Benutzerberechtigungen
Benutzerverwaltung
Die Berechtigungen für Analysen am Web Client können über 2 Ebenen eingestellt werden.


2. BERECHTIGUNGEN für BERICHTSAUSWAHL

Mehrere Berichte können zu einer Berichtsgruppe zusammengefasst werden. (z.B.: Bericht 1 und 2 gehören zu Berichtsgruppe A) Ein Bericht kann immer nur zu einer Berichtsgruppe zugeordnet werden.
Jeder Benutzer kann beliebig viele Rollen zugeordnet werden. (z.B.: Benutzer Bettina ist Mitglied der Rollen Verkauf, Lager und Einkauf)
Jede Rollen kann beliebig vielen Berichtsgruppen zugeordnet werden. (z.B.: Rolle Lager ist der Berichtsgruppe Auftragsanalysen und Bestellanalysen zugeordnet)
Der Benutz kann immer all jene Berichte ausführen, zu denen das System eine Zuordnung (Freigabe) findet.
HINWEIS: Sollten zum obigen Konzept zusätzliche Zuweisungen oder/und Sperren notwendig sein, so lesen Sie bitte das Kapitel Erweiterte Berechtigungen für Berichtsauswahl.
Konfiguration: Berechtigungsrollen


Im obigen Formula können die Gruppen angelegt und verwaltet werden. Dieser Gruppe werden Benutzer (Mitglieder) und Berichtsgruppen zugeordnet und die Rechte für die Berichte verteilt.
Durch Klick auf Mitglieder können einzelne Benutzer angelegt bzw. in die Gruppe aufgenommen werden:

Damit die Benutzer den Bericht starten können müssen für diese die Zugriffsmethode Lesen oder Lesen+Schreiben ausgewählt werden!
Durch Klick auf Berichtsgruppen können Sie der Gruppe die Berichte freigeben:

2.3 Einrichtung Berichtsgruppen
Konfiguration: Berichtsgruppen


HINWEIS: Die Zuordnung zur Übergeordneten Berichtsgruppe, dient nur der Darstellung im Menü und hat keine Auswirkung auf die Zuordnung der Berechtigungen!
-
Legen Sie die gewünschte Berichtsgruppe an.(siehe 2.3)
-
Unter dem Menüpunkt Berechtigungsrollen können Sie das Formular für die Zuordnung der Rollen öffnen. (siehe 2.2)
- Die gewünschten Rollen geben Sie im Formular ein. Damit der Benutzer den Bericht starten kann muss die Zugriffsmethode Lesen oder Lesen+Schreiben ausgewählt werden! (siehe 2.2)
2.4 Zuweisung Berichte zu Berichtsgruppen
Menü: Controlling / Berichte / Berichtschema / Button: Bearbeiten
In der Berichtschemakarte kann die gewünschte Berichtsgruppe zugeordnet werden:

2.5 Zuweisung Rollen zu Benutzer
Konfiguration: Benutzer Einrichtung/Berichtigungsrollen



-
Selektieren den gewünschten Benutzer bzw. legen Sie den Benutzer an.
-
Mit dem Button Berichtigunsrollen können Sie das Formular für die Zuordnung der Rollen öffnen.
-
Die gewünschten Rollen geben Sie im Formular ein. Damit der Benutzer den Bericht starten kann, muss die Zugriffsmethode Lesen oder Lesen+Schreiben ausgewählt werden!
-
Der Benutzer darf NICHT Administrator sein, da er ansonst alle Berichte starten darf.
3. BERECHTIGUNGEN für DATENBESTÄNDE
Pro Benutzer und Datenbestand können beliebige Filter auf Datenbestände eingestellt werden.
Pro Knotenpunkt in der folgenden Matrix können beliebige NAV-Filter eingestellt werden.

*) In der aktuellen Version haben Benutzer ohne Filter die Rechte alle Daten innerhalb des Datenbestands zu lesen. Für “Keinen Zugriff” müsste auf einen ungültigen Wert (z.B.: Niederlassung XX) gefiltert werden. Üblicherweise werden allerdings die Berichte bereits über die Berechtigungen für den Berichtsstart eingeschränkt. (siehe Kapitel Berechtigungen für Berichtsauswahl) Dieses Verhalten wird in einer der neuen Version verbessert.
Konfiguration: Benutzer Einrichtung/Sicherheitsfilter



-
Selektieren Sie den gewünschten Benutzer bzw. legen Sie den Benutzer an.
-
Öffnen Sie mit dem Button Sicherheitsfilter die Einstellungen für die Sicherheitsfilter.
-
Geben Sie im Formular für die Sicherheitsfilter die gewünschten Felder ein.
Feld |
Beschreibung |
Benutzername |
Aktuell ausgewählter Benutzer |
Datentyp |
Alle Daten: Der angegebene Sicherheitsfilter wirkt auf alle Datenbestände Finanzdaten: Der angegebene Sicherheitsfilter wirkt nur auf die Finanzdaten. (Kostenposten) Bezugsgröße: Der angegebene Sicherheitsfilter gilt für Daten der angegebenen Bezugsgröße. Die Bezugsgröße muss angegeben werden. |
Bezugsgröße |
Für den Datentyp Bezugsgröße muss die gewünschte Bezugsgröße angegeben werden. |
Filterart |
Die Filterart definiert die Dimension nach der gefiltert werden soll. Es können auch Gruppierungsebenen verwendet werden. |
Sicherheitsfilter |
Sicherheitsfilter gemäß den Dynamics NAV Filterregeln. |
4. ERWEITERTE BERECHTIGUNGEN für BERICHTSAUSWAHL
Ergänzend zum Grundkonzept ist es auch möglich Benutzer direkt einen einzelnen Bericht freizugeben.
(Benutzer Andrea wurde direkt der Bericht 3 zugewiesen)
Es ist auch möglich einzelnen Benutzer für einen Bericht zu sperren, obwohl der Benutzer gemäß Rollen und Berichtsgruppenzuordnung den Bericht starten könnte. (Benutzer Arthus wurde für den Bericht 2 gesperrt)
Außerdem ist möglich einen Benutzer direkt einer Berichtsgruppe zuzuordnen. (Benutzer Bernhard wurde direkt der Berichtsgruppe Bestellanalysen zugeordnet)
4.2 Benutzer direkt einem Bericht zuordnen oder für einen Bericht sperren
Konfiguration: Benutzer Einrichtung/Berichte



-
Wählen Sie den Benutzer aus und klicken Sie auf den Button Berichte.
-
Selektieren Sie den gewünschten Bericht.
-
Im Formular Berichte geben Sie die gewünschte Zugriffsmethode ein:
Mit der Zugriffsmethode Kein Zugriff können Sie den Bericht für einen bestimmten Benutzer gezielt sperren.
Mit den Zugriffsmethoden Lesen und Lesen+Schreiben können Sie den Bericht gezielt einem Benutzer zuordnen.
4.3 Benutzer direkt einer Berichtsgruppe zuordnen
Konfiguration: Benutzer Einrichtung/Berichtsgruppen



-
Wählen Sie den Benutzer aus.
-
Mit dem Button Berichtsgruppen öffnen Sie das Formular die Zuordnung der Berichtsgruppen.
-
Im Formular geben Sie die gewünschte Berichtsgruppe mit der jeweiligen Zugriffsmethode ein. Mit den Zugriffsmethoden Lesen und Lesen+Schreiben können Sie die Berichtsgruppe gezielt einem Benutzer zuordnen.
Mit der Zugriffsmethode Kein Zugriff sperren Sie die Berichtsgruppe für den Benutzer.
Administatoren haben die Möglichkeit die gültige Berichtsauswahl der Benutzer zu prüfen bzw. sich anzeigen zu lassen.

Fügen Sie einfach am Ende der URL den String ?USER=<vollständiger Benutzername> ein. In der Berichtsauswahl werden nur mehr die für den angegebenen Benutzer freigegebenen Bericht angezeigt.
Oder durch Einstieg im Web Client über die Benutzerliste:

