Benutzerberechtigungsverwaltung
Was Benutzer auf Workcube tun können, hängt von den erteilten Berechtigungen ab. Dank der Benutzerberechtigungsverwaltung können ein Einsteiger, ein leitender Manager sowie externe Benutzer in einem gemeinsamen Bereich zusammenarbeiten.
Achtung: Um Änderungen am Modul „Benutzerberechtigungsverwaltung“ vorzunehmen, benötigt der Benutzer Berechtigungen auf Administratorebene. Darüber hinaus ist es wichtig, dass der Benutzer, der die Berechtigungen erteilt, mit den Abläufen des Unternehmens vertraut ist und sorgfältig arbeitet.
Unter der Benutzerberechtigungsverwaltung stehen 7 Funktionen zur Verfügung. Durch diese Funktionen werden Berechtigungsdefinitionen / Seitenberechtigungen / Ein- und Austrittsregelsätze für Benutzer in allen Modulen definiert. Lassen Sie uns nun kurz über diese Bildschirme sprechen:
Autoritätsgruppen
Pfad: System > BPM > Benutzerautorisierungsverwaltung > Autorisierung Gruppen
Autoritätsgruppen legen fest, auf welche Module die Benutzer zugreifen können, die sich am System anmelden. Dies ist der Bildschirm, den wir je nach Unternehmensstruktur als nicht zugänglich definieren. Auf der Seite „Autorisierungsgruppen“ kann eine neue Berechtigungsgruppe hinzugefügt oder eine bestehende Berechtigungsgruppe aktualisiert werden. Die Modulprivilegien der Berechtigungsgruppe können mit 4 Optionen eingeschränkt werden; kann nicht „sehen“, „kann nicht hinzugefügt werden“, „kann nicht aktualisiert werden“, „kann nicht gelöscht werden“. Direkte Autorisierungen können auch durch Auswahl der Optionen „Hauptbenutzer“ oder „Benutzer melden“ vorgenommen werden.
Im Abschnitt „Benutzer“ erfolgt auf dieser Registerkarte die Auswahl, welche Benutzer im System unter dieser Autorisierungsgruppe gruppiert werden sollen.
Hinweis: Weitere Informationen finden Sie im Artikel mit dem Titel „Autorisierungsgruppen“. kann gelesen werden.

Hauptprozesskategorien
Pfad: Systemsteuerung > BPM > Hauptprozesskategorien
Hauptprozesskategorien funktionieren auf Projektbasis. Abhängig von den Projektkategorien werden hier die Projektberechtigungen der Benutzer definiert.
Hinweis: Weitere Informationen finden Sie im Artikel mit dem Titel „Projekte“.

Prozess Kategorien
Pfad: Systemsteuerung > BPM > Transaktionskategorien
Transaktionen wie Strom, Buchhaltung, Budget und Kosten im System werden je nach Transaktionstyp im Hintergrund verarbeitet. Welche Transaktionen als Ergebnis der Transaktion im Hintergrund ausgeführt werden und welche Benutzer zur Durchführung dieser Transaktionen berechtigt sind, werden auf dem Transaktionskategoriebildschirm verwaltet.
Beispiel: Wie in der Abbildung unten zu sehen ist, werden Buchhaltungstransaktionen aufgrund des Ausschneidens des Bankeröffnungsbelegs auch im Hintergrund ausgeführt Prozess.
Hinweis:Verwendung dieser Seite mit dem Artikel mit dem Titel „Transaktionskategorien“. Detaillierte Informationen finden Sie zu.

Verschlüsselung System
Pfad: Systemsteuerung > System > Sicherheit >Verschlüsselungssystem
Auf diesem Bildschirm werden Benutzerdefinitionen zur Verschlüsselung im System vorgenommen.
Hinweis: Weitere Informationen finden Sie im Artikel „Login und Active Directory“.

Zugriffskontrolle System
Pfad: Systemsteuerung > System > Sicherheit > Zugangskontrollsystem
Hier wird die maximale Anzahl falscher Eingaben definiert, die Benutzer machen können, bevor sie beim Anmelden gesperrt werden Bildschirm.

Digitale Präsenzgruppen
Pfad: Parameter > Digitales Asset Gruppen
Dateien, Dokumente, Videos usw., die im System gespeichert werden sollen. Die Materialien enthalten Geschäftsgeheimnisse oder können personenbezogene Daten enthalten. Durch die Erstellung von Digital-Asset-Gruppen wird auf der Seite „Digital-Asset-Gruppen“ festgelegt, welche Benutzer diese Dokumente entsprechend der Kategorie des im System gespeicherten Dokuments anzeigen können. Hinzugefügte digitale Vermögenswerte, insbesondere Personal im Zusammenhang mit Personalwesen, Gehaltsabrechnung usw. Dokumente sollten nicht öffentlich zugänglich sein. Dieses zusätzliche digitale Asset bleibt der Verwaltung und Überwachung ausschließlich autorisierter Positionen und Positionstypen gemäß den Definitionen hier überlassen.

Mitarbeiterbehörde Definitionen
Pfad: Systemsteuerung > System > Sicherheit > Mitarbeiter-Autorisierungsdefinitionen
Benutzerautorisierungen für Unternehmen, Geschäftsjahr, Filiale, Lager und Standort werden in den Mitarbeiter-Autorisierungsdefinitionen definiert Bildschirm.
Hinweis: Lesen Sie den Artikel mit dem Titel „Filialen-, Lager- und Standortautorisierungen“ auf dieser Seite. Detaillierte Informationen zu den Berechtigungen finden Sie hier.

?
14.7.1. Systemparametrische Definitionen
Auf dem Bildschirm „Parameter“ gibt es viele systembezogene Parameterdefinitionsseiten. Diese Parameterdefinitionen werden in verschiedenen Modulen gesammelt.
17.1. Benutzerautorisierungsberichte
Im Modul „Benutzerberechtigungsverwaltung“ können Benutzerberechtigungsberichte und Berichte mit ihren Berechtigungen basierend auf Modul, Prozess und Transaktionskategorie abgerufen werden. Dank dieser Berichte kann man erfahren, welche Benutzer welche Privilegien auf dem System haben. Benutzer mit geringerer oder größerer Berechtigung werden identifiziert und die Berechtigung der Benutzer entsprechend geregelt.
1.5.2. Niederlassungs-, Lager- und Standortberechtigungen
In Workcube funktionieren Filialberechtigungen basierend auf Position und Rolle. Die einer Rolle zugewiesenen Filial-, Lager- und Standortberechtigungen funktionieren, wenn die aktive Berechtigungsgruppe des Benutzers als „Arbeiten nach Filialen“ ausgewählt ist. Wenn in der Berechtigungsgruppe nicht „Arbeiten nach Filiale“ ausgewählt ist, gilt die Berechtigungsgruppe in allen Filialen.
Anmeldung und Active Directory
Um sich sicher am System anzumelden, gibt es in Workcube verschiedene Verifizierungsstufen.
Autoritätsgruppen
Berechtigungsgruppen sollen die Benutzerverwaltung durch Gruppierung von Benutzern erleichtern. In Workcube bedeutet das Konzept des Benutzers Rollenposition. Benutzer, also Rollen-Positionen, müssen mit mindestens einer Berechtigungsgruppe verbunden sein. Wenn die Benutzerrolle nicht in einer Berechtigungsgruppe enthalten ist, kann das System nicht darauf zugreifen. Eine Benutzerrolle kann in mehreren Berechtigungsgruppen enthalten sein.