Mitglieder
Die Mitgliederseite bietet Administratoren eine zentrale Ansicht aller Benutzer innerhalb des Mandanten. Von hier aus können Sie Benutzerkonten verwalten, Anwendungsrollen zuweisen und den Zugriff steuern.
Erforderliche Rolle: Administrator oder SuperUser
Zugang zur Mitgliederseite
Abschnitt betitelt „Zugang zur Mitgliederseite“Navigieren Sie zu Administration > RAMP-Mandantenmitglieder (oder /_admin/ramp-tenant-members).
Die Mitgliederliste zeigt alle Benutzer im aktuellen Mandanten an, einschließlich:
- Anzeigename und E-Mail des Benutzers
- Aktiver oder inaktiver Status
- Zugewiesene Anwendungsrollen
- Authentifizierungsmethode (RAMP Internal, LDAP, OIDC, Windows Auth)
Einen Benutzer erstellen
Abschnitt betitelt „Einen Benutzer erstellen“Für Mandanten mit aktivierter RAMP Internal-Authentifizierung können Administratoren Benutzerkonten direkt erstellen.
- Klicken Sie auf Benutzer erstellen auf der Mitgliederseite.
- Füllen Sie die erforderlichen Felder aus:
- Benutzername — muss innerhalb des Mandanten eindeutig sein
- E-Mail — die E-Mail-Adresse des Benutzers
- Vorname und Nachname
- Passwort — legen Sie ein Anfangspasswort fest
- Klicken Sie auf Erstellen.
Einen Benutzer bearbeiten
Abschnitt betitelt „Einen Benutzer bearbeiten“- Klicken Sie auf den Benutzer in der Mitgliederliste.
- Ändern Sie Profilinformationen (Anzeigename, E-Mail usw.).
- Klicken Sie auf Speichern.
Anwendungsrollen zuweisen
Abschnitt betitelt „Anwendungsrollen zuweisen“Anwendungsrollen (App-Rollen) bestimmen, was ein Benutzer im gesamten RAMP-Mandanten tun kann. Diese sind von entitätsspezifischen Rollen (Vorlagenrollen, Instanzrollen) getrennt, die einzelnen Elementen zugewiesen werden.
- Klicken Sie auf den Benutzer in der Mitgliederliste.
- Öffnen Sie die Registerkarte Rollen.
- Klicken Sie auf Rolle hinzufügen.
- Wählen Sie die gewünschte Rolle aus dem Dropdown-Menü.
- Klicken Sie auf Zuweisen.
Verfügbare Anwendungsrollen
Abschnitt betitelt „Verfügbare Anwendungsrollen“| Rolle | Zweck |
|---|---|
| Administrator | Systemeinstellungen, Benutzer, Gruppen und Konfiguration verwalten. Ohne zusätzliche Rollen kein Zugriff auf Inhalte. |
| SuperUser | Vollzugriff auf alle Vorlagen, Instanzen und Systeme. Sparsam verwenden. |
| TemplateCreator | Kann neue Vorlagen erstellen. Wird automatisch Vorlagenbesitzer bei erstellten Vorlagen. |
| GlobalTemplateOwner | Besitzerrechte auf alle Vorlagen systemweit. |
| GlobalTemplateEditor | Bearbeiterrechte auf alle Vorlagen systemweit. |
| GlobalTemplateViewer | Schreibgeschützter Zugriff auf alle Vorlagen systemweit. |
| GlobalTemplateApprover | Kann Versionen aller Vorlagen systemweit genehmigen. |
| GlobalInstanceHead | Vollständige Kontrolle über alle Instanzen systemweit. |
| GlobalInstanceDeputyHead | Stellvertretende Leitungsrechte auf alle Instanzen systemweit. |
| GlobalInstanceEditor | Bearbeiterrechte auf alle Instanzen systemweit. |
| GlobalInstanceExecutor | Ausführungsrechte auf alle Instanzen systemweit. |
| GlobalInstanceObserver | Schreibgeschützter Zugriff auf alle Instanzen systemweit. |
| SystemManager | Kann Systeme und Phasen verwalten. |
| CalendarManager | Kann Kalender und Zeitplanung verwalten. |
| MessageSubscriber | Erhält allgemeine Systembenachrichtigungen. |
| PreEscalationSubscriber | Erhält Vorab-Eskalationswarnungen. |
| EscalationSubscriber | Erhält Eskalationsmeldungen. |
Eine umfassende Erklärung jeder Rolle und ihrer Berechtigungen finden Sie unter Rollen.
Rollen entfernen
Abschnitt betitelt „Rollen entfernen“- Navigieren Sie zur Registerkarte Rollen des Benutzers.
- Klicken Sie auf die Schaltfläche zum Entfernen neben der Rolle, die Sie widerrufen möchten.
- Bestätigen Sie die Entfernung.
Einen Benutzer deaktivieren
Abschnitt betitelt „Einen Benutzer deaktivieren“Um zu verhindern, dass sich ein Benutzer anmeldet, ohne sein Konto zu löschen:
- Klicken Sie auf den Benutzer in der Mitgliederliste.
- Setzen Sie den Status des Benutzers auf Inaktiv.
- Klicken Sie auf Speichern.
Deaktivierte Benutzer können sich nicht anmelden, aber ihre Daten und Rollenzuweisungen bleiben erhalten. Sie können das Konto jederzeit reaktivieren.
Das Passwort eines Benutzers zurücksetzen
Abschnitt betitelt „Das Passwort eines Benutzers zurücksetzen“Für RAMP Internal-Benutzer können Administratoren Passwörter zurücksetzen:
- Klicken Sie auf den Benutzer in der Mitgliederliste.
- Klicken Sie auf Passwort zurücksetzen.
- Legen Sie ein neues Passwort fest.
- Teilen Sie dem Benutzer das neue Passwort über einen sicheren Kanal mit.
Bewährte Vorgehensweisen
Abschnitt betitelt „Bewährte Vorgehensweisen“- Prinzip der minimalen Rechtevergabe — weisen Sie nur die Rollen zu, die ein Benutzer für seine Arbeit benötigt. Beginnen Sie mit Rollen mit niedrigeren Rechten und stufen Sie bei Bedarf auf.
- Gruppen für die Massenzuweisung von Rollen verwenden — anstatt vielen einzelnen Benutzern dieselbe Rolle zuzuweisen, erstellen Sie eine Gruppe und weisen Sie die Rolle der Gruppe zu.
- Regelmäßige Prüfungen — überprüfen Sie Rollenzuweisungen regelmäßig. Entfernen Sie Rollen von Benutzern, die die Organisation verlassen haben oder die Position gewechselt haben.
- Mehrere Administratoren — stellen Sie sicher, dass mindestens zwei Benutzer die Administratorrolle haben, um Aussperrungsszenarien zu vermeiden.