue Rolle, oder bearbeiten Sie eine bereits vorhandene benutzerdefinierte Rolle.
- Wenn die Entität über rollenbasierten Feldzugriff verfügt, wird eine Meldung angezeigt, die zum Hinzufügen von Datenzugriffsberechtigungen auffordert: Für bestimmte Felder sind Datenzugriffsberechtigungen erforderlich. Wählen Sie Hinzufügen aus.
- Wählen Sie auf der Dropdownliste die Felder aus, für die Sie Datenzugriffsberechtigungen festlegen möchten.
- Legen Sie die gewünschten Berechtigungen fest: Erstellen, Lesen, Bearbeiten oder Löschen.
- Klicken Sie auf Speichern.
Siehe auch Anpassen einer Entität.
Wenn Sie keine Berechtigungen für Felder konfigurieren, für die Sie den rollenbasierten Feldzugriff aktiviert haben, sind diese standardmäßig nicht sichtbar.
Sie können bestimmte Berechtigungen für eine benutzerdefinierte Rolle ändern. Sie können benutzerdefinierte Rollen bearbeiten, indem Sie die entsprechende Schaltfläche Bearbeiten auswählen.
Wenn keine benutzerdefinierte Rolle mehr benötigen, können Sie sie entfernen, indem Sie auf die entsprechende Schaltfläche zum Löschen klicken.
Alle Aufrufe im Data Service beruhen auf Benutzerautorisierung. Die Entscheidung, einen Vorgang zu gewähren bzw. zu verweigern, basiert immer auf den aktuellen Berechtigungen für den Benutzer und ist abhängig von den gewährten Berechtigungen für seine Einzel- oder Gruppenmitgliedschaft. Studio, Assistant und Robot übernehmen auch Berechtigungen, die auf ihren konfigurierten Benutzern basieren.
Der Data Service unterstützt alle in der Organisation definierten Benutzer und Gruppen und verfügt über keine separate Benutzerliste.
So fügen Sie Benutzer hinzu, die Teil Ihrer Organisation sind:
Eine Gruppe ist eine Sammlung von Benutzerkonten. Der Data Service unterstützt alle im Konto definierten Gruppen und verfügt über keine separate Gruppenliste. Eine Berechtigung, die einer Gruppe gewährt wird, gilt automatisch auch für alle Benutzer und Gruppen.
Um die Rollen für einen Benutzer oder eine Gruppe zu definieren, führen Sie die folgenden Schritte aus:
Gruppen sind Benutzercontainer mit bestimmten Berechtigungssätzen. Berechtigungen für Gruppen können innerhalb jedes Dienstes konfiguriert werden, indem Sie die Gruppe auswählen und die gewünschten Berechtigungen zuweisen. Benutzer erhalten alle Berechtigungen, die den Gruppen zugewiesen werden, in denen sie Mitglieder sind.
Wenn Sie Benutzer innerhalb einer Gruppe zuweisen, gewähren Sie ihnen Zugriff auf alle Dienste, die über für diese bestimmte Benutzergruppe konfigurierte Berechtigungen verfügen. Das Zugriffsrecht auf den Dienst wird durch die Rollen bestimmt, die dieser Gruppe auf der Dienstebene zugewiesen sind.
Gruppenmitgliedschaft |
Rolle auf Organisationsebene |
Rollen im Data Service |
---|---|---|
Administratoren |
Administrator der Organisation | |
Automation-Entwickler |
Benutzer | |
Automation-Benutzer |
Benutzer | |
Citizen Developers |
Benutzer | Designer und Datenverfasser |
Jeder |
Benutzer |
Die automatische Rollenzuordnung gilt für Mandanten, die nach der Einführung der Citizen Developer-Gruppe erstellt wurden. Für Mandanten, die vor dem Hinzufügen der Gruppe erstellt wurden, müssen Sie die Citizen Developer-Gruppe hinzufügen und die Rollen „Designer“ und „Datenverfasser“ manuell zuweisen.
Wenn Sie Benutzer oder Gruppen von der Registerkarte Rollen zuweisen entfernen, bedeutet das, dass sie nicht auf den Data Service zugreifen können. Das heißt, jeder gelöschte Benutzer sowie Benutzer, die Teil der gelöschten Gruppe sind, können nicht mehr auf den Data Service zugreifen.
Um den Zugriff erneut zuzulassen, fügen Sie Organisationsbenutzer oder -gruppen einzeln hinzu und weisen Sie ihnen Data Service-Rollen zu.
Um einen Benutzer oder eine Gruppe aus dem Data Service zu entfernen, klicken Sie auf die entsprechende Schaltfläche Benutzer/Gruppe entfernen.
Der rollenbasierte Datensatzzugriff ermöglicht es Ihnen, den Zugriff auf bestimmte Datensätze in Ihrer Data Service-Entität einzuschränken.
Der rollenbasierte Datensatzzugriff beschränkt den Datenzugriff auf Datensatzebene.
Der rollenbasierte Feldzugriff schränkt den Datenzugriff auf Feldebene ein.
Wenn Sie den rollenbasierten Datensatzzugriff aktivieren, fügt Data Service das Feld Besitzer zu Ihrer Entität hinzu.
Das Feld Besitzer ist ein Systemfeld, das den Benutzer oder die Gruppe angibt, die den Datensatz besitzt. Wenn der Datensatz erstellt wird, weist der Data Service standardmäßig den Ersteller des Datensatzes als Besitzer zu.
Wenn Sie den rollenbasierten Datensatzzugriff aktivieren, fügt Data Service Ihren Rollen außerdem eine Zugriffsebene hinzu: Lesen/Bearbeiten/Löschen eigener. Auf dieser Zugriffsebene ist die Rolle darauf beschränkt, nur Datensätze zu bearbeiten, für die sie der Datensatzbesitzer ist.
Wenn Sie beispielsweise eine Entität für ein Szenario mit einem Anwendungsformular erstellen:
-
Sie können die Zugriffsebenen Kann erstellen, Alle lesen, Alle bearbeiten und Alle löschen für einen Vorgesetzten zuweisen.
-
Sie können die Zugriffsebenen Kann nicht erstellen, Alle lesen, Eigene bearbeiten und Kann nicht löschen für einen Überprüfungsagenten zuweisen.
Aktivieren des rollenbasierten Datensatzzugriffs für eine neue Entität
- Wechseln Sie zu Data Service.
- Wählen Sie Neue Entität erstellen aus.
- Geben Sie Ihrer Entität einen Namen und eine Beschreibung.
- Wählen Sie Rollenbasierten Datensatzzugriff aktivieren aus.
- Wählen Sie Speichern aus.
Aktivieren oder Deaktivieren des rollenbasierten Datensatzzugriffs für eine vorhandene Entität
Der Schieberegler Rollenbasierter Datensatzzugriff ist ein kontextbezogener Umschalter:
-
Wenn Sie Rollenbasierten Datensatzzugriff für eine Entität ohne diese Funktion auswählen, aktiviert der Data Service die Funktion.
-
Wenn Sie Rollenbasierten Datensatzzugriff für eine Entität auswählen, bei der diese Funktion bereits aktiv ist, deaktiviert Data Service die Funktion.
- Überblick
- Standardrollen
- Berechtigungen für Standardrollen
- Übersicht über die Berechtigungen für Standardrollen
- Benutzerdefinierte Rollen
- Berechtigungen für benutzerdefinierte Rollen
- Benutzerdefinierte Rollen erstellen
- Bearbeiten von benutzerdefinierten Rollen
- Entfernen von benutzerdefinierten Rollen
- Hinzufügen von Benutzern oder Gruppen
- Definieren von Rollen für einen Benutzer oder eine Gruppe
- Standardmäßige Gruppenzuordnung
- Entfernen von Benutzern oder Gruppen
- Rollenbasierter Datensatzzugriff
- Das Feld Besitzersystem
- Aktivieren oder Deaktivieren des rollenbasierten Datensatzzugriffs für eine Entität