Rechte
Rollen und Status
Moliri hat keine benannten Rollen, sondern drei Statusstufen und Gruppen. Rollen entstehen aus der Kombination.
| Status | Beschriftung in Benutzer › Benutzer |
|---|---|
| 3 | Individuelle Lese- und Schreibrechte |
| 6 | Uneingeschränkt |
| 9 | Administrator |
Die drei Stufen im Einzelnen
| Kann … | 3 | 6 | 9 |
|---|---|---|---|
| Sich anmelden, eigenes Profil und Passwort ändern | ✓ | ✓ | ✓ |
| Projekte öffnen | nach Recht | alle | alle |
| Objekte anlegen, ändern, in den Papierkorb legen | nach Recht | ✓ | ✓ |
| Alle Felder sehen und bearbeiten | ✓ | ✓ | |
| Alle Layouts sehen | ✓ (wenn eingeschaltet) | ✓ (wenn eingeschaltet) | |
| Filtern, sortieren, Ansichten speichern | ✓ | ✓ | ✓ |
| Stapelverarbeitung, Export, Import, Dateien hochladen | nach Recht | ✓ | ✓ |
| Bibliotheken, Benutzer, Gruppen, Datenmodell, Einstellungen, Verlauf verwalten | ✓ | ||
| Projekte anlegen | ✓ | ||
| Gelöschte Projekte sehen | ✓ |
Was daraus folgt
Status 6 ist keine Verwaltungsrolle. Er öffnet alle Daten, nicht die Struktur. Die typische Anwendung ist die Registrarin, die alles erfassen und korrigieren darf, aber das Datenmodell nicht verändern soll.
Mit Status 6 lassen sich Rechte nicht prüfen. Wer Rechte einrichtet, braucht zum Nachsehen ein zweites Konto mit Status 3.
Status 3 ohne Rechte sieht nichts. Ein neues Konto sieht eine leere Projektübersicht, solange weder Alle noch eine Gruppe noch eine direkte Zuweisung ein Projekt öffnet. Das ist kein Fehler, sondern der Ausgangszustand.
Typische Rollenzuschnitte
| Rolle | Status | Gruppen und Rechte |
|---|---|---|
| Erfassung | 3 | Bearbeiten im eigenen Projekt, Erfassungslayout, fachliche Felder |
| Restaurierung | 3 | Bearbeiten in den eigenen Projekten, Restaurierungslayout, Zustandsfelder |
| Vermittlung, Recherche | 3 | Lesen in vielen Projekten, Überblickslayout |
| Externe Mitarbeit, Praktikum | 3 | Bearbeiten in einem Projekt, ein reduziertes Layout, keine sensiblen Felder |
| Registrar, Sammlungsleitung | 6 | keine nötig |
| Datenbankbetreuung | 9 | keine nötig |
Gruppen
Eine Gruppe ist ein Bündel von Konten, über das Rechte vergeben werden. Sie hat keinen eigenen Status. In Benutzer › Gruppen hat sie die Reiter Benutzer, Projekte, Layouts und Felder. Rechte auf Ereignis-Arten vergibt man an der Art in Bibliotheken › Ereignisse.
Ein Konto kann in beliebig vielen Gruppen sein. Die Rechte vereinigen sich, es gilt jeweils die großzügigste Stufe.
Zwei bewährte Schnittmuster
Nach Tätigkeit (empfohlen): Erfassung, Restaurierung, Leihverkehr, Vermittlung. Eine Gruppe bündelt Layout und Felder einer Tätigkeit, die Projektrechte vergibt man am Konto.
Nach Projekt: Ausstellung Frühjahr, Bestand Grafik. Eine Gruppe bündelt die Projektrechte, Layouts und Felder sind für alle freigegeben.
Beides zu mischen funktioniert, wird aber schnell unübersichtlich. Erste Wahl ist der Schnitt nach Tätigkeit, weil Tätigkeiten beständiger sind als Projekte.
Einstellungen am Konto
| Einstellung | Bemerkung |
|---|---|
| Name, Anmeldename | Anzeige und Anmeldung |
| Status | 3, 6 oder 9. Das eigene Konto kann man nicht umstufen |
| Gruppen, Projekte | Nur bei Status 3 als Reiter sichtbar |
| Kennwort ändern | Vom Administrator gesetzt. Entfällt, wenn das Konto über Single-Sign-on angemeldet wird |
| Passwort beim nächsten Login zurücksetzen | Die Person legt beim nächsten Anmelden ein eigenes Passwort fest |
| 2-Faktor-Authentifizierung | Einmalpasswort für dieses Konto, siehe Anmeldung |
| Gültig bis | Ab diesem Tag ist keine Anmeldung mehr möglich |
| Chat-Unterstützung | Support-Chat für dieses Konto |
| Letzte Anmeldung, Fehlgeschlagene Anmeldeversuche | Zur Kontrolle. Der Zähler lässt sich zurücksetzen |
Weiterlesen
- Rechtemodell : die Entscheidungstabellen
- Verwaltungsbereiche : welcher Bereich welchen Status braucht
- Benutzer anlegen und Gruppe anlegen : die Vorgänge