Rollen und Berechtigungen

Plattform- und App-Rollen im Admin Panel anzeigen und zuweisen. Verwenden Sie die Berechtigungsmatrix und die Tabelle „Rollen zuweisen“, um zu steuern, was jeder Benutzer in Well Management, RodSim und Calculators tun kann.

PetroBench verwendet zwei Rollenebenen: platform roles legt den Hierarchiebereich fest und app roles legt Berechtigungen innerhalb jeder installierten Anwendung fest. Im Abschnitt „P10“ im Admin Panel können Sie beides überprüfen und zuweisen.

Informationen zum Vollzugriffsmodell, zu Hierarchieregeln und zum Datenbereichsverhalten finden Sie in der RBAC-Referenz.

Plattformrollen vs. App-Rollen

SchichtRollenSteuerelemente
PlatformHQ-Administrator, Abteilungsadministrator, Regionsadministrator, HauptbenutzerAuf welche Abteilungen, Regionen und Admin-Seiten ein Benutzer zugreifen kann
AppAdmin, Ingenieur, Berater, GastWelche Aktionen ein Benutzer in jeder App ausführen kann

Wenn Sie eine Plattformrolle zuweisen, wendet PetroBench eine Standard-App-Rolle an. Sie können App-Rollen pro Benutzer und pro Anwendung überschreiben, ohne ihren Plattformbereich zu ändern.

Durch die automatische Rollensynchronisierung werden App-Rollen nur aktualisiert, damit sie einer höheren Plattformrolle entsprechen. Eine manuell erhöhte App-Rolle wird niemals herabgestuft.

Rollen- und Berechtigungsmatrix

Öffnen Sie Admin Panel > Security > Role & Permissions, um die Berechtigungsmatrix anzuzeigen.

Die Seite zeigt eine Registerkarte pro installierter App (z. B. Well Management, RodSim, Calculators). Auf jeder Registerkarte werden unten links die Funktionen und oben die vier App-Rollen aufgeführt:

App-RolleZusammenfassung
AdminVolle Kontrolle, einschließlich Archivierung und Wiederherstellung
EngineerSimulationen erstellen, bearbeiten, löschen, importieren und ausführen
AdvisorVorhandene Daten bearbeiten; kann keine Brunnen erstellen oder löschen oder importieren
GuestNur-Lese-Zugriff zum Anzeigen von Daten und Ergebnissen; nutzt einen kostenlosen Gastsitzplatz, keinen kostenpflichtigen Sitzplatz

Verwenden Sie die Matrix, wenn Sie entscheiden, welche App-Rolle Sie zuweisen möchten. Es spiegelt den aktuellen Berechtigungssatz für die installierten Apps Ihrer Organisation wider.

Gastrolle

Guest ist die schreibgeschützte App-Rolle für Personen, die Einblick in Ihr Unternehmen benötigen, ohne Designarbeit zu leisten. Gäste sind immer noch normale interne Benutzer (sie melden sich bei Ihrer Organisation an, erhalten eine Plattformrolle und einen Regionsbereich) – sie sind keine anonymen öffentlichen Links.

Sitzplätze

Durch die Zuweisung von Guest für eine App wird not ein kostenpflichtiger Lizenzplatz für diese App verbraucht. Es verwendet den separaten guest seat-Pool Ihres Abonnements. Admin, Engineer und Advisor verbrauchen jeweils einen kostenpflichtigen Sitzplatz. Details: Abrechnung & Lizenzen.

Was Gäste sehen und tun können

Innerhalb ihres Plattformbereichs (Abteilung/Region) können Gäste in der Regel:

  • Bohrungen und Bohrungdaten anzeigen
  • Simulationen, Diagramme und Ergebnisse anzeigen und vergleichen
  • Öffnen Sie Rechner und laden Sie Simulationsberichte herunter
  • Tags und benutzerdefinierte Ausrüstung anzeigen (nicht verwalten)

Sie können keine Wells erstellen, bearbeiten, löschen, importieren oder archivieren; Sie können keine Simulationen ausführen oder ändern. Sie können keine Benutzer, Rollen oder Tags verwalten.

Passt gut für Gast

BeispielWarum Guest funktioniert
Betriebsleiter, der Ergebnisse überprüftBenötigt Diagramme und Berichte, keine Designtools
Finanz- oder HSE-StakeholderGelegentliche Einblicke in Brunnen in ihrer Region
Beschattung neuer Mitarbeiter vor vollem IngenieurssitzNur-Lesen-Onboarding, ohne einen bezahlten Sitzplatz zu verbrennen
Gemeinsames „Viewer“-Konto für ein Führungs-DashboardGleiche Organisationsanmeldung, kein Bearbeitungsrisiko

Verwenden Sie stattdessen Advisor, wenn jemand vorhandene Bohrungdaten bearbeiten muss. Verwenden Sie Engineer, wenn Sie Brunnen erstellen oder Simulationen durchführen.

Rollen zuweisen

Öffnen Sie Admin Panel > Security > Assign Roles, um App-Rollen für jeden Benutzer anwendungsübergreifend festzulegen.

Die Tabelle listet Benutzer in Ihrem Bereich auf. Jede installierte App verfügt über eine eigene Rollenspalte.

App-Rollen zuweisen oder ändern

  1. Gehen Sie zu Admin Panel > Security > Assign Roles
  2. Suchen Sie den Benutzer in der Tabelle (verwenden Sie die Suche, wenn die Liste lang ist)
  3. Wählen Sie im Dropdown-Menü für jede App-Spalte eine App-Rolle aus
  4. Klicken Sie auf Save

Assign Roles unterstützt Undo und Redo während der Bearbeitung. Speichern Sie nur, wenn alle Änderungen korrekt aussehen.

Beispielaufgaben

BenutzertypPlattformrolleTypische App-Rollen
OrganisationsadministratorHQ-AdministratorAdmin in allen Apps
AußendiensttechnikerHauptbenutzerIngenieur für Bohrungmanagement und RodSim
Externer BeraterHauptbenutzerBerater oder Gast in betroffenen Apps
Manager (nur Ansicht)HauptbenutzerGast in allen Apps

Standardmäßige Plattform-zu-App-Zuordnung

PlattformrolleStandard-App-Rolle
HQ-AdministratorAdmin
AbteilungsadministratorAdmin
RegionsadministratorAdmin
HauptbenutzerIngenieur

Überschreiben Sie die Standardeinstellungen auf Assign Roles, wenn ein Benutzer einen engeren oder umfassenderen App-Zugriff benötigt, als seine Plattformrolle impliziert.

Wer kann Rollen verwalten?

AktionHQ-AdministratorAbteilungsadministratorRegionsadministrator
Ansicht Role & PermissionsJaJaJa
Bearbeiten Sie Assign Roles (Organisationsbereich)JaNur für DivisionsbenutzerNur Regionsbenutzer
Plattformrolle für Benutzer ändernJaBereichsbereichRegionsbereich

Key User-Konten können keine Rollenverwaltungsseiten öffnen. Bitten Sie einen Administrator, in seinem Namen die Rollen zu ändern.

Beziehung zu Benutzerdatensätzen

Plattformrolle und Regionszuweisung werden auf der Seite Benutzer festgelegt. App-Rollenüberschreibungen sind auf Assign Roles festgelegt. Beide Ebenen gelten zusammen: Ein Benutzer muss über Plattformbereich und App-Berechtigung verfügen, um eine Aktion auszuführen.

Nächste Schritte

  • Benutzer einladen und Plattformrollen festlegen: Benutzer
  • Überprüfen Sie die Verwaltungsaktivität: [Audit-Protokolle] (/docs/de/admin-panel/audit-logs) – Vollständiger Geltungsbereich und API-Verhalten: RBAC-Referenz

Auf dieser Seite