Zum Hauptinhalt springen

Roles

Rollen legen fest, welche Aktionen ein Benutzer in OctoMesh ausführen kann. Jede Berechtigungsprüfung in der Plattform basiert auf Rollen. Die Seite Roles ermöglicht es Ihnen, Rollen in Ihrem Tenant anzuzeigen, zu erstellen und zu löschen.

Rollen können Benutzern und OAuth Clients (Machine-to-Machine-Identitäten) zugewiesen werden – direkt oder über Gruppen-Mitgliedschaft. Die zugewiesenen Rollen eines Clients werden in seinem client_credentials-Access-Token mitgeführt, sodass er rollengeschützte Endpunkte aufrufen kann.

Zugriff auf Roles​

Navigieren Sie zu Identity > Roles, um die Oberfläche zur Rollenverwaltung zu öffnen.

Die Liste zeigt alle Rollen im aktuellen Tenant:

SpalteBeschreibung
Role NameDer eindeutige Bezeichner der Rolle

Toolbar-Aktionen​

SchaltflächeBeschreibung
New RoleEine neue benutzerdefinierte Rolle erstellen
SearchRollen nach Name filtern
Export to ExcelDie Rollenliste in eine Excel-Datei exportieren
Export to PDFDie Rollenliste in eine PDF-Datei exportieren
Refresh DataDie Rollenliste neu laden

Zeilen- und Kontextaktionen​

AktionBeschreibung
EditDie Rolle im Bearbeitungsformular öffnen
DeleteDie Rolle löschen (Kontextmenü, mit Bestätigung)

Standardrollen​

Jeder Tenant wird automatisch mit 10 Standardrollen provisioniert:

RolleZweck
TenantManagementTenant-Einstellungen, Identity Provider und E-Mail-Domänen-Regeln verwalten
UserManagementBenutzer, Rollen, Gruppen und OAuth Clients verwalten
CommunicationManagementKommunikations-Adapter und Deployment Sites konfigurieren
DevelopmentZugriff auf Entwicklungsfunktionen (z. B. GraphQL-Playground)
AdminPanelManagementZugriff auf Verwaltungs-/Admin-Funktionen im Refinery Studio (Systemkonfiguration, Repository-Administration). Beibehaltener Name aus dem eingestellten Admin Panel.
BotManagementGeplante Jobs konfigurieren und verwalten
DashboardManagementMeshBoards erstellen und bearbeiten
DashboardViewerMeshBoards ansehen (nur Lesen)
ReportingManagementBerichte erstellen und verwalten
ReportingViewerBerichte ansehen (nur Lesen)

Eine Rolle erstellen​

Klicken Sie auf New Role, um das Formular zur Rollenerstellung zu öffnen.

FeldErforderlichBeschreibung
Role NameJaEindeutiger Bezeichner für die Rolle

Klicken Sie auf Save, um die Rolle zu erstellen, oder auf Cancel, um zu verwerfen.

Eine Rolle bearbeiten​

Klicken Sie in einer Rollenzeile auf Edit, um das Bearbeitungsformular zu öffnen. Der Role Name ist im Bearbeitungsmodus schreibgeschützt.

info

Rollen sind einfache benannte Entitäten. Um einem Benutzer eine Rolle zuzuweisen, fügen Sie sie entweder direkt einem Benutzer hinzu (über das Benutzerformular) oder einer Gruppe (über das Gruppenformular). Die Verwendung von Gruppen wird empfohlen.

Eine Rolle löschen​

Klicken Sie mit der rechten Maustaste auf eine Rolle und wählen Sie Delete. Bestätigen Sie die Löschung im Dialog.

gefahr

Das Löschen einer Rolle entfernt sie von allen Benutzern und Gruppen, denen sie zugewiesen ist. Benutzer, die auf diese Rolle angewiesen waren, verlieren die zugehörigen Berechtigungen sofort.