Berechtigungen verwalten
Benutzer können über das AdminUI unter "Meine Mitarbeitenden" (Direktlink: https://admin.iam.abraxas-apps.ch/v2/my-co-workers/list) gesucht und durch einen Klick auf den Anzeigenamen bearbeitet werden:
Dadurch erscheint die Detail-Übersicht des ausgewählten Benutzers.
Die einzelnen Bereiche lassen sich durch Klicken auf den Titel (resp. den Pfeil auf der rechten Seite), aufklappen.
Im Abschnitt "Zuweisungen" sind die vorhandenen Rollen-Zuweisungen (=Berechtigungen) zu sehen:
Berechtigung hinzufügen
Neben dem Suchfeld unter "Zuweisungen" auf der +-Symbol klicken:
Im erscheinenden Dialog die gewünschte Rolle (=Berechtigung) suchen und über das +-Symbol zu "ausgewählte Rollen" hinzufügen.
Es können in einem Schritt mehrere Rollen zugewiesen werden.
Im Reiter "Zuweisung" eine Begründung eingeben.
Falls gewünscht kann über die Datumsfelder definiert werden, von wann bis wann die Berechtigung zugewiesen ist.
Wir ein "Gültig bis" Datum gesetzt, verliert der Benutzer die Berechtigung(en) automatisch zu diesem Zeitpunkt.
Den Kontext auf "Aktuelle Core Identität" belassen und mit "Erstellen" die Zuweisung speichern.
Sobald die Zuweisung vollständig ist, erscheint sie in der Liste.
Über das X-Symbol rechts, kann die Berechtigung wieder entfernt werden.

Es können nur Berechtigungen vom Typ "Manuell" verändert werden. Berechtigungen vom Typ "Automatisch" wurden aufgrund bestimmter Systemlogiken automatisch zugewiesen.
Berechtigung entfernen
In der Zuweisungs-Übersicht können Berechtigungszuweisungen vom Typ "Manuell" über das X-Symbol auf der rechten Seite gelöscht werden.
Eine nachträgliche Definition des "Gültig bis" Datums ist bislang nicht möglich. Die Berechtigung wird entzogen, sobald die Zuweisung gelöscht wird.
Es können nur Berechtigungen vom Typ "Manuell" verändert werden. Berechtigungen vom Typ "Automatisch" wurden aufgrund bestimmter Systemlogiken automatisch zugewiesen.
Administratoren-Berechtigung hinzufügen
Um einen weiteren Administrator zu definieren, muss dem entsprechenden Benutzer die Rolle "Identity Administrator" zugewiesen werden:
Dazu die Rolle in der Rollen-Übersicht suchen und über das +-Symbol zu den ausgewählten Rollen hinzufügen.
Auf dem zweiten Reiter "Zuweisung" folgendes definieren:
- Ein Zuweisungsgrund angeben.
- Die Gültigkeit für die Berechtigung definieren:
"Gültig ab" anpassen, falls die Zuweisung erst in der Zukunft gültig werden soll.
"Gültig bis" definieren, falls die Berechtigung zu einem bestimmten Zeitpunkt automatisch wieder entfernt werden soll (z.B. für temporäre Stellvertretung). - Bei Kontext "Organisationseinheit" auswählen.
- Bei "Organisationseinheit" die gewünschte Organisation auswählen, für welche der Administrator Benutzer verwalten darf.
In den meisten Fällen steht nur die Standard-Organisation zur Auswahl. Bei manchen Kunden mit (Unter-) Organisationen, kann die Berechtigung auch auf die übergeordnete Organisation gegeben werden. In diesem Fall wird das Administrator-Recht auf alle Unterorganisationen vererbt. D.h. der Benutzer erhält Administrator-Rechte für alle Organisationen/Benutzer. - Anschliessend auf "Erstellen" klicken, um die Zuweisung zu speichern.







