Zum Inhalt springen

Mitglieder

Die Mitgliederseite bietet Administratoren eine zentrale Ansicht aller Benutzer innerhalb des Mandanten. Von hier aus können Sie Benutzerkonten verwalten, Anwendungsrollen zuweisen und den Zugriff steuern.

Erforderliche Rolle: Administrator oder SuperUser

Navigieren Sie zu Administration > RAMP-Mandantenmitglieder (oder /_admin/ramp-tenant-members).

Die Mitgliederliste zeigt alle Benutzer im aktuellen Mandanten an, einschließlich:

  • Anzeigename und E-Mail des Benutzers
  • Aktiver oder inaktiver Status
  • Zugewiesene Anwendungsrollen
  • Authentifizierungsmethode (RAMP Internal, LDAP, OIDC, Windows Auth)

Für Mandanten mit aktivierter RAMP Internal-Authentifizierung können Administratoren Benutzerkonten direkt erstellen.

  1. Klicken Sie auf Benutzer erstellen auf der Mitgliederseite.
  2. Füllen Sie die erforderlichen Felder aus:
    • Benutzername — muss innerhalb des Mandanten eindeutig sein
    • E-Mail — die E-Mail-Adresse des Benutzers
    • Vorname und Nachname
    • Passwort — legen Sie ein Anfangspasswort fest
  3. Klicken Sie auf Erstellen.
  1. Klicken Sie auf den Benutzer in der Mitgliederliste.
  2. Ändern Sie Profilinformationen (Anzeigename, E-Mail usw.).
  3. Klicken Sie auf Speichern.

Anwendungsrollen (App-Rollen) bestimmen, was ein Benutzer im gesamten RAMP-Mandanten tun kann. Diese sind von entitätsspezifischen Rollen (Vorlagenrollen, Instanzrollen) getrennt, die einzelnen Elementen zugewiesen werden.

  1. Klicken Sie auf den Benutzer in der Mitgliederliste.
  2. Öffnen Sie die Registerkarte Rollen.
  3. Klicken Sie auf Rolle hinzufügen.
  4. Wählen Sie die gewünschte Rolle aus dem Dropdown-Menü.
  5. Klicken Sie auf Zuweisen.
RolleZweck
AdministratorSystemeinstellungen, Benutzer, Gruppen und Konfiguration verwalten. Ohne zusätzliche Rollen kein Zugriff auf Inhalte.
SuperUserVollzugriff auf alle Vorlagen, Instanzen und Systeme. Sparsam verwenden.
TemplateCreatorKann neue Vorlagen erstellen. Wird automatisch Vorlagenbesitzer bei erstellten Vorlagen.
GlobalTemplateOwnerBesitzerrechte auf alle Vorlagen systemweit.
GlobalTemplateEditorBearbeiterrechte auf alle Vorlagen systemweit.
GlobalTemplateViewerSchreibgeschützter Zugriff auf alle Vorlagen systemweit.
GlobalTemplateApproverKann Versionen aller Vorlagen systemweit genehmigen.
GlobalInstanceHeadVollständige Kontrolle über alle Instanzen systemweit.
GlobalInstanceDeputyHeadStellvertretende Leitungsrechte auf alle Instanzen systemweit.
GlobalInstanceEditorBearbeiterrechte auf alle Instanzen systemweit.
GlobalInstanceExecutorAusführungsrechte auf alle Instanzen systemweit.
GlobalInstanceObserverSchreibgeschützter Zugriff auf alle Instanzen systemweit.
SystemManagerKann Systeme und Phasen verwalten.
CalendarManagerKann Kalender und Zeitplanung verwalten.
MessageSubscriberErhält allgemeine Systembenachrichtigungen.
PreEscalationSubscriberErhält Vorab-Eskalationswarnungen.
EscalationSubscriberErhält Eskalationsmeldungen.

Eine umfassende Erklärung jeder Rolle und ihrer Berechtigungen finden Sie unter Rollen.

  1. Navigieren Sie zur Registerkarte Rollen des Benutzers.
  2. Klicken Sie auf die Schaltfläche zum Entfernen neben der Rolle, die Sie widerrufen möchten.
  3. Bestätigen Sie die Entfernung.

Um zu verhindern, dass sich ein Benutzer anmeldet, ohne sein Konto zu löschen:

  1. Klicken Sie auf den Benutzer in der Mitgliederliste.
  2. Setzen Sie den Status des Benutzers auf Inaktiv.
  3. Klicken Sie auf Speichern.

Deaktivierte Benutzer können sich nicht anmelden, aber ihre Daten und Rollenzuweisungen bleiben erhalten. Sie können das Konto jederzeit reaktivieren.

Für RAMP Internal-Benutzer können Administratoren Passwörter zurücksetzen:

  1. Klicken Sie auf den Benutzer in der Mitgliederliste.
  2. Klicken Sie auf Passwort zurücksetzen.
  3. Legen Sie ein neues Passwort fest.
  4. Teilen Sie dem Benutzer das neue Passwort über einen sicheren Kanal mit.
  • Prinzip der minimalen Rechtevergabe — weisen Sie nur die Rollen zu, die ein Benutzer für seine Arbeit benötigt. Beginnen Sie mit Rollen mit niedrigeren Rechten und stufen Sie bei Bedarf auf.
  • Gruppen für die Massenzuweisung von Rollen verwenden — anstatt vielen einzelnen Benutzern dieselbe Rolle zuzuweisen, erstellen Sie eine Gruppe und weisen Sie die Rolle der Gruppe zu.
  • Regelmäßige Prüfungen — überprüfen Sie Rollenzuweisungen regelmäßig. Entfernen Sie Rollen von Benutzern, die die Organisation verlassen haben oder die Position gewechselt haben.
  • Mehrere Administratoren — stellen Sie sicher, dass mindestens zwei Benutzer die Administratorrolle haben, um Aussperrungsszenarien zu vermeiden.