Kenntnisstand

Dezember 2024
ProCall DataCenter ab 2410.0

Vergeben von Gruppen-zu-Gruppen Berechtigungen

Bisher war es nur möglich, Rechte innerhalb einer Gruppe zu vergeben.

Die neue Funktion ermöglicht es, Rechte zwischen Usern in unterschiedlichen Gruppen zu vergeben.
Dies kann sowohl unidirektional als auch bidirektional erfolgen. So kann z.B. eine Berechtigung an die Mitglieder der Gruppe "IT" vergeben werden, alle Informationen aller Benutzer in anderen Gruppen zu sehen, anders herum aber nur "öffentliche" Informationen. 

Sie können die Rechte über den Eigenschaften-Dialog der Gruppe unter dem Reiter "gruppenübergreifende Berechtigungen" vergeben

Beispiel Screenshot: UCServer DataCenter Verwaltung - Globale Einstellungen - Benutzerverwaltung - Gruppen - Gruppenübergreifende Berechtigungen - Berechtigungsstufe

Eine Gruppe, die Rechte auf die Gruppe erhalten soll, kann über den "Hinzufügen" Button (1)  hinzugefügt werden. 

Beispiel Screenshot: Einstellungen für Gruppe - Berechtigung gegenüber anderen Gruppen - Hinzufügen

Über das Auswahlfeld (2) können Sie die Berechtigungsstufe setzen.

Im Berechtigungsdialog (3) werden die damit vergebenen Rechte aufgelistet

Dabei handelt es sich um die vergebenen Rechte, das heisst, die jeweilige hinzugefügte Gruppe bekommt diese Zugriffe auf die Gruppenmitglieder der Gruppe des geöffneten Einstellungsdialogs. 

Rechtevergabe kontrollieren

Da die Rechtevergabe unter Umständen sehr komplex sein kann, gibt es die Möglichkeit, die Rechtestellung auszuwerten und zu überprüfen. 

Beispiel Screenshot Gruppen - Gruppenname - Rechtsklick auf Gruppe - Gruppenberechtigungen aufrufen

Gruppenberechtigungen

Hierbei können Sie durch einen Rechtsklick auf die Gruppe die Funktion "Gruppenberechtigungen..." aufrufen

In dem nun erscheinenden Dialog werden sowohl die "erhaltenen" (1) als auch die "vergebenen" (2) Rechte ausgewertet. 

Beispiel Screenshot: Gruppenberechtigungen - Gruppe - Tab Erhaltene Berechtigungen und Tab Vergebene Berechtigungen 

Die unter (3) angezeigte Gruppe gibt die Gruppen an, für die die Rechte ausgewertet werden.
Sie kann über das Drei-Punkte-Menü "..."geändert werden.
Unter (4) wird die jeweils andere Gruppe angezeigt, mit der Möglichkeit in den Dialog "gruppenübergreifende Berechtigungen" der jeweiligen Gruppe zu wechseln.

Herkunft der Rechte - global oder von Gruppe

In den weiteren zwei Spalten wird die Herkunft der Rechte angezeigt, sprich ob es sich um "Global" (5) oder auf "Gruppen"-Ebene (6) erhaltene/vergebene Rechte handelt.
Das Drei-Punkte-Menü "..." gibt jeweils die Möglichkeit, die Rechte im Detail zu sichten und diese Rechte ggf. direkt zu bearbeiten. 

Besonderheiten bei Verwendung einer Schemaerweiterung

Bei Verwendung einer Schemaerweiterung für die Benutzerverwaltung über Microsoft Active Directory ist darauf zu achten, dass hierfür die Schemaerweiterung in Version 8 oder größer zu verwenden ist.


Die Gruppen-zu-Gruppen Berechtigung wird (wie die bisherigen Rechte auch) dynamisch angewendet und erfordert keinen Neustart des Servers oder der Clients.

Sie wird auch automatisch angewendet wenn sich die Gruppenmitgliedschaft des Benutzers ändert.

Die Gruppen-zu-Gruppen Berechtigungen wirken sich wie alle Rechte in ProCall additiv aus. 


Ist die Schemaerweiterung in einer älteren Version vorhanden, ist der Dialog Gruppen-zu-Gruppen Berechtigung nur read-only sichtbar und Sie erhalten den Hinweis, dass die AD Schemaerweiterung nicht kompatibel ist.

Um die AD Schemaerweiterung auf die aktuellste Version zu aktualisieren, führen Sie bitte das "Active Directory Schema Setup" aus, das Sie mit den "UCServer Tools for Active Directory" erhalten können.