Rollen und Berechtigungen
Plattform- und App-Rollen im Admin Panel anzeigen und zuweisen. Verwenden Sie die Berechtigungsmatrix und die Tabelle „Rollen zuweisen“, um zu steuern, was jeder Benutzer in Well Management, RodSim und Calculators tun kann.
PetroBench verwendet zwei Rollenebenen: platform roles legt den Hierarchiebereich fest und app roles legt Berechtigungen innerhalb jeder installierten Anwendung fest. Im Abschnitt „P10“ im Admin Panel können Sie beides überprüfen und zuweisen.
Informationen zum Vollzugriffsmodell, zu Hierarchieregeln und zum Datenbereichsverhalten finden Sie in der RBAC-Referenz.
Plattformrollen vs. App-Rollen
| Schicht | Rollen | Steuerelemente |
|---|---|---|
| Platform | HQ-Administrator, Abteilungsadministrator, Regionsadministrator, Hauptbenutzer | Auf welche Abteilungen, Regionen und Admin-Seiten ein Benutzer zugreifen kann |
| App | Admin, Ingenieur, Berater, Gast | Welche Aktionen ein Benutzer in jeder App ausführen kann |
Wenn Sie eine Plattformrolle zuweisen, wendet PetroBench eine Standard-App-Rolle an. Sie können App-Rollen pro Benutzer und pro Anwendung überschreiben, ohne ihren Plattformbereich zu ändern.
Durch die automatische Rollensynchronisierung werden App-Rollen nur aktualisiert, damit sie einer höheren Plattformrolle entsprechen. Eine manuell erhöhte App-Rolle wird niemals herabgestuft.
Rollen- und Berechtigungsmatrix
Öffnen Sie Admin Panel > Security > Role & Permissions, um die Berechtigungsmatrix anzuzeigen.
Die Seite zeigt eine Registerkarte pro installierter App (z. B. Well Management, RodSim, Calculators). Auf jeder Registerkarte werden unten links die Funktionen und oben die vier App-Rollen aufgeführt:
| App-Rolle | Zusammenfassung |
|---|---|
| Admin | Volle Kontrolle, einschließlich Archivierung und Wiederherstellung |
| Engineer | Simulationen erstellen, bearbeiten, löschen, importieren und ausführen |
| Advisor | Vorhandene Daten bearbeiten; kann keine Brunnen erstellen oder löschen oder importieren |
| Guest | Nur-Lese-Zugriff zum Anzeigen von Daten und Ergebnissen; nutzt einen kostenlosen Gastsitzplatz, keinen kostenpflichtigen Sitzplatz |
Verwenden Sie die Matrix, wenn Sie entscheiden, welche App-Rolle Sie zuweisen möchten. Es spiegelt den aktuellen Berechtigungssatz für die installierten Apps Ihrer Organisation wider.
Gastrolle
Guest ist die schreibgeschützte App-Rolle für Personen, die Einblick in Ihr Unternehmen benötigen, ohne Designarbeit zu leisten. Gäste sind immer noch normale interne Benutzer (sie melden sich bei Ihrer Organisation an, erhalten eine Plattformrolle und einen Regionsbereich) – sie sind keine anonymen öffentlichen Links.
Sitzplätze
Durch die Zuweisung von Guest für eine App wird not ein kostenpflichtiger Lizenzplatz für diese App verbraucht. Es verwendet den separaten guest seat-Pool Ihres Abonnements. Admin, Engineer und Advisor verbrauchen jeweils einen kostenpflichtigen Sitzplatz. Details: Abrechnung & Lizenzen.
Was Gäste sehen und tun können
Innerhalb ihres Plattformbereichs (Abteilung/Region) können Gäste in der Regel:
- Bohrungen und Bohrungdaten anzeigen
- Simulationen, Diagramme und Ergebnisse anzeigen und vergleichen
- Öffnen Sie Rechner und laden Sie Simulationsberichte herunter
- Tags und benutzerdefinierte Ausrüstung anzeigen (nicht verwalten)
Sie können keine Wells erstellen, bearbeiten, löschen, importieren oder archivieren; Sie können keine Simulationen ausführen oder ändern. Sie können keine Benutzer, Rollen oder Tags verwalten.
Passt gut für Gast
| Beispiel | Warum Guest funktioniert |
|---|---|
| Betriebsleiter, der Ergebnisse überprüft | Benötigt Diagramme und Berichte, keine Designtools |
| Finanz- oder HSE-Stakeholder | Gelegentliche Einblicke in Brunnen in ihrer Region |
| Beschattung neuer Mitarbeiter vor vollem Ingenieurssitz | Nur-Lesen-Onboarding, ohne einen bezahlten Sitzplatz zu verbrennen |
| Gemeinsames „Viewer“-Konto für ein Führungs-Dashboard | Gleiche Organisationsanmeldung, kein Bearbeitungsrisiko |
Verwenden Sie stattdessen Advisor, wenn jemand vorhandene Bohrungdaten bearbeiten muss. Verwenden Sie Engineer, wenn Sie Brunnen erstellen oder Simulationen durchführen.
Rollen zuweisen
Öffnen Sie Admin Panel > Security > Assign Roles, um App-Rollen für jeden Benutzer anwendungsübergreifend festzulegen.
Die Tabelle listet Benutzer in Ihrem Bereich auf. Jede installierte App verfügt über eine eigene Rollenspalte.
App-Rollen zuweisen oder ändern
- Gehen Sie zu Admin Panel > Security > Assign Roles
- Suchen Sie den Benutzer in der Tabelle (verwenden Sie die Suche, wenn die Liste lang ist)
- Wählen Sie im Dropdown-Menü für jede App-Spalte eine App-Rolle aus
- Klicken Sie auf Save
Assign Roles unterstützt Undo und Redo während der Bearbeitung. Speichern Sie nur, wenn alle Änderungen korrekt aussehen.
Beispielaufgaben
| Benutzertyp | Plattformrolle | Typische App-Rollen |
|---|---|---|
| Organisationsadministrator | HQ-Administrator | Admin in allen Apps |
| Außendiensttechniker | Hauptbenutzer | Ingenieur für Bohrungmanagement und RodSim |
| Externer Berater | Hauptbenutzer | Berater oder Gast in betroffenen Apps |
| Manager (nur Ansicht) | Hauptbenutzer | Gast in allen Apps |
Standardmäßige Plattform-zu-App-Zuordnung
| Plattformrolle | Standard-App-Rolle |
|---|---|
| HQ-Administrator | Admin |
| Abteilungsadministrator | Admin |
| Regionsadministrator | Admin |
| Hauptbenutzer | Ingenieur |
Überschreiben Sie die Standardeinstellungen auf Assign Roles, wenn ein Benutzer einen engeren oder umfassenderen App-Zugriff benötigt, als seine Plattformrolle impliziert.
Wer kann Rollen verwalten?
| Aktion | HQ-Administrator | Abteilungsadministrator | Regionsadministrator |
|---|---|---|---|
| Ansicht Role & Permissions | Ja | Ja | Ja |
| Bearbeiten Sie Assign Roles (Organisationsbereich) | Ja | Nur für Divisionsbenutzer | Nur Regionsbenutzer |
| Plattformrolle für Benutzer ändern | Ja | Bereichsbereich | Regionsbereich |
Key User-Konten können keine Rollenverwaltungsseiten öffnen. Bitten Sie einen Administrator, in seinem Namen die Rollen zu ändern.
Beziehung zu Benutzerdatensätzen
Plattformrolle und Regionszuweisung werden auf der Seite Benutzer festgelegt. App-Rollenüberschreibungen sind auf Assign Roles festgelegt. Beide Ebenen gelten zusammen: Ein Benutzer muss über Plattformbereich und App-Berechtigung verfügen, um eine Aktion auszuführen.
Nächste Schritte
- Benutzer einladen und Plattformrollen festlegen: Benutzer
- Überprüfen Sie die Verwaltungsaktivität: [Audit-Protokolle] (/docs/de/admin-panel/audit-logs) – Vollständiger Geltungsbereich und API-Verhalten: RBAC-Referenz