Rollen & Berechtigungen¶
In diesem Abschnitt findest du eine Übersicht über die verfügbaren Rollen in Inframan und deren Berechtigungen innerhalb eines Mandanten.
Rollenübersicht¶
| Rolle | Beschreibung |
|---|---|
| SuperAdmin | Systemweite Verwaltung aller Mandanten, Benutzer und globaler Einstellungen. |
| Admin | Vollzugriff auf alle Funktionen und Zertifikate. |
| TenantManager | Verwaltung von Tags, Einsicht von Zertifikat Audit Logs, Einsicht von Playbook Audit Logs |
| Technician | Rolle die Berechtigt ist Playbooks zum einrichten von IoTs zu bedienen |
| RemoteAccess | Zugriff auf Fernwartungsfunktionen und Verwaltung von Remote Access Verbindungen. |
| Editor | Darf Inhalte und Konfigurationen bearbeiten, aber keine administrativen Aufgaben ausführen. |
| Viewer | Kann Inhalte und Status einsehen, aber keine Änderungen vornehmen. |
Berechtigungsmatrix¶
| Funktion/Bereich | SuperAdmin | Admin | TenantManager | Technician | RemoteAccess | Editor | Viewer |
|---|---|---|---|---|---|---|---|
| Systemweite Einstellungen | ✔ | ||||||
| Mandanten verwalten | ✔ | ||||||
| Benutzer verwalten | ✔ | ||||||
| Rollen zuweisen | ✔ | ||||||
| Zertifikate freigeben | ✔ | ✔ | |||||
| Zertifikate AuditLog einsehen | ✔ | ✔ | |||||
| Playbooks starten | ✔ | ✔ (alle) | ✔ (ausgewählte) | ||||
| Tenant - Tags verwalten | ✔ | ||||||
| Fernwartung nutzen | ✔ | ✔ | ✔ | ||||
| Fernwartung verwalten | ✔ | ✔ | ✔ | ||||
| Inhalte bearbeiten | ✔ | ✔ | ✔ | ||||
| Konfiguration ändern | ✔ | ✔ | ✔ | ||||
| Nur lesen/anzeigen | ✔ | ✔ | ✔ | ✔ | ✔ |
Hinweise¶
Hinweis
Die Zuweisung und Verwaltung der Rollen erfolgt im Bereich Mandantenverwaltung. Änderungen an Rollen wirken sich sofort auf die Berechtigungen der betroffenen Nutzer aus. Die Rolle SuperAdmin ist systemweit und kann nur durch einen bestehenden SuperAdmin vergeben werden (Keycloak Rolle).