Berechtigungen und Organisationen
Der Zugriff innerhalb einer Organisation basiert auf Rollen, die mit granularen Berechtigungen verknüpft sind. Welche Bereiche im Dashboard sichtbar sind, hängt von der aktiven Organisation, den Rollenzuweisungen, dem Berechtigungsumfang und den aktivierten Abonnementmodulen ab.
In modularen Organisationen werden Funktionszugriff und Rollenberechtigungen gemeinsam geprüft. Ein Modul aktiviert eine Funktion für die Organisation; eine Rolle legt fest, welche Mitglieder sie nutzen können. Das Hinzufügen eines Moduls gewährt nicht automatisch allen Mitgliedern Bearbeitungsrechte. Weitere Informationen zu Nutzung, Testzeiträumen und Änderungen enthält Abonnement.
Das strukturierte Berechtigungsvokabular für Rollen-Editoren ist unter /reference/permissions beschrieben.
Organisationsmodell
Scoutello-Daten sind auf Organisationsebene abgegrenzt. Eine Person kann mehreren Organisationen angehören und in jeder davon unterschiedliche Rollen haben. Vor der Analyse von Zugriffsproblemen, fehlenden Datensätzen oder fehlenden Einträgen in der Seitenleiste muss immer die aktive Organisation bestätigt werden.
Organisationen können außerdem hierarchisch strukturiert sein. Größere Unternehmen verwenden möglicherweise untergeordnete Organisationen für Objekte, Teams, Standorte oder Marken, während eine übergeordnete Organisation die umfassendere Kundenbeziehung verwaltbar hält.
Berechtigungsstruktur
Die meisten Berechtigungen folgen dieser Struktur:
entity:action:scope
Beispielsweise bedeutet customer:read:assigned, dass die Rolle zugewiesene Kontaktdatensätze lesen kann, jedoch nicht unbedingt alle Kontakte der Organisation.
Die Organisationsverwaltung verwendet die Entität admin mit demselben Muster aus Aktion und Berechtigungsbereich (beispielsweise admin:list:all). Rollen zur Verwaltung untergeordneter Organisationen und von Benutzerrollen umfassen in der Regel mehrere admin:*-Berechtigungen gemeinsam. Dies darf nicht mit dem separaten Kontotyp globales Scoutello-Plattformadministrationskonto verwechselt werden. Dieses wird ausschließlich von Scoutello-Mitarbeitenden verwendet und schaltet mandantenübergreifende Werkzeuge frei.
Verwendung von Berechtigungen in der Seitenleiste
Das Dashboard blendet Links aus, die in der aktuellen Sitzung nicht verwendet werden dürfen. Beispiele:
- Routen für die Kundenverwaltung hängen von Funktionen für Entitäten wie Kontakt, Protokoll, Aufgabe, Projekt, Dokument, Newsletter, E-Mail und Ereignis ab.
- Routen für Web-Apps und Touren hängen von Regeln für Landingpage, Tour, Angebot, Kontaktformular, Website-Plan und zugehörige Zuweisungen ab.
- Einstellungsrouten stellen Commerce-Vorlagen, Werkzeuge für Ereignisse, Hierarchiesteuerungen für Personen mit Organisationsadministrationsrechten und gegebenenfalls zusätzliche, der Plattformverwaltung vorbehaltene Verknüpfungen bereit.
- Personen, die in der Organisation als Tourguides zugewiesen sind, können Einstiege für Analytics und Übersichten sehen, ohne vollständige Berechtigungen zum Bearbeiten von Landingpages oder Touren zu besitzen.
Ein fehlender Menüeintrag weist häufig auf Berechtigungsregeln und nicht auf einen Bereitstellungsfehler hin.
Ablauf zur Problemlösung
Wenn der Zugriff nicht korrekt erscheint:
- Aktive Organisation bestätigen.
- Rolle der betreffenden Person in dieser Organisation bestätigen.
- Relevante Entität, Aktion und Berechtigungsbereich prüfen.
- Erforderliches Modul, dessen aktuelles Kontingent und ausstehende Abrechnungsänderungen prüfen.
- Beziehungen mit Beschränkung auf zugewiesene Datensätze für Datensätze prüfen, die sichtbar sein sollten.
- Prüfen, ob es sich bei der Person um einen Plattformoperator oder ein Organisationsmitglied handelt.
- Keine umfassenden Funktionen für die Organisationsverwaltung (Entität
admin) gewähren, sofern die Person nicht die Organisationsstruktur und Rollen verwalten soll.
Verwandte Konzepte: Referenz: Berechtigungen, Dashboard-Übersicht.