Ziel: Standard-Benutzerrechte, Berechtigungen auf Prozessebene und die GewĂ€hrung kontoweiter Rechte ĂŒber Berechtigungsgruppen verstehen.
Als Ausgangspunkt kann jeder Gluu-Benutzer jeden öffentlichen Prozess oder jede Arbeitsanweisung einsehen und kommentieren. Dies steht im Einklang mit Gluus Mission, GeschĂ€ftsanwender einzubinden. Engagement erfordert Transparenz und VerstĂ€ndnis dafĂŒr, wie die Organisation arbeitet.
Die nĂ€chste Ebene sind Prozesse, die nur fĂŒr Mitglieder bestimmt sind, bei denen Prozesse privat sind und nur mit Benutzern geteilt werden, die eine Rolle im Prozess haben. Berechtigungen und Sichtbarkeit werden also auf Prozessebene gewĂ€hrt. Sie können einen Prozess, den Sie besitzen oder bearbeiten, vollstĂ€ndig bearbeiten â aber nur diesen.
Von diesem Ausgangspunkt aus können Administratoren und Prozessverantwortliche oder Editoren weitere universelle Berechtigungen erteilen. Diese Ăbersicht behandelt die Grundlagen dieser Aufgabe. Kurz gesagt, âBerechtigungsgruppenâ entscheiden, was Benutzer tun können, und âBenutzerprofileâ entscheiden, welche Funktionen Benutzer sehen können. Die beiden mĂŒssen in Kombination verwendet werden.
Standardberechtigungen #
Alle lizenzierten Benutzer können öffentliche Prozesse einsehen und kommentieren.
- Prozesse suchen, lesen, anzeigen und kommentieren, sofern die Sichtbarkeit nicht eingeschrÀnkt ist.
- Anzeigen und Kommentieren, wenn sie Prozessmitglieder sind (sie haben eine Rolle im Prozess).
- Aufgaben und FĂ€lle einrichten, wenn sie Mitglieder sind (mit dem Advanced Plan von Gluu).
- Aufgaben abschlieĂen, wenn sie Mitglieder sind (mit Advanced Plan).
Berechtigungen auf Prozessebene #
- ProzesseigentĂŒmer: immer sehen, bearbeiten, entfernen.
- Prozesseditor: dasselbe wie EigentĂŒmer.
- Prozessmitglied: sehen, wenn die Sichtbarkeit Mitglieder oder Ăffentlich ist.
- Alle anderen: sehen nur, wenn der Prozess live und öffentlich ist (nicht privat/eingefroren).
Verwenden von Berechtigungsgruppen #
Weisen Sie Benutzer Gruppen zu, um kontoweit Rechte fĂŒr alle Prozesse zu gewĂ€hren â ideal fĂŒr Prozess-Exzellenzteams und Admin-Helfer. Standardrechtegruppen können zugewiesen, aber nicht bearbeitet werden. Benutzerdefinierte Berechtigungsgruppen ermöglichen eine benutzerdefinierte Bereichsabgrenzung.

Berechtigungen des Kontoinhabers #
Der Inhaber des Kontos hat alle oben genannten Rechte sowie die Abrechnungs- und Planverwaltung. Um den Inhaber anzuzeigen/zu Àndern, gehen Sie zu Kontoeinstellungen.
Standard-Berechtigungsgruppen #
Nachfolgend sehen Sie Standard-Berechtigungsgruppen nach empfohlener Benutzerzuordnung:
FĂŒr das Core-Team #
Prozessexzellenz, Enterprise- oder Business-Architektur.
- Konto verwalten â UnterstĂŒtzung des Kontoinhabers bei der allgemeinen Administration.
- Prozesse verwalten â Bearbeiten jedes Prozesses und jeder Arbeitsanweisung; ĂŒberall erstellen; Kategorien/Gruppen verwalten.
- Zeichnungen verwalten â Erstellen/Bearbeiten von Business-Architekturzeichnungen; Steuern der MenĂŒsichtbarkeit.
- Labels verwalten â Erstellen/Bearbeiten von Labels.
- Benutzerberechtigungen verwalten â Zuweisen von Mitgliedern zu Gruppen; Erstellen von benutzerdefinierten Berechtigungsgruppen.
Und sensible, die nur fĂŒr zwei vertrauenswĂŒrdige Benutzer in Betracht gezogen werden sollten (der Kontoinhaber hat dies bereits):
Vom Konto kopieren â Prozesse klonen zwischen Konten.
FĂŒr HR-Modul #
- Benutzer verwalten â HinzufĂŒgen/Bearbeiten/Löschen von Benutzern und Zuweisen von Rollen.
- Rollen verwalten â Pflegen der wiederverwendbaren Rollenbibliothek.
FĂŒr Funktionsleiter / allgemeine ProzesseigentĂŒmer oder -editoren #
Die folgenden sind Mitarbeitern zugewiesen, die fĂŒr mehrere Prozesse verantwortlich sind:
- Neue Prozesse erstellen â einen Prozess in der Hierarchie erstellen.
- Komponenten verwalten â Erstellen/Bearbeiten von Komponenten.
- Formulare verwalten â Erstellen/Bearbeiten von Formularen.
Benutzer einer Gruppe zuweisen #
- Gehen Sie zu Kontoeinstellungen > Berechtigungsgruppen.
- WĂ€hlen Sie die Gruppe aus.
- Klicken Sie auf Mitglied hinzufĂŒgen und wĂ€hlen Sie den Benutzer aus.
- Speichern.
Nachdem Sie die Standardberechtigungsgruppen und -profile verwendet haben, benötigen Sie möglicherweise eine feinere Steuerung nach Abteilung, Standort oder externen Beratern. Benutzerdefinierte Berechtigungsgruppen ĂŒbernehmen dies:
Kategorie- und gruppenbasierte Berechtigungen #
BeschrÀnken Sie den Zugriff, sodass ausgewÀhlte Benutzer nur Prozesse in ausgewÀhlten Kategorien oder Gruppen sehen und/oder bearbeiten können. Achten Sie darauf, dass jeder Benutzer möglichst nur einer Berechtigungsgruppe angehört.
Zugriff beschrÀnken: Einrichtungsschritte #
Gehen Sie zuerst zu Rollen > Berechtigungsgruppen.

Zweitens, fĂŒgen Sie eine neue Berechtigungsgruppe hinzu und konfigurieren Sie sie:
- Name und Beschreibung.
- FĂŒgen Sie eine oder mehrere Kategorien oder Gruppen hinzu, die Benutzer sehen sollen.
- FĂŒgen Sie eine Ablehnung fĂŒr alles andere hinzu (Nicht angegeben).

Tipp: âNicht angegebenâ bedeutet alles, was in Ihren Schritten nicht explizit erwĂ€hnt wird.
BeschrÀnkte Prozessmanager #
GewĂ€hren Sie Bearbeitungsrechte fĂŒr bestimmte Bereiche ĂŒber Berechtigungsgruppen (anstelle globaler Prozess Manager-Rechte). NĂŒtzlich fĂŒr externe Berater oder ein Prozess Excellence Team mit definierten Bereichen.

Komplexer Zugriff (mehrere Gruppen) #
Wenn sich Anforderungen ĂŒberschneiden, weisen Sie Benutzer mehreren Berechtigungsgruppen zu â ihre Berechtigungen werden kombiniert. Verwenden Sie dies sparsam, um den Zugriff einfach zu halten.
So richten Sie komplexen Zugriff ein #
Erstellen Sie eine Basisgruppe, die alles ablehnt fĂŒr alle Benutzer:

Erstellen Sie zusÀtzliche Gruppen, die den Zugriff auf bestimmte Kategorien oder Gruppen gewÀhren, und weisen Sie die Benutzer dann den Kombinationen zu, die sie benötigen:
