Mit Configuration Data Access können Sie festlegen, welche Benutzer oder Organisationseinheiten Zugriff auf bestimmte Konfigurationsdaten in Ihrer nShift-Umgebung haben. Dies gewährleistet eine ordnungsgemäße Trennung und Verwaltung von Konfigurationen über verschiedene Divisionen, Abteilungen oder Konten hinweg.
Mehr erfahren über:
- Voraussetzungen
- Schritt 1 – Die Richtlinie Configuration Data Access aktivieren
- Schritt 2 – Die Configuration Data Access-Struktur erstellen
- Schritt 3 – Benutzer und Member Accounts verwalten
- Schritt 4 – Mit Konfigurationen arbeiten
- Schritt 5 – Erweiterte Zugriffssteuerung
Voraussetzungen
Stellen Sie vor der Einrichtung von Configuration Data Access sicher, dass die folgenden Richtlinien und Berechtigungen aktiviert sind:
- Die Richtlinie Configuration Data Access ist im Bereich Settings aktiviert.
- Die Aktion Assign Configuration Data Access wurde dem Root-Benutzer (und allen anderen Benutzern, die Konfigurationszugriff zuweisen müssen) erteilt.
- Benutzer, die Konfigurationen verwalten müssen, benötigen außerdem Zugriff auf:
- Delivery Cloud Configuration
- Configuration Data Access
-
Policies
Wenden Sie sich an den nShift Customer Service, um die Konfigurationszugriffsrechte aktivieren zu lassen.
Schritt 1: Die Richtlinie Configuration Data Access aktivieren
- Melden Sie sich beim nShift Portal an.
- Gehen Sie im linken Seitenmenü zu Settings > Company Management > Policies.
- Klicken Sie auf Edit und aktivieren Sie die Richtlinie Configuration Data Access. Durch die Aktivierung dieser Richtlinie können Sie Konfigurationsdatenstrukturen definieren und Benutzern Zugriff gewähren.
- Klicken Sie auf Save
Wenn diese Richtlinie nicht aktiviert ist, erhalten Benutzer eine Meldung, dass Configuration Data Access deaktiviert ist.
Schritt 2: Die Configuration Data Access-Struktur erstellen
Sobald die Richtlinie aktiviert ist:
- Gehen Sie zu Configuration Data Access unter Company Management.
- Sie sehen eine Standardstruktur mit:
- My Organization Unit
-
My Member Account
- Erstellen Sie neue Organisationseinheiten und Member Accounts, um eine Struktur zu schaffen, die Ihren Datenzugriffsanforderungen entspricht.
Beispiel:
Wenn Sie Konfigurationen erstellt haben, bevor Sie Configuration Data Access aktiviert haben, werden diese automatisch mit My Member account verknüpft.
Schritt 3: Benutzer und Member Accounts verwalten
- Gehen Sie in Ihrem Portal zu Company Management > Users.
- Bei Ihren bestehenden Benutzern wird jetzt deren Configuration Data Access aufgeführt. Indem Sie ihnen Zugriff auf die standardmäßige Configuration Data Access gewähren, behalten sie denselben Zugriff wie vor der Aktivierung der Richtlinie.
- Kehren Sie zu Configuration Data Access zurück. Sie können neue Configuration Data Access-Einträge erstellen, zum Beispiel Brand A und Brand B.
- Gehen Sie zurück zu Ihren Benutzern und aktualisieren Sie deren Zugriff. Sie können einem Benutzer beispielsweise nur Zugriff auf Brand A gewähren.
Damit können Sie steuern, auf welche Konfigurationen jeder Benutzer oder jede Division zugreifen kann, während bestehende Berechtigungen für Benutzer, die mit dem Standardzugriff verknüpft sind, erhalten bleiben.
Beispiel:
Schritt 4: Mit Konfigurationen arbeiten
Wenn Sie eine Konfiguration erstellen oder bearbeiten:
- Der Root-Benutzer kann wählen, mit welchem Configuration Data Access (A, B usw.) die Konfiguration verknüpft werden soll, indem er die bestehende Konfiguration neu verknüpft mit einer der neuen Configuration Data Access-Optionen.
- Divisionsspezifische Benutzer speichern Konfigurationen automatisch unter ihrer zugewiesenen Configuration Data Access.
Diese Einrichtung hilft dabei, eine saubere Trennung zwischen verschiedenen Divisionen oder Teams zu gewährleisten, die dieselbe nShift-Umgebung nutzen.
Schritt 5: Erweiterte Zugriffssteuerung
Wenn Sie möchten, dass Benutzer (wie der Administrator für A) anderen Benutzern Konfigurationsdatenzugriff zuweisen können:
- Bearbeiten Sie deren Benutzerberechtigungen.
- Gehen Sie zum Tab Functionalities und aktivieren Sie Assign Configuration Data Access. Dies ermöglicht es ihnen, die Zugriffsverwaltung zu delegieren, ohne dass der Root-Benutzer eingreifen muss.