OpenXE/userdata/wiki/XentralHandbuch/default/benutzer
2021-05-21 08:49:41 +02:00

1 line
14 KiB
Plaintext

<p><span style="font-size:28px;"><strong>Benutzer/Benutzervorlagen einrichten und verwenden</strong></span></p><h1>Organisation von Benutzern und Rechten</h1>Das feingranulare Rechtesystem von Xentral erm&ouml;glicht es Ihnen den Zugriff auf Daten f&uuml;r jeden Ihrer Mitarbeiter, gem&auml;&szlig; seiner Aufgaben im Unternehmen, zu beschr&auml;nken. Dadurch eignet sich Xentral zur Verwendung durch alle Hierarchie-Ebenen und Abteilungen, ohne dass dabei sensible Informationen durch Unbefugte eingesehen werden k&ouml;nnen.<br /><br />Die Vergabe von Rechten erfolgt &uuml;ber Benutzervorlagen (entspr. Benutzergruppen) und Benutzer. F&uuml;r jeden Mitarbeiter, der Xentral verwendet, sollte ein eigener Benutzer(-Account) angelegt werden.<br /><br />Abh&auml;ngig von Ihrer Organisationsstruktur kann es sinnvoll sein, Rechte nicht direkt an Benutzer zu vergeben, sondern &uuml;ber Benutzervorlagen. So k&ouml;nnte beispielsweise eine Benutzervorlage, mit entsprechend gesetzten Rechten, f&uuml;r jede Abteilung erstellt werden. Die Benutzer(-Accounts) der Abteilungsangeh&ouml;rigen k&ouml;nnen dann dieser Benutzervorlage zugewiesen werden. Dadurch ersparen Sie sich das m&uuml;hsame und fehleranf&auml;llige Setzen bzw. &Auml;ndern der Rechte f&uuml;r jeden einzelnen Benutzer.<br /><br />Zu Beachten ist bei der Zuweisung von Benutzervorlagen, dass f&uuml;r den Benutzer trotzdem noch individuell zus&auml;tzliche Rechte vergeben werden k&ouml;nnen - Rechte die er durch die Benutzervorlage erh&auml;lt k&ouml;nnen ihm allerdings nicht individuell entzogen werden!Die Zuweisung einer Benutzervorlage wird weiter unten im Abschnitt &#39;Einrichten von Benutzern&#39; beschrieben.<h1>Einrichten von Benutzervorlagen</h1>Benutzervorlagen k&ouml;nnen unter Administration &rarr; Einstellungen &rarr; Benutzer Vorlage eingerichtet werden.<br /><br /><img src="index.php?module=wiki&amp;action=getfile&amp;workspacefolder=XentralHandbuch&amp;article=benutzer&amp;fileid=1" /><img src="index.php?module=wiki&amp;action=getfile&amp;workspacefolder=XentralHandbuch&amp;article=benutzer&amp;fileid=2" />Bevor die Rechte der Benutzervorlage unter dem Reiter &#39;Rechte&#39; gesetzt werden k&ouml;nnen, m&uuml;ssen Sie die neu erstellte Vorlage speichern. Die hier vergebenen Rechte werden bei der Zuweisung der Benutzervorlage an den jeweiligen Benutzer vererbt.<br /><strong><span style="color:#e74c3c;">Hinweis</span></strong>: Grau hinterlegte Rechte sind nicht gew&auml;hrt, blau hinterlegte Rechte sind gew&auml;hrt.<img src="index.php?module=wiki&amp;action=getfile&amp;workspacefolder=XentralHandbuch&amp;article=benutzer&amp;fileid=3" /><br /><br />Unter dem Reiter &#39;Vorlagen kopieren&#39; k&ouml;nnen Vorlagen dupliziert werden. Diese Funktion reduziert den Aufwand, wenn Sie eine Vorlage erstellen m&ouml;chten, die einer bereits Bestehenden, von den Rechten her, stark &auml;hnelt.<p>Falls Sie nachtr&auml;glich &Auml;nderungen an einer Benutzervorlage durchf&uuml;hren, klicken Sie nach dem Speichern auf den Reiter &#39;Rechte abgleichen&#39; in der Vorlagenliste, um die &Auml;nderung auf diejenigen Benutzer anzuwenden, die mit einer Benutzervorlage verkn&uuml;pft sind.<br /><img src="index.php?module=wiki&amp;action=getfile&amp;workspacefolder=XentralHandbuch&amp;article=benutzer&amp;fileid=4" /></p><h1>Einrichten von Benutzern</h1>Benutzer k&ouml;nnen unter Administration &rarr; Einstellungen &rarr; Benutzer eingerichtet werden. Beachten Sie, dass der Mitarbeiter, f&uuml;r den ein neuer Benutzer(-Account) erstellt werden soll, unter Stammdaten &rarr; Adressen angelegt sein muss.<br /><br /><img src="index.php?module=wiki&amp;action=getfile&amp;workspacefolder=XentralHandbuch&amp;article=benutzer&amp;fileid=5" />Nehmen Sie folgende Einstellungen f&uuml;r den neuen Benutzer vor:<ul><li><strong>Benutzer ist aktiv</strong>: Ein</li><li><strong>Benutzername</strong>: Eindeutiger Benutzername, z.B. Nachname des Mitarbeiters + Erste beiden Buchstaben des Vornamens</li><li><strong>Adresse aus Stammdaten</strong>: Verweis zum entsprechenden Datensatz in &#39;Stammdaten &rarr; Adressen&#39;</li><li><strong>Passwort/Passwort wdh.</strong>: Passwort f&uuml;r die Anmeldung an Xentral</li><li><strong>Accounttyp</strong>: Benutzer (&#39;Administrator&#39; nur f&uuml;r Systembetreuer)</li><li><strong>Interne Abteilung:</strong> Abteilung des BenutzersZugriff aus Ferne erlauben: nur falls geboten (z.B. bei Au&szlig;endienst-Mitarbeitern), oder falls Xentral auf einem externen Server installiert wurde, immer</li><li><strong>Fehllogins</strong>: Anzahl der fehlgeschlagenen Logins, die zur Sperrung des Benutzers f&uuml;hren</li><li><strong>Benutzer Vorlage</strong>: Optional: zu verwendende Benutzervorlage, der Benutzer erbt alle Rechte der Vorlage</li></ul><br /><img src="index.php?module=wiki&amp;action=getfile&amp;workspacefolder=XentralHandbuch&amp;article=benutzer&amp;fileid=6" /><br /><br />Bevor unter dem Reiter &#39;Rechte&#39; individuelle Berechtigungen vergeben werden k&ouml;nnen, muss der neu erstellte Benutzer gespeichert werden.<br /><br /><img src="index.php?module=wiki&amp;action=getfile&amp;workspacefolder=XentralHandbuch&amp;article=benutzer&amp;fileid=7" />Nach erfolgreicher Einrichtung des Benutzers kann sich dieser an Xentral anmelden. Men&uuml;punkte und Funktionen f&uuml;r die er keine Rechte besitzt, sind f&uuml;r ihn nicht in der Benutzeroberfl&auml;che sichtbar.<h1><br />Sonstige Einstellungen f&uuml;r den Benutzer</h1><ul><li>Projekt bevorzugen &rarr; z.B. beim Anlegen von Auftr&auml;gen</li><li>Sprache &rarr; deutsch, englisch aktuell ausw&auml;hlbar</li><li>Eigene E-Mail bevorzugen &rarr; immer eigene E-Mail vor Firmenadresse bevorzugen</li><li>Standard Drucker &rarr; standard Drucker f&uuml;r Dokumente ausw&auml;hlbar pro User (ansonsten greift die Einstellung in den zentralen Firmendaten zuerst)</li><li>Standard Etikettendrucker &rarr; standard Etikettendrucker f&uuml;r Dokumente ausw&auml;hlbar pro User (ansonsten greift die Einstellung in den zentralen Firmendaten zuerst)</li><li>Drucker Stufe (Versand) &rarr; Drucker f&uuml;r Logistikprozesse ausw&auml;hlbar pro User (ansonsten greift die Einstellung in den zentralen Firmendaten (Projekteinstellungen Logistik) zuerst)</li><li>Drucker Stufe (Paketmarke) &rarr; standard Drucker f&uuml;r Paketmarken ausw&auml;hlbar pro User (ansonsten greift die Einstellung in den zentralen Firmendaten (Versandart) zuerst)</li><li>(Standard Fax &rarr; Sondereinstellung)</li><li>GPS Stechuhr &rarr;</li><li>Im Kalender/Chat ausblenden &rarr; Benutzer im Kalender ausblenden, Benutzer im Chat ausbelden (Prozesstarter f&uuml;r Mail Erinnerungen sind ebenfalls deaktiviert, zus&auml;tzlich kann die Mail Adresse aus der Benutzeradresse (Stammdaten) eintfernt werden)</li><li>ICS Kalender &rarr;</li><li>ICS Kalender Passwort &rarr; URL: http://192.168.0.22/xentral-19.2/www/index.php?module=kalender&amp;action=ics (Anmeldung: Benutzername siehe oben + ICS Kalender Passwort)</li><li>Docscan/WebDAV Upload &rarr;</li><li>Docscan/WebDAV Passwort &rarr;&nbsp; URL: http://192.168.0.22/xentral-19.2/www/docscan/upload.php/ (Anmeldung: Benutzername siehe oben + Docscan/WebDAV Passwort)</li></ul><p><br /><strong>Projekt bevorzugen</strong></p>Beim Anlegen von Adressen und Belegen wird das Projekt-Feld vorausgef&uuml;llt mit dem hier angegebenem Projekt.<br />Dies macht z.B. Sinn wenn Sie einen Mitarbeiter als Packer im Logistikprozess haben, der nur ein spezielles Projekt bearbeiten soll.<h1>Authentifizierung mit dem Xentral OTP Stick (optional erh&auml;ltlich)</h1>N&auml;heres hierzu <a href="https://www.youtube.com/watch?v=QfNbDsEQB9M">hier</a>.<br /><br /><br /><br />Der Xentral OTP Stick dient bei der Anmeldung an Xentral als zus&auml;tzliche Sicherheit. Ein OTP Stick ist nur f&uuml;r einen Benutzer verwendbar, und generiert bei jeder Benutzung eine einmalig verwendbare Schl&uuml;ssel-Sequenz.Die Anmeldung ist also nur dann erfolgreich, wenn jede der folgenden Voraussetzungen erf&uuml;llt ist:<ul><li>Benutzername, und</li><li>Passwort sind g&uuml;ltig</li><li>der Benutzer den richtigen Xentral OTP Stick besitzt.</li></ul><br />Um diese Art der Anmeldung f&uuml;r einen Benutzer zu konfigurieren, editieren Sie diesen unter &quot;Administration &rarr; Einstellungen &rarr; Benutzer&quot;. Nehmen Sie im Abschnitt &quot;EXTERNER LOGIN&quot; folgende Einstellungen vor (siehe auch Screenshot):<br />&nbsp;<ul><li>HW-Token: Stellen Sie hier &quot;Xentral LoginKey + Benutzername + Passwort&quot; ein</li><li>HW Key: Tragen Sie hier denn Hardware Key ein, denn sie beim Kauf des OTP Sticks von uns erhalten</li><li>HW Counter: Setzen Sie den Counter auf 0</li><li>HW Datablock: Tragen Sie hier den Datablock ein, denn sie beim Kauf des OTP Sticks von uns erhalten</li></ul><br /><img src="index.php?module=wiki&amp;action=getfile&amp;workspacefolder=XentralHandbuch&amp;article=benutzer&amp;fileid=8" /><h2>Anmelden mit dem Xentral OTP Stick</h2> Gehen Sie bei der Anmeldung an Xentral mit dem OTP Stick wie folgt vor:<ol><li>Geben Sie Ihren Benutzernamen ein</li><li>Geben Sie Ihr Passwort ein</li><li>Setzen Sie den Cursor in das Textfeld &quot;optional OTP&quot; (Markierung im Screenshot)</li><li>Stecken Sie Ihren Xentral OTP Stick in eine USB-Buchse an Ihrem Rechner</li><li>Warten Sie bis der OTP Stick seine Schl&uuml;ssel-Sequenz vollst&auml;ndig ausgegeben hat, sie brauchen <strong>nicht</strong> mit ENTER zu best&auml;tigen</li><li>Ziehen Sie den OTP STick wieder von Ihrem Rechner ab</li></ol><br /><img src="index.php?module=wiki&amp;action=getfile&amp;workspacefolder=XentralHandbuch&amp;article=benutzer&amp;fileid=9" width="400" /><br /><br /><strong>Beachten Sie</strong>, dass bei einer fehlgeschlagenen Anmeldung, aufgrund der Verwendung des falschen OTP Sticks, die Standard-Fehlermeldung &quot;<strong>Benutzername oder Passwort falsch.</strong>&quot; angezeigt wird.<h2>Authentifizierung mit mOTP (iOS/Android)</h2><strong>Hinweis</strong>: Da wir vermehrt Nachrichten erhalten haben, dass mOTP nicht (mehr) funktioniert, haben wir uns entschlossen auf TOTP umzusteigen. Die Entwicklung dazu laufen und wir geben Bescheid sobald wir dazu Neuigkeiten haben.<br /><br />Im Folgenden noch der alte Eintrag zu MOTP:<br /><br />F&uuml;r die Verwendung von mOTP als 2-Faktor-Authentifizierung ben&ouml;tigen Sie je nach mobilen Endger&auml;t (iOS/Android) unterschiedliche Apps.iOS: Verwendung der mOTP - mobile OneTimePasswords App<br /><br />mOTP Secret generieren - &Ouml;ffnen Sie die App und generieren Sie sich mOTP Secret<br /><br /><img src="index.php?module=wiki&amp;action=getfile&amp;workspacefolder=XentralHandbuch&amp;article=benutzer&amp;fileid=10" /><br /><br />Das generierte Secret hinterlegen Sie nun beim jeweiligen Nutzer (Man kann sich das Secret auch per Mail zuschicken lassen)<br /><br /><img src="index.php?module=wiki&amp;action=getfile&amp;workspacefolder=XentralHandbuch&amp;article=benutzer&amp;fileid=12" /><br /><img src="index.php?module=wiki&amp;action=getfile&amp;workspacefolder=XentralHandbuch&amp;article=benutzer&amp;fileid=11" /><br /><br />Geben Sie ihren selbst gew&auml;hlten Pin ein und generieren Sie sich ein Einmalpasswort<br /><br /><img src="index.php?module=wiki&amp;action=getfile&amp;workspacefolder=XentralHandbuch&amp;article=benutzer&amp;fileid=13" /><br /><br />Mit ihren Nutzerdaten und dem generierten Passwort k&ouml;nnen Sie sich nun sicher einloggen<br /><br /><img src="index.php?module=wiki&amp;action=getfile&amp;workspacefolder=XentralHandbuch&amp;article=benutzer&amp;fileid=14" /><br /><br />Android: Verwendung der App DroidOTP<br /><br />Profil in der App anlegen<br /><br /><img src="index.php?module=wiki&amp;action=getfile&amp;workspacefolder=XentralHandbuch&amp;article=benutzer&amp;fileid=15" /><br /><br />Als OTP Typ : 4-Ziffern PIN w&auml;hlen<br /><br /><img src="index.php?module=wiki&amp;action=getfile&amp;workspacefolder=XentralHandbuch&amp;article=benutzer&amp;fileid=16" /><br /><br />mOTP Secret generieren, hier stehen Ihnen 3 unterschiedliche M&ouml;glichkeiten zur Verf&uuml;gung<br /><br /><img src="index.php?module=wiki&amp;action=getfile&amp;workspacefolder=XentralHandbuch&amp;article=benutzer&amp;fileid=18" /><br /><img src="index.php?module=wiki&amp;action=getfile&amp;workspacefolder=XentralHandbuch&amp;article=benutzer&amp;fileid=17" /><br /><br />Secret und gew&uuml;nschten PIN im Nutzer hinterlegen<br /><br /><img src="index.php?module=wiki&amp;action=getfile&amp;workspacefolder=XentralHandbuch&amp;article=benutzer&amp;fileid=20" /><br /><img src="index.php?module=wiki&amp;action=getfile&amp;workspacefolder=XentralHandbuch&amp;article=benutzer&amp;fileid=19" /><br /><br />4-stellige Pin eingeben und das erzeugte Kennwort in der Anmeldemaske bei Xentral hinterlegen.<br /><br /><img src="index.php?module=wiki&amp;action=getfile&amp;workspacefolder=XentralHandbuch&amp;article=benutzer&amp;fileid=22" /><br /><img src="index.php?module=wiki&amp;action=getfile&amp;workspacefolder=XentralHandbuch&amp;article=benutzer&amp;fileid=21" /><h1>Workflow: Benutzer + Adresse anlegen und Rechtevergabe</h1>Den gesamten Workflow f&uuml;r einen Benutzer (Adresse anlegen+Benutzer anlegen und vernkn&uuml;pfen) finden Sie <a href="https://xentral.com/helpdesk/kurzanleitung-benutzerrechtevergabe">hier</a><br /><br />&nbsp;<h1>Rechtehistorie</h1>Hinter dem Tab Historie verbirgt sich eine &Uuml;bersicht &uuml;ber die Rechte die Benutzern gegeben und genommen wurden. Protokolleintr&auml;ge werden sowohl bei der direkten Verteilung als auch bei der Verwendung einer Vorlagedatei oder beim Kopieren von Rechten get&auml;tigt.<br /><br /><img alt="" src="./index.php?module=wiki&amp;action=getfile&amp;workspacefolder=XentralHandbuch&amp;article=benutzer&amp;fileid=3131" style="width: 1829px; height: 336px;" />