Zu Content springen
  • Es gibt keine Vorschläge, da das Suchfeld leer ist.

PACS Rechtesystem

Das PACS Rechtesystem umfasst funktionale Rechte (Zugriffsrolle/Benutzerprofile) und personenbezogene Rechte (Benutzerrechte/Ansichtsrechte).

  • Die eigenen Aufgaben & Verantwortungen der Stelle/ des Tätigkeitsbereichs im Unternehmen werden bedienungsseitig in der Software abgebildet.

  • Jeder Mitarbeiter identifiziert sich mit seinem Loginnamen/ Benutzernamen und seinem Passwort. Mit dem Benutzernamen sind seine Bedienungsrechte verknüpft.

  • PACS unterscheidet zwei Rechteebenen.

[A] Zugriffsrolle/ Zugriffslevel und Benutzerprofil-Zuordnung

  • Jeder Benutzer ist einer Zugriffsrolle/ einem Zugriffslevel zugeordnet (= funktionales Recht)
  • Die Zugriffsrolle definiert, auf welche funktionalen Bereiche er zugreifen kann (bspw. Kontaktverwaltung, Projektverwaltung, Projektplanung, Projektfaktura, Zeiten, Kosten etc.) und welche Detail-Funktion er  innerhalb des Bereichs nutzen kann (bspw. neu anlegen, bearbeiten, löschen). Alle Personen einer Zugriffsrolle haben dieselben Rechte.
    • Es gibt 10 Zugriffsrollen/ Zugriffslevel.
    • Es gibt 4 Benutzerprofile: Keyuser, Business Unit Leiter, Projektleiter, Mitarbeiter.Diese werden wiederum in Benutzerprofilen zusammengefasst
  • Jeder Benutzer wird einem oder mehreren Benutzerprofilen zugeordnet: je nach Aufgabe kann er 'unterschiedliche Hüte' aufhaben. 
    • Im Projektleiter-Profil nutzt er Funktionen, die seiner PL-Verantwortung gerecht werden (bspw. Einzelb-Bdgets für Projektteam-Mitglieder definieren).
    • Im Mitarbeiter-Profil bucht er Zeiten auf Projekte, für die er nicht PL ist.

 

[B] Personenbezogene Rechte für Projekte, (weitere)  Mitarbeiter, Aktcodes, Berichte

  • Die personenbezogenen Rechte regeln u.a. auf welche Projekte, (weitere) Mitarbeiter, Aktcodes oder Berichte der Benutzer Zugriff hat und sich die Daten dazu ansehen kann  ('Ansichtsrecht').

  • Diese Rechtevergabe erfolgt
    • initial in der Hauptnavigation über  Ressourcen > Benutzerrechte (übergreifend): 
      • Einzelne(n) Benutzer per Haken markieren und in den weiter rechts angezeigten Registern PROJEKTE, MITARBEITER, AKTCODES, REPORTS die personenbezogenen Zugrifsrechte vergeben
    • laufend im täglichen Geschäftsbetrieb bei Neuanlage eines Projektes in der Projektverwaltung > Register TEAM/LEISTUNG.
      • Einzelne(n) Benutzer per Haken markieren
  • Einen Überblick zu den aktuellen Benutzerrechten in Ihrem Unternehmen zeigt der Report 'System-Konfiguration - Berechtigungen je Benutzer-Zugriffslevel (Aufruf über Register REPORTS > Ordner System/Konfiguration)'.
  • Damit kann jeder Mitarbeiter namentlich nur auf die Projekte zugreifen (um bspw. Zeiten oder Reisekosten zu buchen), für die er/sie explizit freigeschalten wurde oder nur die Berichte aufrufen, die er angezeigt bekommt.
  • Der 'Ansichtsrechte-Definition' liegt das Prinzip zugrunde, dass nur bearbeitet, erfasst und aufgerufen werden kann, worauf man tatsächlich Zugriff hat. Sieht man bspw. das Projekt oder den Report nicht, kann man auch nichts bearbeiten, erfassen oder aufrufen.


Konsequenzen für einzelne Benutzergruppen & Stellen/ Tätigkeitsbereiche

  • (1) Profil Key User [Standard Zugriffsrolle/Level 1+2]
    • Stelle/ Tätigkeitbereich: 'Kaufmännischer Administrator', Controller, BackOffice, FIBU, GF/ Partner
    • Funktionale Rechte: Zugriff auf alle funktionale Bereiche und Detailfunktionen für die die zugeordnete Zugriffsrolle  freigeschalten ist .
    • Benutzerbezogene Rechte: nur die Projekte, Mitarbeiter, Aktcodes, Berichte/ Reports nutzbar, für die ein aktives benutzerbezogenes Recht des Users existiert.
  • (2) Profil Business Unit Leiter [BU-L] [Standard Zugriffsrolle/Level 3+4+5]
    • Stelle/ Tätigkeitbereich: 'Organisatorisch Verantwortliche für Projekte und Mitarbeiter', wie bspw.  Geschäftsführer, Niederlassungsleiter/Bereichsleiter, Teamleiter (BU-Leiter).
    • Funktionale Rechte: Zugriff auf alle funktionalen Bereiche und Detailfunktionen für die die zugeordnete Zugriffsrolle  freigeschalten ist.
    • Benutzerbezogene Rechte:
      • Nur die Aktcodes, Berichte/ Reports nutzbar für die ein aktives benutzerbezogenes Recht des Users existiert.
      • Für die Anzeige von Projekten & Mitarbeitern sind die hinterlegten Verantwortungen des BU-L entscheidend.
    • Die Vergabe der BU-Verantwortungsrechte kann auf bis zu 5 Ebenen erfolgen. Dabei können die Strukturdefinitionen begrifflich frei festgelegt werden. Beispiele:
      • 1. Ebene BU 10000 (Geschäftsführer): für alle Projekte und Mitarbeiter verantwortlich, die einer BU mit der Ziffer '1' beginnnend zugeordnet sind. 
      • 1.+2. Ebene BU 11000 (Bereichsleiter): für alle ..., die einer BU mit der Ziffer '11' beginnend zugeordnet sind.
      • 1.+2.+3. Ebene BU 11100 (Teil-Bereichsleiter) ...
      • 1.+2.+3.+4. Ebene BU 11110 (Teamleiter) ... 
      • 1.+2.+3.+4.+5. Ebene BU 11111 (Teil-Teamleiter) ...
    • Die Festlegung der BU-Verantwortung erfolgt über SYSTEM-KONFIGURATION > RECHTE UND ORGANISATION > Business Units und Verantwortungen > Business Unit-Verantwortung.
    • Bedienung in der Software: Damit die BU-Leiter den jeweiligen Verantwortungen gerecht werden können, wurde in den Funktionsbereichen die Filter-Definition so festgelegt, dass ein BU-L über …
      • … die Mitarbeiter-Filterauswahl '(Kein Filter)' alle Zeiten aller Mitarbeiter selektieren kann.
        • Unabhängig davon, ob er für den Mitarbeiter als BU-L organisatorisch verantwortlich ist oder nicht. Die Projekt-BU-Leiter-Verantwortung reicht hierfür aus. 
      • … die Projekt-Filterauswahl '(Kein Filter)' alle Zeiten der eigenen Mitarbeiter (für die als BU-L organisatorisch verantwortlich) selektieren kann, die auf Projekten der eigenen BU oder auf Dritt-BUs erfasst haben.
      • Dies betrifft die Funktionsbereiche, in denen es sowohl einen Projekt-Filter als auch einen Mitarbeiter-Filter gibt (also bspw. in den Bereichen Zeiten, Reisekosten, sonstige Leistungen).
    • Die aktuellen BUs, Verantwortungen und MA-Zuordnungen kann man  angezeigen über den Bericht 'Business Units (BUs) mit Verantwortlichen' (Register REPORTS > Ordner Organisation) .

  • (3) Profil Projektleiter [Standard Zugriffsrolle/Level 6+7]
    • Stelle/ Tätigkeitbereich: Projektleiter/in
      • 'Projekt-Verantwortliche' werden in den Projektstammdaten hinterlegt.
    • Funktionale Rechte: Zugriff auf funktionalen Bereiche und Detailfunktionen für die die zugeordnete Zugriffsrolle  freigeschalten ist.
    • Benutzerbezogene Rechte:
      • Nur die Aktcodes, Berichte/ Reports nutzbar für die ein aktives benutzerbezogenes Recht des Users existiert.
      • Für die Anzeige von Projekten & Mitarbeitern ist die Projektleiter-Zuordnung im Projekt entscheidend.
  • (4) Profil Mitarbeiter [Standard Zugriffsrolle/Level 8+9+10]
    • Stelle/ Tätigkeitbereich: Berater/in, Ingenieure/in 
      • 'Nur Zugriff auf seine eigenen Daten'): Dies wird bei den Projektstammdaten >  Projektteam hinterlegt.
    • Funktionale Rechte: Zugriff auf funktionalen Bereiche und Detailfunktionen  für die die zugeordnete Zugriffsrolle freigeschalten ist.
    • Benutzerbezogene Rechte:
      • Nur die Projekte, Aktcodes, Berichte/ Reports nutzbar, für die ein aktives benutzerbezogenes Recht des Users existiert.