Ziel: Standard-Benutzerrechte, Berechtigungen auf Prozessebene und die GewĂ€hrung kontoweiter Rechte ĂŒber Berechtigungsgruppen verstehen.
Als Ausgangspunkt kann jeder Gluu-Benutzer jeden öffentlichen Prozess oder jede Arbeitsanweisung einsehen und kommentieren. Dies steht im Einklang mit Gluus Mission, GeschĂ€ftsanwender einzubinden. Engagement erfordert Transparenz und VerstĂ€ndnis dafĂŒr, wie die Organisation arbeitet.
Die nĂ€chste Ebene sind Prozesse, die nur fĂŒr Mitglieder bestimmt sind, bei denen Prozesse privat sind und nur mit Benutzern geteilt werden, die eine Rolle im Prozess haben. Berechtigungen und Sichtbarkeit werden also auf Prozessebene gewĂ€hrt. Sie können einen Prozess, den Sie besitzen oder bearbeiten, vollstĂ€ndig bearbeiten â aber nur diesen.
Von diesem Ausgangspunkt aus können Administratoren und Prozessverantwortliche oder Editoren weitere universelle Berechtigungen erteilen. Diese Ăbersicht behandelt die Grundlagen dieser Aufgabe. Kurz gesagt, âBerechtigungsgruppenâ entscheiden, was Benutzer tun können, und âBenutzerprofileâ entscheiden, welche Funktionen Benutzer sehen können. Die beiden mĂŒssen in Kombination verwendet werden.
Bevor Sie starten #
- Plan: Das Anzeigen, Kommentieren und Berechtigungen auf Prozessebene sind in jedem Plan verfĂŒgbar. Das Einrichten und AbschlieĂen von Aufgaben und FĂ€llen als Prozessmitglied erfordert den Advanced-Plan.
- Rolle: Sie benötigen die Berechtigung Benutzerberechtigungen verwalten, um benutzerdefinierte Berechtigungsgruppen zu erstellen und ihnen Mitglieder zuzuweisen.
- Setup: Kein spezielles Setup â öffnen Sie die Kontoeinstellungen > Berechtigungsgruppen (oder Rollen > Berechtigungsgruppen), sobald Sie ĂŒber die entsprechende Berechtigung verfĂŒgen.
Standardberechtigungen #
Alle lizenzierten Benutzer können öffentliche Prozesse einsehen und kommentieren.
- Prozesse suchen, lesen, anzeigen und kommentieren, sofern die Sichtbarkeit nicht eingeschrÀnkt ist.
- Anzeigen und Kommentieren, wenn sie Prozessmitglieder sind (sie haben eine Rolle im Prozess).
- Aufgaben und FĂ€lle einrichten, wenn sie Mitglieder sind (mit dem Advanced Plan von Gluu).
- Aufgaben abschlieĂen, wenn sie Mitglieder sind (mit Advanced Plan).
Berechtigungen auf Prozessebene #
- ProzesseigentĂŒmer: immer sehen, bearbeiten, entfernen.
- Prozesseditor: dasselbe wie EigentĂŒmer.
- Prozessmitglied: sehen, wenn die Sichtbarkeit Mitglieder oder Ăffentlich ist.
- Alle anderen: sehen nur, wenn der Prozess live und öffentlich ist (nicht privat/eingefroren).
Verwenden von Berechtigungsgruppen #
Weisen Sie Benutzer Gruppen zu, um kontoweit Rechte fĂŒr alle Prozesse zu gewĂ€hren â ideal fĂŒr Prozess-Exzellenzteams und Admin-Helfer. Standardrechtegruppen können zugewiesen, aber nicht bearbeitet werden. Benutzerdefinierte Berechtigungsgruppen ermöglichen eine benutzerdefinierte Bereichsabgrenzung.

Berechtigungen des Kontoinhabers #
Der Inhaber des Kontos hat alle oben genannten Rechte sowie die Abrechnungs- und Planverwaltung. Um den Inhaber anzuzeigen/zu Àndern, gehen Sie zu Kontoeinstellungen.
Standard-Berechtigungsgruppen #
Nachfolgend sehen Sie Standard-Berechtigungsgruppen nach empfohlener Benutzerzuordnung:
FĂŒr das Core-Team #
Prozessexzellenz, Enterprise- oder Business-Architektur.
- Konto verwalten â UnterstĂŒtzung des Kontoinhabers bei der allgemeinen Administration.
- Prozesse verwalten â Bearbeiten jedes Prozesses und jeder Arbeitsanweisung; ĂŒberall erstellen; Kategorien/Gruppen verwalten.
- Zeichnungen verwalten â Erstellen/Bearbeiten von Business-Architekturzeichnungen; Steuern der MenĂŒsichtbarkeit.
- Labels verwalten â Erstellen/Bearbeiten von Labels.
- Benutzerberechtigungen verwalten â Zuweisen von Mitgliedern zu Gruppen; Erstellen von benutzerdefinierten Berechtigungsgruppen.
Und sensible, die nur fĂŒr zwei vertrauenswĂŒrdige Benutzer in Betracht gezogen werden sollten (der Kontoinhaber hat dies bereits):
Vom Konto kopieren â Prozesse klonen zwischen Konten.
FĂŒr HR-Modul #
- Benutzer verwalten â HinzufĂŒgen/Bearbeiten/Löschen von Benutzern und Zuweisen von Rollen.
- Rollen verwalten â Pflegen der wiederverwendbaren Rollenbibliothek.
FĂŒr Funktionsleiter / allgemeine ProzesseigentĂŒmer oder -editoren #
Die folgenden sind Mitarbeitern zugewiesen, die fĂŒr mehrere Prozesse verantwortlich sind:
- Neue Prozesse erstellen â einen Prozess in der Hierarchie erstellen.
- Komponenten verwalten â Erstellen/Bearbeiten von Komponenten.
- Formulare verwalten â Erstellen/Bearbeiten von Formularen.
Benutzer einer Gruppe zuweisen #
- Gehen Sie zu Kontoeinstellungen > Berechtigungsgruppen.
- WĂ€hlen Sie die Gruppe aus.
- Klicken Sie auf Mitglied hinzufĂŒgen und wĂ€hlen Sie den Benutzer aus.
- Speichern.
Sie sind fertig, sobald der Benutzer als Mitglied der Gruppe erscheint und die Rechte der Gruppe kontoweit besitzt.
Nach der Verwendung der Standard-Berechtigungsgruppen und -profile benötigen Sie möglicherweise noch eine feinere Steuerung nach Abteilung, Standort oder externen Beratern. Benutzerdefinierte Berechtigungsgruppen ĂŒbernehmen dies:
Kategorie- und gruppenbasierte Berechtigungen #
BeschrÀnken Sie den Zugriff, sodass ausgewÀhlte Benutzer nur Prozesse in ausgewÀhlten Kategorien oder Gruppen sehen und/oder bearbeiten können. Achten Sie darauf, dass jeder Benutzer möglichst nur einer Berechtigungsgruppe angehört.
Zugriff beschrÀnken: Einrichtungsschritte #
Gehen Sie zuerst zu Rollen > Berechtigungsgruppen.

Zweitens, fĂŒgen Sie eine neue Berechtigungsgruppe hinzu und konfigurieren Sie sie:
- Name und Beschreibung.
- FĂŒgen Sie eine oder mehrere Kategorien oder Gruppen hinzu, die Benutzer sehen sollen.
- FĂŒgen Sie eine Ablehnung fĂŒr alles andere hinzu (Nicht angegeben).

Tipp: âNicht angegebenâ bedeutet alles, was in Ihren Schritten nicht explizit erwĂ€hnt wird.
Sie sind fertig, sobald die Gruppe Zugriff auf die von Ihnen gewÀhlten Kategorien oder Gruppen gewÀhrt und alles andere verweigert.
BeschrÀnkte Prozessmanager #
GewĂ€hren Sie Bearbeitungsrechte fĂŒr bestimmte Bereiche ĂŒber Berechtigungsgruppen (anstelle von globalen prozessmanager-Rechten). NĂŒtzlich fĂŒr externe Berater oder ein Process-Excellence-Team mit definierten ZustĂ€ndigkeitsbereichen.

Komplexer Zugriff (mehrere Gruppen) #
Wenn sich Anforderungen ĂŒberschneiden, weisen Sie Benutzer mehreren Berechtigungsgruppen zu â ihre Berechtigungen werden kombiniert. Verwenden Sie dies sparsam, um den Zugriff einfach zu halten.
So richten Sie komplexen Zugriff ein #
Erstellen Sie eine Basisgruppe, die alles ablehnt fĂŒr alle Benutzer:

Erstellen Sie zusÀtzliche Gruppen, die den Zugriff auf bestimmte Kategorien oder Gruppen gewÀhren, und weisen Sie die Benutzer dann den Kombinationen zu, die sie benötigen:

Sie sind fertig, sobald jeder Benutzer der Kombination aus Basis- und GewÀhrungsgruppen zugewiesen ist, die dem benötigten Zugriff entspricht.
FAQ â Grundlagen zu Berechtigungen und Sichtbarkeit #
Jeder lizenzierte Benutzer kann öffentliche Prozesse suchen, lesen, ansehen und kommentieren sowie Prozesse ansehen und kommentieren, bei denen er Mitglied ist. Das Einrichten und AbschlieĂen von Aufgaben oder FĂ€llen als Mitglied erfordert den Advanced-Plan.
Berechtigungsgruppen entscheiden, was Benutzer tun können â die ihnen kontoweit zur VerfĂŒgung stehenden Aktionen. Benutzerprofile entscheiden, welche Funktionen Benutzer in der BenutzeroberflĂ€che sehen können. Beide arbeiten zusammen und werden in der Regel beide benötigt, um das Benutzererlebnis vollstĂ€ndig anzupassen.
Prozessverantwortliche und Editoren können die Prozesse, die sie besitzen oder bearbeiten, jederzeit sehen, bearbeiten und entfernen. Ein Prozessmitglied kann den Prozess sehen, wenn seine Sichtbarkeit auf Mitglieder oder Ăffentlich eingestellt ist. Alle anderen können ihn nur sehen, wenn er live und öffentlich ist.
Sie benötigen die Berechtigung âBenutzerberechtigungen verwaltenâ, um benutzerdefinierte Berechtigungsgruppen zu erstellen und ihnen Mitglieder zuzuweisen. Der Account-EigentĂŒmer verfĂŒgt standardmĂ€Ăig ĂŒber diese Berechtigung, zusammen mit allen anderen Kontorechten sowie der Abrechnungs- und Planverwaltung.
Erstellen Sie eine benutzerdefinierte Berechtigungsgruppe unter Rollen > Berechtigungsgruppen, fĂŒgen Sie die Kategorien oder Gruppen hinzu, die die Benutzer sehen sollen, und fĂŒgen Sie fĂŒr alles andere eine Verweigerung hinzu (Nicht angegeben). Dadurch bleibt ihr Zugriff genau auf das beschrĂ€nkt, was Sie gewĂ€hrt haben.
Ja, obwohl dies am besten sparsam eingesetzt werden sollte. Wenn ein Benutzer mehreren Gruppen zugewiesen ist, werden seine Berechtigungen kombiniert â zum Beispiel eine Basisgruppe, die alles verweigert, plus GewĂ€hrungsgruppen fĂŒr bestimmte Kategorien, sodass Sie prĂ€zise Zugriffskombinationen aufbauen können.