Überlappende Benutzer- und Gruppenberechtigungen (Master Data Services)

Benutzerberechtigungen basieren auf:

  • Berechtigungen aus Gruppenmitgliedschaften

  • Dem Benutzer explizit zugewiesenen Berechtigungen

Wenn ein Benutzer mehreren Gruppen angehört und diese Gruppen Zugriff auf Master Data Manager haben, gelten die folgenden Regeln:

  • Mit Verweigern werden alle anderen Berechtigungen außer Kraft gesetzt.

  • Mit Aktualisieren wird Schreibgeschützt außer Kraft gesetzt.

Diese Regeln gelten sowohl für die Registerkarte Modelle als auch für die Registerkarte Hierarchieelemente. Berechtigungen werden für jede Registerkarte aufgelöst und dann kombiniert. Weitere Informationen finden Sie unter Vorgehensweise: Festlegen von Berechtigungen (Master Data Services).

HinweisHinweis

Sie können die Auflösung überlappender Benutzer- und Gruppenberechtigungen in der Benutzeroberfläche anzeigen. Sowohl die Registerkarte Modelle als auch die Registerkarte Hierarchieelemente verfügt über eine Dropdownliste, aus der Sie Effektiv auswählen können, um effektive Berechtigungen anzuzeigen.

Beispiel 1

Beispiel für Überlappungen bei Berechtigungen

Der Benutzer gehört der Gruppe 1 und der Gruppe 2 an.

Der Benutzer verfügt für die Product-Entität über die Berechtigung Schreibgeschützt.

Gruppe 1 verfügt für die Product-Entität über die Berechtigung Aktualisieren.

Gruppe 2 verfügt für die Product-Entität über die Berechtigung Schreibgeschützt.

Ergebnis: Die effektive Berechtigung des Benutzers für die Product-Entität lautet Aktualisieren.

Beispiel 2

Beispiel für Überlappungen bei Berechtigungen

Der Benutzer gehört der Gruppe 1 und der Gruppe 2 an.

Der Benutzer verfügt für die Product-Entität über die Berechtigung Schreibgeschützt.

Gruppe 1 verfügt für die Product-Entität über die Berechtigung Aktualisieren.

Gruppe 2 verfügt für die Product-Entität über die Berechtigung Verweigern.

Ergebnis: Die effektive Berechtigung des Benutzers für die Product-Entität lautet Verweigern.

Beispiel 3

Beispiel für Überlappungen bei Berechtigungen

Der Benutzer gehört der Gruppe 1 und der Gruppe 2 an.

Der Benutzer verfügt für eine Gruppe von Elementen unter einem Hierarchieknoten über die Berechtigung Aktualisieren.

Gruppe 1 verfügt für eine Gruppe von Elementen unter einem Hierarchieknoten über die Berechtigung Schreibgeschützt.

Gruppe 2 verfügt für eine Gruppe von Elementen unter einem Hierarchieknoten über die Berechtigung Schreibgeschützt.

Ergebnis: Die effektive Berechtigung des Benutzers für die Elemente lautet Aktualisieren.

Änderungsverlauf

Inhaltsaktualisierung

Es wurden Grafiken hinzugefügt, um Konzepte und aktualisierten Thementext entsprechend zu veranschaulichen.