Zum Hauptinhalt springen

Lektion 2.7 Rollen

Diese Lektion lehrt Benutzer, wie man Rollen navigiert und verwaltet. Rollen gewähren oder entziehen direkt Zugriff auf bestimmte API-Endpunkte und blenden auch UI-Elemente aus, auf die der Benutzer keinen Zugriff hat. Benutzer lernen, Rollen verschiedenen Benutzern zuzuweisen und die Auswirkungen auf deren Konten zu sehen. Um diese Lektion abzuschließen, benötigen Sie die Rolle Organization Admin und einige Kollegen, die überprüfen können, wie sich verschiedene Rollen auf ihre Konten auswirken.

Rollen definieren, was ein Benutzer innerhalb von Yggio tun kann. Ein Benutzer kann eine voreingestellte Rolle (Admin, Editor, Viewer, Installer) oder eine benutzerdefinierte Rolle haben.
Die UI und die API erzwingen die durch die Rollen definierten Berechtigungen.

Voreingestellte Rollen​

  • Admin: Voller Lese-/Schreibzugriff auf jede Ressource und Aktion, einschließlich Erstellen, Aktualisieren, Löschen und Verwalten von Rollen.
  • Editor: Kann Ressourcen lesen und ändern (GET/PUT/PATCH) außer Rollen; kann nicht erstellen (POST) oder löschen, und hat nur Lesezugriff auf Zugriffsrichtlinien.
  • Viewer Basic: Nur Leseberechtigungen (GET); Benutzeroberfläche beschränkt auf das Dashboard. Kein Zugriff auf die Rollenverwaltung.
  • Viewer Standard: Nur Leseberechtigungen (GET); Zugriff auf Dashboard, Geräteliste und Karte in der Benutzeroberfläche. Kein Zugriff auf die Rollenverwaltung.
  • Viewer Full: Nur Leseberechtigungen (GET); Zugriff auf alle Bereiche außer Organizations und Benutzergruppen in der Benutzeroberfläche. Kein Zugriff auf die Rollenverwaltung.
  • Installer: Nur Lesezugriff auf der gesamten Plattform, außer bei Geräten, wo GET/PUT/PATCH zur Provisionierung erlaubt sind. Kein Zugriff auf die Rollenverwaltung.

Alle drei Viewer-Varianten teilen sich dieselben API-Berechtigungen (nur Lesen) und unterscheiden sich nur darin, welche Bereiche der Benutzeroberfläche freigegeben sind. Weisen Sie einem Kollegen nacheinander jede der drei Viewer-Rollen zu und vergleichen Sie, was er in der Benutzeroberfläche sehen kann.

Benutzerdefinierte Rollen​

Benutzerdefinierte Rollen können erstellt werden, um spezifische Bedürfnisse zu erfüllen.
Beim Erstellen einer benutzerdefinierten Rolle wählen Sie aus einer Liste von Ressourcen und Aktionen aus, um zu definieren, was der Benutzer tun kann.

Rollen-Administrationsseite​

Auf der Rollen-Administrationsseite können Sie Benutzer auswählen, denen Sie Rollen zuweisen möchten. Sie können eine voreingestellte Rolle festlegen oder eine benutzerdefinierte Rolle für bestimmte oder alle ausgewählten Benutzer erstellen.
Nur Admins können Rollen verwalten.

Mehr erfahren​

  1. Benutzerhandbuch: Rollen