mirror of
https://github.com/OpenXE-org/OpenXE.git
synced 2024-12-27 15:10:28 +01:00
1 line
14 KiB
Plaintext
1 line
14 KiB
Plaintext
<p><span style="font-size:28px;"><strong>Benutzer/Benutzervorlagen einrichten und verwenden</strong></span></p><h1>Organisation von Benutzern und Rechten</h1>Das feingranulare Rechtesystem von Xentral ermöglicht es Ihnen den Zugriff auf Daten für jeden Ihrer Mitarbeiter, gemäß seiner Aufgaben im Unternehmen, zu beschränken. Dadurch eignet sich Xentral zur Verwendung durch alle Hierarchie-Ebenen und Abteilungen, ohne dass dabei sensible Informationen durch Unbefugte eingesehen werden können.<br /><br />Die Vergabe von Rechten erfolgt über Benutzervorlagen (entspr. Benutzergruppen) und Benutzer. Für jeden Mitarbeiter, der Xentral verwendet, sollte ein eigener Benutzer(-Account) angelegt werden.<br /><br />Abhängig von Ihrer Organisationsstruktur kann es sinnvoll sein, Rechte nicht direkt an Benutzer zu vergeben, sondern über Benutzervorlagen. So könnte beispielsweise eine Benutzervorlage, mit entsprechend gesetzten Rechten, für jede Abteilung erstellt werden. Die Benutzer(-Accounts) der Abteilungsangehörigen können dann dieser Benutzervorlage zugewiesen werden. Dadurch ersparen Sie sich das mühsame und fehleranfällige Setzen bzw. Ändern der Rechte für jeden einzelnen Benutzer.<br /><br />Zu Beachten ist bei der Zuweisung von Benutzervorlagen, dass für den Benutzer trotzdem noch individuell zusätzliche Rechte vergeben werden können - Rechte die er durch die Benutzervorlage erhält können ihm allerdings nicht individuell entzogen werden!Die Zuweisung einer Benutzervorlage wird weiter unten im Abschnitt 'Einrichten von Benutzern' beschrieben.<h1>Einrichten von Benutzervorlagen</h1>Benutzervorlagen können unter Administration → Einstellungen → Benutzer Vorlage eingerichtet werden.<br /><br /><img src="index.php?module=wiki&action=getfile&workspacefolder=XentralHandbuch&article=benutzer&fileid=1" /><img src="index.php?module=wiki&action=getfile&workspacefolder=XentralHandbuch&article=benutzer&fileid=2" />Bevor die Rechte der Benutzervorlage unter dem Reiter 'Rechte' gesetzt werden können, müssen Sie die neu erstellte Vorlage speichern. Die hier vergebenen Rechte werden bei der Zuweisung der Benutzervorlage an den jeweiligen Benutzer vererbt.<br /><strong><span style="color:#e74c3c;">Hinweis</span></strong>: Grau hinterlegte Rechte sind nicht gewährt, blau hinterlegte Rechte sind gewährt.<img src="index.php?module=wiki&action=getfile&workspacefolder=XentralHandbuch&article=benutzer&fileid=3" /><br /><br />Unter dem Reiter 'Vorlagen kopieren' können Vorlagen dupliziert werden. Diese Funktion reduziert den Aufwand, wenn Sie eine Vorlage erstellen möchten, die einer bereits Bestehenden, von den Rechten her, stark ähnelt.<p>Falls Sie nachträglich Änderungen an einer Benutzervorlage durchführen, klicken Sie nach dem Speichern auf den Reiter 'Rechte abgleichen' in der Vorlagenliste, um die Änderung auf diejenigen Benutzer anzuwenden, die mit einer Benutzervorlage verknüpft sind.<br /><img src="index.php?module=wiki&action=getfile&workspacefolder=XentralHandbuch&article=benutzer&fileid=4" /></p><h1>Einrichten von Benutzern</h1>Benutzer können unter Administration → Einstellungen → Benutzer eingerichtet werden. Beachten Sie, dass der Mitarbeiter, für den ein neuer Benutzer(-Account) erstellt werden soll, unter Stammdaten → Adressen angelegt sein muss.<br /><br /><img src="index.php?module=wiki&action=getfile&workspacefolder=XentralHandbuch&article=benutzer&fileid=5" />Nehmen Sie folgende Einstellungen für den neuen Benutzer vor:<ul><li><strong>Benutzer ist aktiv</strong>: Ein</li><li><strong>Benutzername</strong>: Eindeutiger Benutzername, z.B. Nachname des Mitarbeiters + Erste beiden Buchstaben des Vornamens</li><li><strong>Adresse aus Stammdaten</strong>: Verweis zum entsprechenden Datensatz in 'Stammdaten → Adressen'</li><li><strong>Passwort/Passwort wdh.</strong>: Passwort für die Anmeldung an Xentral</li><li><strong>Accounttyp</strong>: Benutzer ('Administrator' nur für Systembetreuer)</li><li><strong>Interne Abteilung:</strong> Abteilung des BenutzersZugriff aus Ferne erlauben: nur falls geboten (z.B. bei Außendienst-Mitarbeitern), oder falls Xentral auf einem externen Server installiert wurde, immer</li><li><strong>Fehllogins</strong>: Anzahl der fehlgeschlagenen Logins, die zur Sperrung des Benutzers führen</li><li><strong>Benutzer Vorlage</strong>: Optional: zu verwendende Benutzervorlage, der Benutzer erbt alle Rechte der Vorlage</li></ul><br /><img src="index.php?module=wiki&action=getfile&workspacefolder=XentralHandbuch&article=benutzer&fileid=6" /><br /><br />Bevor unter dem Reiter 'Rechte' individuelle Berechtigungen vergeben werden können, muss der neu erstellte Benutzer gespeichert werden.<br /><br /><img src="index.php?module=wiki&action=getfile&workspacefolder=XentralHandbuch&article=benutzer&fileid=7" />Nach erfolgreicher Einrichtung des Benutzers kann sich dieser an Xentral anmelden. Menüpunkte und Funktionen für die er keine Rechte besitzt, sind für ihn nicht in der Benutzeroberfläche sichtbar.<h1><br />Sonstige Einstellungen für den Benutzer</h1><ul><li>Projekt bevorzugen → z.B. beim Anlegen von Aufträgen</li><li>Sprache → deutsch, englisch aktuell auswählbar</li><li>Eigene E-Mail bevorzugen → immer eigene E-Mail vor Firmenadresse bevorzugen</li><li>Standard Drucker → standard Drucker für Dokumente auswählbar pro User (ansonsten greift die Einstellung in den zentralen Firmendaten zuerst)</li><li>Standard Etikettendrucker → standard Etikettendrucker für Dokumente auswählbar pro User (ansonsten greift die Einstellung in den zentralen Firmendaten zuerst)</li><li>Drucker Stufe (Versand) → Drucker für Logistikprozesse auswählbar pro User (ansonsten greift die Einstellung in den zentralen Firmendaten (Projekteinstellungen Logistik) zuerst)</li><li>Drucker Stufe (Paketmarke) → standard Drucker für Paketmarken auswählbar pro User (ansonsten greift die Einstellung in den zentralen Firmendaten (Versandart) zuerst)</li><li>(Standard Fax → Sondereinstellung)</li><li>GPS Stechuhr →</li><li>Im Kalender/Chat ausblenden → Benutzer im Kalender ausblenden, Benutzer im Chat ausbelden (Prozesstarter für Mail Erinnerungen sind ebenfalls deaktiviert, zusätzlich kann die Mail Adresse aus der Benutzeradresse (Stammdaten) eintfernt werden)</li><li>ICS Kalender →</li><li>ICS Kalender Passwort → URL: http://192.168.0.22/xentral-19.2/www/index.php?module=kalender&action=ics (Anmeldung: Benutzername siehe oben + ICS Kalender Passwort)</li><li>Docscan/WebDAV Upload →</li><li>Docscan/WebDAV Passwort → URL: http://192.168.0.22/xentral-19.2/www/docscan/upload.php/ (Anmeldung: Benutzername siehe oben + Docscan/WebDAV Passwort)</li></ul><p><br /><strong>Projekt bevorzugen</strong></p>Beim Anlegen von Adressen und Belegen wird das Projekt-Feld vorausgefüllt mit dem hier angegebenem Projekt.<br />Dies macht z.B. Sinn wenn Sie einen Mitarbeiter als Packer im Logistikprozess haben, der nur ein spezielles Projekt bearbeiten soll.<h1>Authentifizierung mit dem Xentral OTP Stick (optional erhältlich)</h1>Näheres hierzu <a href="https://www.youtube.com/watch?v=QfNbDsEQB9M">hier</a>.<br /><br /><br /><br />Der Xentral OTP Stick dient bei der Anmeldung an Xentral als zusätzliche Sicherheit. Ein OTP Stick ist nur für einen Benutzer verwendbar, und generiert bei jeder Benutzung eine einmalig verwendbare Schlüssel-Sequenz.Die Anmeldung ist also nur dann erfolgreich, wenn jede der folgenden Voraussetzungen erfüllt ist:<ul><li>Benutzername, und</li><li>Passwort sind gültig</li><li>der Benutzer den richtigen Xentral OTP Stick besitzt.</li></ul><br />Um diese Art der Anmeldung für einen Benutzer zu konfigurieren, editieren Sie diesen unter "Administration → Einstellungen → Benutzer". Nehmen Sie im Abschnitt "EXTERNER LOGIN" folgende Einstellungen vor (siehe auch Screenshot):<br /> <ul><li>HW-Token: Stellen Sie hier "Xentral LoginKey + Benutzername + Passwort" ein</li><li>HW Key: Tragen Sie hier denn Hardware Key ein, denn sie beim Kauf des OTP Sticks von uns erhalten</li><li>HW Counter: Setzen Sie den Counter auf 0</li><li>HW Datablock: Tragen Sie hier den Datablock ein, denn sie beim Kauf des OTP Sticks von uns erhalten</li></ul><br /><img src="index.php?module=wiki&action=getfile&workspacefolder=XentralHandbuch&article=benutzer&fileid=8" /><h2>Anmelden mit dem Xentral OTP Stick</h2> Gehen Sie bei der Anmeldung an Xentral mit dem OTP Stick wie folgt vor:<ol><li>Geben Sie Ihren Benutzernamen ein</li><li>Geben Sie Ihr Passwort ein</li><li>Setzen Sie den Cursor in das Textfeld "optional OTP" (Markierung im Screenshot)</li><li>Stecken Sie Ihren Xentral OTP Stick in eine USB-Buchse an Ihrem Rechner</li><li>Warten Sie bis der OTP Stick seine Schlüssel-Sequenz vollständig ausgegeben hat, sie brauchen <strong>nicht</strong> mit ENTER zu bestätigen</li><li>Ziehen Sie den OTP STick wieder von Ihrem Rechner ab</li></ol><br /><img src="index.php?module=wiki&action=getfile&workspacefolder=XentralHandbuch&article=benutzer&fileid=9" width="400" /><br /><br /><strong>Beachten Sie</strong>, dass bei einer fehlgeschlagenen Anmeldung, aufgrund der Verwendung des falschen OTP Sticks, die Standard-Fehlermeldung "<strong>Benutzername oder Passwort falsch.</strong>" angezeigt wird.<h2>Authentifizierung mit mOTP (iOS/Android)</h2><strong>Hinweis</strong>: Da wir vermehrt Nachrichten erhalten haben, dass mOTP nicht (mehr) funktioniert, haben wir uns entschlossen auf TOTP umzusteigen. Die Entwicklung dazu laufen und wir geben Bescheid sobald wir dazu Neuigkeiten haben.<br /><br />Im Folgenden noch der alte Eintrag zu MOTP:<br /><br />Für die Verwendung von mOTP als 2-Faktor-Authentifizierung benötigen Sie je nach mobilen Endgerät (iOS/Android) unterschiedliche Apps.iOS: Verwendung der mOTP - mobile OneTimePasswords App<br /><br />mOTP Secret generieren - Öffnen Sie die App und generieren Sie sich mOTP Secret<br /><br /><img src="index.php?module=wiki&action=getfile&workspacefolder=XentralHandbuch&article=benutzer&fileid=10" /><br /><br />Das generierte Secret hinterlegen Sie nun beim jeweiligen Nutzer (Man kann sich das Secret auch per Mail zuschicken lassen)<br /><br /><img src="index.php?module=wiki&action=getfile&workspacefolder=XentralHandbuch&article=benutzer&fileid=12" /><br /><img src="index.php?module=wiki&action=getfile&workspacefolder=XentralHandbuch&article=benutzer&fileid=11" /><br /><br />Geben Sie ihren selbst gewählten Pin ein und generieren Sie sich ein Einmalpasswort<br /><br /><img src="index.php?module=wiki&action=getfile&workspacefolder=XentralHandbuch&article=benutzer&fileid=13" /><br /><br />Mit ihren Nutzerdaten und dem generierten Passwort können Sie sich nun sicher einloggen<br /><br /><img src="index.php?module=wiki&action=getfile&workspacefolder=XentralHandbuch&article=benutzer&fileid=14" /><br /><br />Android: Verwendung der App DroidOTP<br /><br />Profil in der App anlegen<br /><br /><img src="index.php?module=wiki&action=getfile&workspacefolder=XentralHandbuch&article=benutzer&fileid=15" /><br /><br />Als OTP Typ : 4-Ziffern PIN wählen<br /><br /><img src="index.php?module=wiki&action=getfile&workspacefolder=XentralHandbuch&article=benutzer&fileid=16" /><br /><br />mOTP Secret generieren, hier stehen Ihnen 3 unterschiedliche Möglichkeiten zur Verfügung<br /><br /><img src="index.php?module=wiki&action=getfile&workspacefolder=XentralHandbuch&article=benutzer&fileid=18" /><br /><img src="index.php?module=wiki&action=getfile&workspacefolder=XentralHandbuch&article=benutzer&fileid=17" /><br /><br />Secret und gewünschten PIN im Nutzer hinterlegen<br /><br /><img src="index.php?module=wiki&action=getfile&workspacefolder=XentralHandbuch&article=benutzer&fileid=20" /><br /><img src="index.php?module=wiki&action=getfile&workspacefolder=XentralHandbuch&article=benutzer&fileid=19" /><br /><br />4-stellige Pin eingeben und das erzeugte Kennwort in der Anmeldemaske bei Xentral hinterlegen.<br /><br /><img src="index.php?module=wiki&action=getfile&workspacefolder=XentralHandbuch&article=benutzer&fileid=22" /><br /><img src="index.php?module=wiki&action=getfile&workspacefolder=XentralHandbuch&article=benutzer&fileid=21" /><h1>Workflow: Benutzer + Adresse anlegen und Rechtevergabe</h1>Den gesamten Workflow für einen Benutzer (Adresse anlegen+Benutzer anlegen und vernknüpfen) finden Sie <a href="https://xentral.com/helpdesk/kurzanleitung-benutzerrechtevergabe">hier</a><br /><br /> <h1>Rechtehistorie</h1>Hinter dem Tab Historie verbirgt sich eine Übersicht über die Rechte die Benutzern gegeben und genommen wurden. Protokolleinträge werden sowohl bei der direkten Verteilung als auch bei der Verwendung einer Vorlagedatei oder beim Kopieren von Rechten getätigt.<br /><br /><img alt="" src="./index.php?module=wiki&action=getfile&workspacefolder=XentralHandbuch&article=benutzer&fileid=3131" style="width: 1829px; height: 336px;" /> |