Änderungen API Berechtigungen werden an Rollen gebunden
Zitat von Chris Reinhardt am 2. März 2023, 13:15 UhrÄnderung
In den vergangenen Monaten haben wir mit dem Großteil des Plattform-Kern-Teams an dem Login- und Rechtesystem von plentymarkets gearbeitet.
Die ersten Projekte, die nun bereitgestellt werden, sind die umgebauten Benutzeroberflächen sowie die Rechtevergabe von Benutzer:innen. Das Ziel hierbei war es, die Rechtevergabe einfacher und verständlicher zu gestalten. Im Kern wurden Daten in neue Strukturen übertragen und alles weitere für zukünftige Schritte vorbereitet.
Dabei wurden nicht nur neue UIs, sondern auch strukturelle Änderungen vorgenommen.
Änderungen:
- API-Rechte, Ressourcen sowie Sichtbarkeiten können nur noch an Rollen hinterlegt werden. Dabei wurden alle vorhandenen Einstellungen der Benutzer:innen in individuelle Rollen hinterlegt. Die Rechte bestehender Benutzer:innen-Konten ändern sich dadurch nicht
- Die Session-Verwaltung UI wurde entfernt
- Die UIs unter “Einrichtung » Einstellungen » Benutzer” wurden umgezogen zu “Einrichtung » Kontoverwaltung”
· Einrichtung » Kontoverwaltung » Konten
- In diesem Bereich werden die Benutzer:innen-Konten des plentymarkets Systems verwaltet.
- Die Zuweisung von Berechtigungen erfolgt hierbei nur noch durch das Verknüpfen von Rollen.
· Einrichtung » Kontoverwaltung » Rollen
- In diesem Bereich werden die Benutzer:innen-Rollen verwaltet.
- Die Konfiguration der Rechte erfolgt nicht mehr primär durch die API-Berechtigungen, sondern durch Sichtbarkeiten der jeweiligen Menüpunkte und deren Unterbereiche.
Wichtig:
Die dafür benötigten API-Berechtigungen werden nun automatisch der Rolle zugewiesen, je nachdem welche Sichtbarkeiten vergeben sind. Die dadurch vergebenen API-Berechtigungen können nicht eingeschränkt werden. Sollten Komponenten in den sichtbaren UIs hinzugefügt oder entfernt werden, werden die API-Berechtigungen entsprechend automatisch hinzugefügt oder entfernt.- Es ist keine manuelle Pflege von API-Berechtigungen mehr notwendig, falls Komponenten in den UIs von uns ergänzt oder umgebaut werden.
- Sichtbarkeiten von Plugin-Menüpunkten sind ebenfalls im Menü-Baum zu finden.
- Explizite API-Berechtigungen können weiterhin über den erweiterten Modus zugewiesen werden.
- Zugriffseinschränkungen für Lager, Kennzahlen, Auftragsherkünfte und Mandanten werden ebenfalls an den Rollen gepflegt.
- Freigabe für benutzerdefinierte Ansichten (Jetzt rollendefinierte Ansichten) erfolgt ebenfalls an den Rollen.
- Eigner:innenrechte werden jetzt im einfachen Modus der Rollenbearbeitung vergeben, durch das aktivieren von Bearbeiten oder Erstellen.
· Einrichtung » Kontoverwaltung » Sicherheit
- In diesem Bereich befindet sich jetzt die Konfigurationen für Passwortsicherheit
Hier ein paar Einblicke in die neue Benutzeroberfläche:
Die neue Oberfläche für Benutzer:innen-Konten:
Erstellen von Rollen im einfachen Modus:
Erstellen von Rollen im erweiterten Modus:
Die neue Oberfläche für Passwortsicherheit:
Für mehr Informationen über die Änderungen und inwiefern sich bestehende Abläufe geändert haben, wirf einen Blick in das Handbuch: https://knowledge.plentymarkets.com/de-de/manual/main/business-entscheidungen/benutzerkonten-zugaenge.html.
Version Verfügbar ab beta 02.03.2023 early 08.03.2023 stable 15.03.2023 Change
In the last months we worked on the log and permission system of plentymarkets together with a major part of the platform core team.
The first projects are now ready to be deployed: the refactored user interfaces and permission system of users. The goal was to make the assignment of rights easier and more comprehensible. Basically, data was moved into a new structure and everything needed for future steps is prepared.
This means that not only are there new UIs but also structural changes took place.
- API permissions, resources as well as visibilities can now only be assigned within a role. Already assigned rights that were directly to a user are saved as individual roles. Meaning that the rights of already existing accounts don’t change.
- UIs under “Setup » Settings » User” were moved to “Setup » Account management”
· Setup » Account management » Accounts
- Here, user accounts of the plentymarkets system are managed.
- Assigning rights is only possible by assigning roles.
· Setup » Account management » Roles
- Here user roles are managed.
- The configuration of rights doesn’t rely primarily on API permissions but rather on menu visibilities and their sub sections.
Important:
Needed API permissions will now be automatically activated, if the respective visibility was activated. API permissions assigned that way cannot be limited.If components should be added or removed to the visible UI, API permissions will be assigned or removed automatically.- There will be no manual maintenance of the API permissions needed if a component of an UI is changed.
- Visibilities of plugin menu points are now also located in the visibility tree of the simple mode.
- Explicit API permissions can still be assigned in the advanced mode.
- Ressources (now access rights) for warehouses, key figures, order referrer and clients will now be maintained within the roles.
- User-defined views (now roll-defined views) are also maintained in the roles.
- Owner rights are now activated in the simple view of the role view by activating Edit or Create.
· Setup » Account management » Security
- Here is now located the security settings for passwords.
Screenshots
Here are a small insight into the new look of the UI:
User accounts:
Creating a role in simple mode:
Creating a role in advanced mode:
The password security UI:
For more information about the new UI’s and how existing workflows changed, check out the manual:
https://knowledge.plentymarkets.com/en-gb/manual/main/business-decisions/user-accounts-access.html
Version Available from beta 02 March 2023 early 08 March 2023 stable 15 March 2023
Änderung
In den vergangenen Monaten haben wir mit dem Großteil des Plattform-Kern-Teams an dem Login- und Rechtesystem von plentymarkets gearbeitet.
Die ersten Projekte, die nun bereitgestellt werden, sind die umgebauten Benutzeroberflächen sowie die Rechtevergabe von Benutzer:innen. Das Ziel hierbei war es, die Rechtevergabe einfacher und verständlicher zu gestalten. Im Kern wurden Daten in neue Strukturen übertragen und alles weitere für zukünftige Schritte vorbereitet.
Dabei wurden nicht nur neue UIs, sondern auch strukturelle Änderungen vorgenommen.
Änderungen:
- API-Rechte, Ressourcen sowie Sichtbarkeiten können nur noch an Rollen hinterlegt werden. Dabei wurden alle vorhandenen Einstellungen der Benutzer:innen in individuelle Rollen hinterlegt. Die Rechte bestehender Benutzer:innen-Konten ändern sich dadurch nicht
- Die Session-Verwaltung UI wurde entfernt
- Die UIs unter “Einrichtung » Einstellungen...
Bitte melden Sie sich an oder registrieren Sie sich, um den kompletten Beitrag zu lesen.