Zu Content springen
  • Es gibt keine Vorschläge, da das Suchfeld leer ist.

PACS Rechtesystem

Wie funktionale Rechte (Zugriffsrolle/Benutzerprofile) und personenbezogene Rechte (Benutzerrechte/Ansichtsrechte) zusammenspielen

Die Bedienungsrechte eines Mitarbeiters spiegeln die eigenen Aufgaben & Verantwortungen im Unternehmen bzw. bei der Bedienung der Software wider.

  • Jeder Mitarbeiter meldet sich mit seinem Loginnamen/ Benutzernamen und einem Passwort an.

  • Mit dem Benutzernamen sind seine Bedienungsrechte verknüpft.

  • PACS unterscheidet hierbei zwei Ebenen.

[A] Zugriffsrolle/ Zugriffslevel inkl. Benutzerprofil-Zuordnung

  • Jeder Benutzer ist einer Zugriffsrolle/ einem Zugriffslevel zugeordnet (= funktionales Recht)
  • Die Zugriffsrolle definiert, auf welche funktionalen Bereiche er zugreifen kann (bspw. Kontaktverwaltung, Projektverwaltung, Projektplanung, Projektfaktura, Zeiten, Kosten etc.) und welche Detail-Funktion er  innerhalb des Bereichs nutzen kann (bspw. neu anlegen, bearbeiten, löschen). Alle Personen einer Zugriffsrolle haben dieselben Rechte.
    • Es gibt 10 Zugriffsrollen/ Zugriffslevel.
  • Diese werden wiederum in Benutzerprofilen zusammengefasst:
    • Es gibt 4 Benutzerprofile: Keyuser, Business Unit Leiter, Projektleiter, Mitarbeiter.
  • Jeder Benutzer wird einem oder mehreren Benutzerprofilen zugeordnet: je nach Aufgabe kann er 'unterschiedliche Hüte' aufhaben. 

[B] Personenbezogene Rechte (Benutzerrechte/ Ansichtsrechte)

  • Die personenbezogenen Rechte regeln u.a. auf welche Projekte, (weitere) Mitarbeiter, Aktcodes oder Berichte einzelne Benutzer Zugriff haben und sich die Daten dazu ansehen können  ('Ansichtsrecht').

  • Diese Rechtevergabe erfolgt initial in der Hauptnavigation über  Ressourcen > Benutzerrechte (übergreifend): 
    • Einzelne(n) Benutzer per Haken markieren und in den weiter rechts angezeigten Registern PROJEKTE, MITARBEITER, AKTCODES, REPORTS die personenbezogenen Zugrifsrechte vergeben
  • Für PROJEKTE laufend im täglichen Geschäftsbetrieb bei Neuanlage eines Projektes in der Projektverwaltung > Register TEAM/LEISTUNG.
  • Einen Überblick zu den aktuellen Einstellungen in Ihrem Unternehmen zeigt der Report 'System-Konfiguration - Berechtigungen je Benutzer-Zugriffslevel (Aufruf über Register REPORTS | Ordner System/Konfiguration)'.
  • Damit kann jeder Mitarbeiter nur auf die Projekte Zeiten oder Reisekosten buchen, für die er/sie explizit freigeschalten (zugeordnet) wurde oder nur die Berichte aufrufen, auf die er Zugriff erhält (sehen darf).
  • Der 'Ansichtsrechte-Definition' liegt das Prinzip zugrunde, dass nur bearbeitet, erfasst und aufgerufen werden kann, worauf man tatsächlich Zugriff hat. Sieht man bspw. das Projekt oder den Report nicht, kann man auch nichts bearbeiten, erfassen oder aufrufen.


Konsequenzen für einzelne Benutzergruppen & Benutzerprofile

  • (1) Profil Key User [Standard Level 1+2]
    • 'Kaufmännischer Administrator', Controller, BackOffice, FIBU, GF/ Partner
    • Zugriff auf funtionale Bereiche und Detailfunktionen für die die zugeordnete Zugriffsrolle  freigeschalten ist .
    • Auswirkungen benutzerbezogene Rechte: nur die Projekte, Mitarbeiter, Aktcodes, Berichte/ Reports nutzbar, für die ein aktives benutzerbezogenes Recht des Users existiert.
  • (2) Profil Business Unit Leiter [BU-L] [Standard Level 3+4+5]
    • 'Organisatorisch Verantwortliche für Projekte und Mitarbeiter', wie bspw.  Geschäftsführer, Niederlassungsleiter/Bereichsleiter, Teamleiter. 
    • Zugriff auf funtionalen Bereiche und Detailfunktionen für die die zugeordnete Zugriffsrolle  freigeschalten ist.
    • Auswirkungen benutzerbezogene Rechte:
      • Nur die Aktcodes, Berichte/ Reports nutzbar für die ein aktives benutzerbezogenes Recht des Users existiert.
      • Für die Anzeige von Projekten & Mitarbeitern sind die hinterlegten Verantwortungen des BU-L entscheidend.
    • Die Vergabe der Verantwortungsrechte kann auf bis zu 5 Ebenen erfolgen. Dabei können Sie die begriffliche Definition frei wählen. Beispiel:
      • 1. Ebene BU 10000 (Geschäftsführer): für alle Projekte und Mitarbeiter verantwortlich, die einer BU mit der Ziffer '1' beginnnend zugeordnet sind. 
      • 1.+2. Ebene BU 11000 (Bereichsleiter): für alle ..., die einer BU mit der Ziffer '11' beginnend zugeordnet sind.
      • 1.+2.+3. Ebene BU 11100 (Teil-Bereichsleiter) ...
      • 1.+2.+3.+4. Ebene BU 11110 (Teamleiter) ... 
      • 1.+2.+3.+4.+5. Ebene BU 11111 (Teil-Teamleiter) ...
    • Die Festlegung der BU-Verantwortung erfolgt über SYSTEM-KONFIGURATION > RECHTE UND ORGANISATION > Business Units und Verantwortungen > Business Unit-Verantwortung.
    • Bedienung in der Software: Damit die BU-Leiter den jeweiligen Verantwortungen gerecht werden können, wurde in den Funktionsbereichen die Filter-Definition so festgelegt , dass die BU-L über …
      • … die Mitarbeiter-Filterauswahl '(Kein Filter)' alle Zeiten aller Mitarbeiter selektieren können.
        • Unabhängig davon, ob er/sie für den/die Mitarbeiter/in als BU-L organisatorisch verantwortlich ist oder nicht. Die Projektverantwortung reicht jetzt hierfür aus. 
      • … die Projekt-Filterauswahl '(Kein Filter)' alle Zeiten der eigenen Mitarbeiter (für die Sie als BU-L organisatorisch verantwortlich sind) selektieren können, die auf Projekten der eigenen BU oder auf anderen BUs von Dritten erfasst haben.
      • Dies betrifft die Funktionsbereiche, in denen es sowohl einen Projekt-Filter als auch einen Mitarbeiter-Filter gibt (also bspw. in den Bereichen Zeiten, Reisekosten, sonstige Leistungen, etc.).
    • Die aktuellen BUs, Verantwortungen und MA-Zuordnungen können angezeigen lassen über den Bericht 'Business Units (BUs) mit Verantwortlichen' (Register REPORTS | Ordner Organisation) .

  • (3) Profil Projektleiter [Standard Level 6+7]
    • 'Projekt-Verantwortliche' werden in den Projektstammdaten hinterlegt.
    • Zugriff auf funtionalen Bereiche und Detailfunktionen für die die zugeordnete Zugriffsrolle  freigeschalten ist.
    • Auswirkungen benutzerbezogene Rechte:
      • nur die Aktcodes, Berichte/ Reports nutzbar für die ein aktives benutzerbezogenes Recht des Users existiert.
      • Für die Anzeige von Projekten & Mitarbeitern ist die Projektleiter-Zuordnung im Projekt entscheidend.
  • (4) Profil Mitarbeiter [Standard Level 8+9+10]
    • 'Nur Zugriff auf seine eigenen Daten'): Dies wird bei den Projektstammdaten >  Projektteam hinterlegt.
    • Zugriff auf funtionalen Bereiche und Detailfunktionen  für die die zugeordnete Zugriffsrolle freigeschalten ist.
    • Auswirkungen benutzerbezogene Rechte: nur die Projekte, Aktcodes, Berichte/ Reports nutzbar, für die ein aktives benutzerbezogenes Recht des Users existiert.