Benutzer & Gruppen
Jeder Mandant hat seine eigene Gruppe von Benutzern und Gruppen. Mandantenadministratoren verwalten diese über die Mandantenverwaltungsoberfläche, erstellen RAMP Internal-Benutzer, organisieren Benutzer in Gruppen und verwalten bereitgestellte Mitglieder von externen Identitätsanbietern.
Benutzertypen
Abschnitt betitelt „Benutzertypen“RAMP unterstützt zwei Typen von Benutzern innerhalb eines Mandanten:
| Benutzertyp | Beschreibung | Wie sie erstellt werden |
|---|---|---|
| RAMP Internal-Benutzer | Benutzer mit direkt in der RAMP-Datenbank gespeicherten Anmeldedaten | Manuell durch einen Mandantenadministrator erstellt |
| Externe IDP-Benutzer | Benutzer, die sich über LDAP, OIDC oder Windows Auth authentifizieren | Automatisch bei der ersten Anmeldung bereitgestellt |
Einen Benutzer erstellen
Abschnitt betitelt „Einen Benutzer erstellen“RAMP Internal-Benutzer werden manuell innerhalb eines Mandanten erstellt.
- Navigieren Sie zu Mandanten und wählen Sie dann den Zielmandanten aus.
- Öffnen Sie die Registerkarte RAMP-Mandantenmitglieder.
- Klicken Sie auf Benutzer erstellen.
- Füllen Sie die Benutzerdetails aus:
- Benutzername — muss innerhalb des Mandanten eindeutig sein
- E-Mail — die E-Mail-Adresse des Benutzers
- Vorname und Nachname
- Passwort — legen Sie ein Anfangspasswort für den Benutzer fest
- Klicken Sie auf Erstellen.
Einen Benutzer bearbeiten
Abschnitt betitelt „Einen Benutzer bearbeiten“- Navigieren Sie zur Benutzerliste des Mandanten.
- Klicken Sie auf den Benutzer, den Sie bearbeiten möchten.
- Ändern Sie Profilinformationen wie Anzeigename, E-Mail oder Aktivstatus.
- Klicken Sie auf Speichern.
Die Administratorrolle zuweisen
Abschnitt betitelt „Die Administratorrolle zuweisen“Um einem Mandantenbenutzer Administratorzugriff innerhalb seines Mandanten zu geben:
- Navigieren Sie zu Mandanten und wählen Sie dann den Mandanten aus.
- Öffnen Sie die Registerkarte RAMP-Mandantenmitglieder.
- Suchen Sie den Benutzer und klicken Sie auf Administrator zuweisen.
- Der Benutzer verfügt über Administratorrechte innerhalb dieses Mandanten.
Gruppen verwalten
Abschnitt betitelt „Gruppen verwalten“Gruppen helfen dabei, Benutzer zu organisieren und die Rollenverwaltung zu vereinfachen. Anstatt Rollen einzelnen Benutzern zuzuweisen, können Sie Rollen einer Gruppe zuweisen, und alle Mitglieder erben diese Rollen.
Eine Gruppe erstellen
Abschnitt betitelt „Eine Gruppe erstellen“- Navigieren Sie zu Mandanten und wählen Sie dann den Mandanten aus.
- Öffnen Sie die Registerkarte Gruppen.
- Klicken Sie auf Gruppe erstellen.
- Geben Sie einen Namen und eine optionale Beschreibung für die Gruppe ein.
- Klicken Sie auf Erstellen.
Gruppenmitglieder verwalten
Abschnitt betitelt „Gruppenmitglieder verwalten“- Navigieren Sie zur Registerkarte Gruppen und klicken Sie auf die Gruppe.
- Verwenden Sie den Abschnitt Mitglieder, um Mitglieder hinzuzufügen oder zu entfernen.
- Mitglieder können Folgendes umfassen:
- Einzelne Benutzer (RAMP Internal oder bereitgestellte externe Benutzer)
- Externe IDP-Gruppen (wenn das Verzeichnisdurchsuchen aktiviert ist)
- Verschachtelte Gruppen (Gruppen innerhalb von Gruppen)
- Klicken Sie auf Speichern, um die Änderungen zu übernehmen.
Gruppen Rollen zuweisen
Abschnitt betitelt „Gruppen Rollen zuweisen“Gruppen können Anwendungsrollen zugewiesen werden. Alle Mitglieder der Gruppe erben diese Rollen.
- Navigieren Sie zur Gruppe und öffnen Sie die Registerkarte Rollen.
- Klicken Sie auf Rolle hinzufügen.
- Wählen Sie die gewünschte Anwendungsrolle aus dem Dropdown-Menü aus.
- Klicken Sie auf Zuweisen.
Die Rollenvererbung fließt durch die Gruppenhierarchie:
- Direkte Gruppenmitgliedschaft erbt alle Gruppenrollen
- Verschachtelte Gruppenmitgliedschaft erbt Rollen von übergeordneten Gruppen
- Externe IDP-Gruppenzuordnungen erben Rollen von der zugeordneten RAMP-Gruppe
Externe IDP-Gruppen
Abschnitt betitelt „Externe IDP-Gruppen“Bei der Verwendung von LDAP- oder OIDC-Anbietern mit aktiviertem Verzeichnisdurchsuchen können Sie Gruppen von externen Identitätsanbietern anzeigen und verwalten.
- Navigieren Sie zu Mandanten und wählen Sie dann den Mandanten aus.
- Öffnen Sie die Registerkarte Externe IDP-Gruppen.
- Zeigen Sie Gruppen der verbundenen Identitätsanbieter an.
- Klicken Sie auf Synchronisieren, um die Gruppenliste vom Anbieter zu aktualisieren.
Bereitgestellte Mitglieder
Abschnitt betitelt „Bereitgestellte Mitglieder“Wenn externe IDP-Benutzer sich zum ersten Mal anmelden, werden sie automatisch als Mandantenmitglieder bereitgestellt. Sie können diese automatisch bereitgestellten Benutzer auf der Registerkarte Bereitgestellte Mitglieder anzeigen. Weitere Details finden Sie unter Bereitgestellte Mitglieder.
Gemeinsame Benutzer
Abschnitt betitelt „Gemeinsame Benutzer“Wenn RAMP für den Modus gemeinsamer Benutzer konfiguriert ist, können Benutzer mit einem einzigen Konto Mitglied mehrerer Mandanten sein.
- Navigieren Sie zu Gemeinsame Mitglieder im Mandantenadministrations-Hauptmenü.
- Erstellen oder verwalten Sie gemeinsame Benutzerkonten.
- Gemeinsame Benutzer können sich bei jedem Mandanten anmelden, dem sie angehören.
Rollenzuweisungen
Abschnitt betitelt „Rollenzuweisungen“Alle Anwendungsrollen außer TenantAdministrator können Benutzern und Gruppen innerhalb eines Mandanten zugewiesen werden.
Verfügbare Rollen
Abschnitt betitelt „Verfügbare Rollen“| Kategorie | Rollen |
|---|---|
| Administrativ | Administrator, SuperUser |
| Vorlage (Global) | GlobalTemplateOwner, GlobalTemplateEditor, GlobalTemplateViewer, GlobalTemplateApprover |
| Instanz (Global) | GlobalInstanceHead, GlobalInstanceDeputyHead, GlobalInstanceEditor, GlobalInstanceExecutor, GlobalInstanceObserver |
| Inhaltserstellung | TemplateCreator |
| System & Kalender | SystemManager, CalendarManager |
| Benachrichtigungen | MessageSubscriber, PreEscalationSubscriber, EscalationSubscriber |
Eine detaillierte Erklärung jeder Rolle finden Sie unter Rollen.
Nächste Schritte
Abschnitt betitelt „Nächste Schritte“Nach dem Einrichten von Benutzern und Gruppen können Sie externe IDP-Gruppen zuordnen, um Rollenzuweisungen basierend auf der Identitätsanbieter-Gruppenmitgliedschaft zu automatisieren.