Benutzer/Benutzervorlagen einrichten und verwenden

Organisation von Benutzern und Rechten

Das feingranulare Rechtesystem von Xentral ermöglicht es Ihnen den Zugriff auf Daten für jeden Ihrer Mitarbeiter, gemäß seiner Aufgaben im Unternehmen, zu beschränken. Dadurch eignet sich Xentral zur Verwendung durch alle Hierarchie-Ebenen und Abteilungen, ohne dass dabei sensible Informationen durch Unbefugte eingesehen werden können.

Die Vergabe von Rechten erfolgt über Benutzervorlagen (entspr. Benutzergruppen) und Benutzer. Für jeden Mitarbeiter, der Xentral verwendet, sollte ein eigener Benutzer(-Account) angelegt werden.

Abhängig von Ihrer Organisationsstruktur kann es sinnvoll sein, Rechte nicht direkt an Benutzer zu vergeben, sondern über Benutzervorlagen. So könnte beispielsweise eine Benutzervorlage, mit entsprechend gesetzten Rechten, für jede Abteilung erstellt werden. Die Benutzer(-Accounts) der Abteilungsangehörigen können dann dieser Benutzervorlage zugewiesen werden. Dadurch ersparen Sie sich das mühsame und fehleranfällige Setzen bzw. Ändern der Rechte für jeden einzelnen Benutzer.

Zu Beachten ist bei der Zuweisung von Benutzervorlagen, dass für den Benutzer trotzdem noch individuell zusätzliche Rechte vergeben werden können - Rechte die er durch die Benutzervorlage erhält können ihm allerdings nicht individuell entzogen werden!Die Zuweisung einer Benutzervorlage wird weiter unten im Abschnitt 'Einrichten von Benutzern' beschrieben.

Einrichten von Benutzervorlagen

Benutzervorlagen können unter Administration → Einstellungen → Benutzer Vorlage eingerichtet werden.

Bevor die Rechte der Benutzervorlage unter dem Reiter 'Rechte' gesetzt werden können, müssen Sie die neu erstellte Vorlage speichern. Die hier vergebenen Rechte werden bei der Zuweisung der Benutzervorlage an den jeweiligen Benutzer vererbt.
Hinweis: Grau hinterlegte Rechte sind nicht gewährt, blau hinterlegte Rechte sind gewährt.

Unter dem Reiter 'Vorlagen kopieren' können Vorlagen dupliziert werden. Diese Funktion reduziert den Aufwand, wenn Sie eine Vorlage erstellen möchten, die einer bereits Bestehenden, von den Rechten her, stark ähnelt.

Falls Sie nachträglich Änderungen an einer Benutzervorlage durchführen, klicken Sie nach dem Speichern auf den Reiter 'Rechte abgleichen' in der Vorlagenliste, um die Änderung auf diejenigen Benutzer anzuwenden, die mit einer Benutzervorlage verknüpft sind.

Einrichten von Benutzern

Benutzer können unter Administration → Einstellungen → Benutzer eingerichtet werden. Beachten Sie, dass der Mitarbeiter, für den ein neuer Benutzer(-Account) erstellt werden soll, unter Stammdaten → Adressen angelegt sein muss.

Nehmen Sie folgende Einstellungen für den neuen Benutzer vor:


Bevor unter dem Reiter 'Rechte' individuelle Berechtigungen vergeben werden können, muss der neu erstellte Benutzer gespeichert werden.

Nach erfolgreicher Einrichtung des Benutzers kann sich dieser an Xentral anmelden. Menüpunkte und Funktionen für die er keine Rechte besitzt, sind für ihn nicht in der Benutzeroberfläche sichtbar.


Sonstige Einstellungen für den Benutzer


Projekt bevorzugen

Beim Anlegen von Adressen und Belegen wird das Projekt-Feld vorausgefüllt mit dem hier angegebenem Projekt.
Dies macht z.B. Sinn wenn Sie einen Mitarbeiter als Packer im Logistikprozess haben, der nur ein spezielles Projekt bearbeiten soll.

Authentifizierung mit dem Xentral OTP Stick (optional erhältlich)

Näheres hierzu hier.



Der Xentral OTP Stick dient bei der Anmeldung an Xentral als zusätzliche Sicherheit. Ein OTP Stick ist nur für einen Benutzer verwendbar, und generiert bei jeder Benutzung eine einmalig verwendbare Schlüssel-Sequenz.Die Anmeldung ist also nur dann erfolgreich, wenn jede der folgenden Voraussetzungen erfüllt ist:
Um diese Art der Anmeldung für einen Benutzer zu konfigurieren, editieren Sie diesen unter "Administration → Einstellungen → Benutzer". Nehmen Sie im Abschnitt "EXTERNER LOGIN" folgende Einstellungen vor (siehe auch Screenshot):
 

Anmelden mit dem Xentral OTP Stick

Gehen Sie bei der Anmeldung an Xentral mit dem OTP Stick wie folgt vor:
  1. Geben Sie Ihren Benutzernamen ein
  2. Geben Sie Ihr Passwort ein
  3. Setzen Sie den Cursor in das Textfeld "optional OTP" (Markierung im Screenshot)
  4. Stecken Sie Ihren Xentral OTP Stick in eine USB-Buchse an Ihrem Rechner
  5. Warten Sie bis der OTP Stick seine Schlüssel-Sequenz vollständig ausgegeben hat, sie brauchen nicht mit ENTER zu bestätigen
  6. Ziehen Sie den OTP STick wieder von Ihrem Rechner ab



Beachten Sie, dass bei einer fehlgeschlagenen Anmeldung, aufgrund der Verwendung des falschen OTP Sticks, die Standard-Fehlermeldung "Benutzername oder Passwort falsch." angezeigt wird.

Authentifizierung mit mOTP (iOS/Android)

Hinweis: Da wir vermehrt Nachrichten erhalten haben, dass mOTP nicht (mehr) funktioniert, haben wir uns entschlossen auf TOTP umzusteigen. Die Entwicklung dazu laufen und wir geben Bescheid sobald wir dazu Neuigkeiten haben.

Im Folgenden noch der alte Eintrag zu MOTP:

Für die Verwendung von mOTP als 2-Faktor-Authentifizierung benötigen Sie je nach mobilen Endgerät (iOS/Android) unterschiedliche Apps.iOS: Verwendung der mOTP - mobile OneTimePasswords App

mOTP Secret generieren - Öffnen Sie die App und generieren Sie sich mOTP Secret



Das generierte Secret hinterlegen Sie nun beim jeweiligen Nutzer (Man kann sich das Secret auch per Mail zuschicken lassen)




Geben Sie ihren selbst gewählten Pin ein und generieren Sie sich ein Einmalpasswort



Mit ihren Nutzerdaten und dem generierten Passwort können Sie sich nun sicher einloggen



Android: Verwendung der App DroidOTP

Profil in der App anlegen



Als OTP Typ : 4-Ziffern PIN wählen



mOTP Secret generieren, hier stehen Ihnen 3 unterschiedliche Möglichkeiten zur Verfügung




Secret und gewünschten PIN im Nutzer hinterlegen




4-stellige Pin eingeben und das erzeugte Kennwort in der Anmeldemaske bei Xentral hinterlegen.


Workflow: Benutzer + Adresse anlegen und Rechtevergabe

Den gesamten Workflow für einen Benutzer (Adresse anlegen+Benutzer anlegen und vernknüpfen) finden Sie hier

 

Rechtehistorie

Hinter dem Tab Historie verbirgt sich eine Übersicht über die Rechte die Benutzern gegeben und genommen wurden. Protokolleinträge werden sowohl bei der direkten Verteilung als auch bei der Verwendung einer Vorlagedatei oder beim Kopieren von Rechten getätigt.