Die Organisation der Zugriffsrechte erfolgt zentral im GeoAS Management. Der GeoAS Administrator hat somit immer den Überblick, welcher Benutzer mit welchen Berechtigungen auf welche Daten zugreifen soll.
Über die Registerkarte Zugriffsrechte werden zentrale Einstellungen für die ergänzende Organisation der Benutzer von GeoAS Project und GeoAS City vorgenommen.
Jedem Benutzer und jeder Benutzergruppe können spezifische Zugriffsrechte an Datengruppen zugeordnet und wieder entzogen werden.
Die grundlegende Zuweisung von Zugriffsberechtigungen an Datengruppen ist 3-stufig organisiert (Lesen
- Schreiben
- Verändern
).
Die Vergabe der Zugriffsrechte sollte mit der vergebenen Lizenzart (Voll-Lizenz, Auskunft-Lizenz, GeoAS City-Lizenz) korrespondieren. Zusätzlich ist zu berücksichtigen, dass das Lizenz-Recht die Zugriffsberechtigung an Datengruppen dominiert und das Benutzer-bezogene Zugriffsberechtigungen die Benutzergruppen-bezogenen Berechtigungen dominieren.
Die Regelung der Zugriffsrechte per Lizenz und Datengruppe kann bei Bedarf noch mit relationsbezogenen Einstellungen ergänzt und weiter individualisiert werden.
Lesen
|
Standard-Einstellung für Arbeitsplätze mit Auskunft-Lizenzen zur Datenabfrage.
Die Benutzer dürfen alle Daten der Datengruppe öffnen und sehen. Auch das Analysieren der Daten, das Erstellen thematischer Karten und das Drucken (z.B. mit Karte plotten) sind möglich. Individuelle Einstellungen des Kartenfensters (Zoombereiche, Stile) können gespeichert werden.
Grundsätzliche können keine Daten oder Datenstrukturen "physisch" geändert und gespeichert werden.
|

Schreiben
|
Einstellung für Arbeitsplätze mit Voll-Lizenzen zur Datenerfassung und -fortführung.
Die Benutzer dürfen alle Daten der Datengruppe öffnen und sehen. Das "physische" Erfassen, Ändern, Löschen und Speichern von Daten innerhalb der Datengruppe ist möglich - sowohl in der Grafik als auch in den Tabellen (Sachdaten). Die Modifikation von Relationsstrukturen ist nicht möglich (z.B. Spalten hinzufügen/Löschen, Datentyp ändern).
|
Verändern
|
Einstellung für "Power-User" bzw. für Administratoren.
Die Benutzer dürfen zusätzlich zu Schreiben auch Relationsstrukturen modifizieren, Relationen komprimieren, gesamte Layer löschen, Layer aus Datengruppen entfernen oder hinzufügen, Makros verändern, Standardeinstellungen setzen.
|
Verändern-Rechte an Datengruppen sind erforderlich für:
•Relationsstruktur ändern (Spalten löschen/hinzufügen, Datentyp ändern, …) •Relation komprimieren •Relation umbenennen •Relation löschen •Relationsabgleich (um Relationen in bestehende Datengruppen zu integrieren oder aus bestehenden Datengruppen zu entfernen) •Relationsabgleich (Pfad-Neuzuweisung, wenn Relationen verschoben wurden) •Darstellung-Assistent „als Standard speichern“ •Einstellungen im MultiEditor (Spaltenreihenfolge, Spaltenauswahl, ...) •Objektgestaltung (neue Styles hinzufügen) •Beschriftungsoptionen in den Fachmodulen (dauerhaft übernehmen)
Die einem Benutzer zugeordnete Lizenzart (GeoAS Project mit Voll-/Auskunftsversion sowie GeoAS City mit Arbeitsplatz-/Zugriffslizenz), dominiert die dem Benutzer zugewiesenen Zugriffsrechte an Datengruppen.
Ein Administrator öffnet nicht mehr automatisch alle Daten im Schreib/Ändern-Zugriff. Er verfügt nur noch über die Berechtigungen, die er sich selbst zusätzlich zugewiesen hat. Dem Administrator vorbehalten ist nach wie vor das Administrationsmenü.
|
Im GeoAS Management besteht die Möglichkeit zur verschachtelten Rechtevergabe.
Die nachstehende Matrix gibt eine Übersicht über die verschiedenen Kombinationen von Lizenzart mit verschiedenen Einstellungen für Zugriffsrechten an Datengruppen sowie an Relationen und den daraus resultierenden Zugriffsmöglichkeiten auf die Daten.
Es gelten folgende Abhängigkeiten/Hierarchien:
•Lizenzrecht dominiert/überlagert Datengruppenrecht Die Zuordnung einer Voll-Lizenz zu einem Benutzer ist eine notwendige aber keine hinreichende Bedingung, um Daten bearbeiten zu können. Nur in Kombination mit dem an Datengruppen zugeordneten Zugriffsrecht "Schreiben" oder "Verändern" ist es möglich, Relationen zu bearbeiten. Umgekehrt wird eine mit Zugriffsrecht "Schreiben" oder "Verändern" versehene Datengruppe in Kombination mit einer Auskunft-Lizenz zwangsläufig nur lesend geöffnet - Daten können nicht bearbeitet werden.
•Individualrecht dominiert/überlagert Gruppenrecht
=> bei unterschiedlicher und unterschiedlicher Rechtezuordnung an einer Datengruppe Beispiel: Herr Müller ist Mitglied der Benutzergruppe Betriebshof.
Der Benutzergruppe Betriebshof ist die Datengruppe Kanal mit Leserecht zugeordnet.
Für Herrn Müller selbst ist die Datengruppe Kanal individuell mit Schreibrecht zugeordnet.
Ergebnis: Hr. Müller hat an der Datengruppe Kanal Schreibrecht (sofern ihm eine Voll-Lizenz zugeordnet ist).
•Stärkeres Gruppenrecht (Schreiben bzw. Verändern) dominiert/überlagert schwächeres Gruppenrecht (Lesen bzw. Schreiben)
=> bei mehrfacher Zuordnung zu Benutzergruppen mit unterschiedlichen Zugriffsrechten Beispiel: Herr Müller ist Mitglied der Benutzergruppe Betriebshof.
Der Benutzergruppe Betriebshof ist die Datengruppe Kanal mit Leserecht zugeordnet.
Herr Müller ist auch Mitglied der Benutzergruppe Tiefbau.
Der Benutzergruppe Tiefbau ist die Datengruppe Kanal mit Schreibrecht zugeordnet.
Für Herrn Müller selbst ist die Datengruppe Kanal NICHT mit individuell Zugriffsrechten zugeordnet.
Ergebnis: Hr. Müller hat an der Datengruppe Kanal Schreibrecht (sofern ihm eine Voll-Lizenz zugeordnet ist).
•Schwächeres Zugriffsrecht ("Schreibgeschützt") an Relation dominiert/überlagert stärkeres Zugriffsrecht (Schreiben bzw. Verändern) an Datengruppe
Lizenzart
|
Zugriffsrecht an Datengruppe
|
Zugriffsrecht an Relation
|
Änderungsmöglichkeit an Relation
|
Project Vollversion
|
Verändern
|
Schreibschutz deaktiviert
|
Ja
|
Project Vollversion
|
Verändern
|
Schreibschutz aktiviert
|
Nein
|
Project Vollversion
|
Schreiben
|
Schreibschutz deaktiviert
|
Ja
|
Project Vollversion
|
Schreiben
|
Schreibschutz aktiviert
|
Nein
|
Project Vollversion
|
Lesen
|
Schreibschutz deaktiviert
|
Nein
|
Project Vollversion
|
Lesen
|
Schreibschutz aktiviert
|
Nein
|
Project Auskunftsversion
|
Verändern
|
Schreibschutz deaktiviert
|
Nein
|
Project Auskunftsversion
|
Verändern
|
Schreibschutz aktiviert
|
Nein
|
Project Auskunftsversion
|
Schreiben
|
Schreibschutz deaktiviert
|
Nein
|
Project Auskunftsversion
|
Schreiben
|
Schreibschutz aktiviert
|
Nein
|
Project Auskunftsversion
|
Lesen
|
Schreibschutz deaktiviert
|
Nein
|
Project Auskunftsversion
|
Lesen
|
Schreibschutz aktiviert
|
Nein
|
City Arbeitsplatz-/Zugriffslizenz
|
Verändern
|
Schreibschutz deaktiviert
|
Nein
|
City Arbeitsplatz-/Zugriffslizenz
|
Verändern
|
Schreibschutz aktiviert
|
Nein
|
City Arbeitsplatz-/Zugriffslizenz
|
Schreiben
|
Schreibschutz deaktiviert
|
Nein
|
City Arbeitsplatz-/Zugriffslizenz
|
Schreiben
|
Schreibschutz aktiviert
|
Nein
|
City Arbeitsplatz-/Zugriffslizenz
|
Lesen
|
Schreibschutz deaktiviert
|
Nein
|
City Arbeitsplatz-/Zugriffslizenz
|
Lesen
|
Schreibschutz aktiviert
|
Nein
|
|
In Ergänzung zu den oben genannten grundsätzlichen Einstellungen ist es per Metadatum und/oder Makro möglich, relations- und benutzerspezifische Ausnahmen zu definieren.
•Schwächeres Metadatum (Schlüssel UserEdit = "False") an Relation dominiert/überlagert stärkeres Zugriffsrecht (Verändern/Schreiben) der Datengruppe
(aber NICHT umgekehrt!)
Beispiel: Ausnahmeregelung per Metadatum UserEdit für die Relation Bäume_Baumarten:
Den Benutzern "Administrator" und "Berger" ist jeweils eine Voll-Lizenz zugewiesen und haben die Berechtigung "Verändern" bzw. "Schreiben"an der Datengruppe Baum.

Für die Relation "Bäume_Baumarten" wurde der Schlüssel "UserEdit" auf den Wert auf "False" gesetzt.
•Dadurch sind direkte Änderungen über das Kartenfenster und/oder das Anzeigefenster sind NICHT möglich - obwohl die Benutzer "Administrator" und "Berger" die Berechtigung "Verändern" bzw. "Schreiben"an der Datengruppe Baum haben. Änderungen an der Relation Bäume_Baumarten können jetzt ausschließlich nur über das Fachmodul vorgenommen werden (per Karteikarte und/oder Objektgestaltung).

•Autostart-Makro "Set table NameDerRelation UserEdit ON/OFF" dominiert/überlagert Metadatum (Schlüssel UserEdit = "True/False")
•Beispiel: Ausnahmeregelung per Autostart-Makro für die Relation Bäume:
Den Benutzern "Administrator" und "Berger" ist jeweils eine Voll-Lizenz zugewiesen und haben die Berechtigung "Verändern" bzw. "Schreiben"an der Datengruppe Baum.

Für die Relation "Bäume" wurde der Schlüssel "UserEdit" auf den Wert auf "False" gesetzt.
Dadurch sind direkte Änderungen über das Kartenfenster und/oder Anzeigefenster sind NICHT möglich - obwohl die Benutzer "Administrator" und "Berger" die Berechtigung "Verändern" bzw. "Schreiben"an der Datengruppe Baum haben. Änderungen an der Relation Bäume_Baumarten können jetzt ausschließlich über das Fachmodul vorgenommen werden (per Karteikarte und/oder Objektgestaltung).

Für die Relation "Bäume" wurde per Autostart-Makro der Schlüssel "UserEdit" deaktivert (Set table NameDerRelation UserEdit ON) und dem Benutzer "Berger" zugewiesen.
Dadurch sind ausschließlich dem Benutzer "Berger" direkte Änderungen über das Kartenfenster und/oder Anzeigefenster sind möglich - alle anderen Benutzern, die die Berechtigung "Verändern" bzw. "Schreiben"an der Datengruppe Baum haben, können Änderungen an der Relation Bäume ausschließlich über das Fachmodul vornehmen (per Karteikarte und/oder Objektgestaltung).

Vererbung von Zugriffsrechten
•Die einem Benutzer zugeordnete Lizenzart (GeoAS Project mit Voll-/Auskunftsversion sowie GeoAS City mit Arbeitsplatz-/Zugriffslizenz), überlagert die dem Benutzer zugewiesenen Zugriffsrechte an Datengruppen.
•Benutzergruppen vererben ihre zugeordneten Datengruppen inklusive der Rechte an alle Benutzer der Datengruppe.
•Eine Kombination von zugeordneter Lizenzart, individuellen Benutzer-Rechten und Benutzergruppen-Rechten ist möglich.
Das individuelle Benutzerrechte dominiert das Gruppenrecht.
Ist ein Benutzer mehreren Datengruppen zugeordnet, dominiert das stärkere Gruppenrecht (Schreiben bzw. Verändern) das schwächere Gruppenrecht (Lesen bzw. Schreiben).