Benutzer und Gruppen in Jitterbit App Builder
Übersicht
Das Sicherheitsmodell von App Builder basiert auf dem Konzept von Benutzern und Gruppen, die beide auf dieser Seite beschrieben werden. Benutzer bilden die Grundlage für die Authentifizierung, während Gruppen die Grundlage für die Autorisierung darstellen.
Jeder, der auf eine App Builder-Anwendung zugreift, tut dies als Benutzer – unabhängig davon, ob er sich angemeldet hat oder anonym surft. Was ein Benutzer sehen und tun kann, hängt von den Berechtigungen ab, die den Gruppen gewährt werden, denen er angehört. App Builder wird mit mehreren Standardbenutzern und -gruppen ausgeliefert. Diese werden vom Site-Administrator verwaltet und bleiben bei Upgrades erhalten. Administratoren können auch zusätzliche Benutzer und Gruppen erstellen, je nach den Anforderungen der Organisation.
Weitere Informationen zu Benutzern und Gruppen finden Sie in den folgenden Abschnitten:
-
Benutzer: Erfahren Sie die zwei Möglichkeiten, wie sich ein Benutzer authentifizieren kann, und wie man die Attribute eines Benutzers anzeigt und verwaltet. Sehen Sie eine Liste der Standardbenutzer von App Builder, gefolgt von einem Überblick über Benutzerkennwörter und wie man das Administratorkennwort zurückgesetzt, falls der Zugriff verloren geht.
-
Gruppen: Erfahren Sie, wie Gruppen ihren Mitgliedern Berechtigungen gewähren, und wie man die Attribute und Berechtigungen einer Gruppe anzeigt. Sehen Sie eine Liste der Standardgruppen von App Builder, gefolgt von den Schritten zum Erstellen einer benutzerdefinierten Gruppe, Gewähren oder Widerrufen einer Rolle, Gewähren des Gruppenzugriffs auf eine neue Anwendung oder Datenquelle und Zuweisen eines Benutzers zu einer Gruppe.
-
Anwendungsgruppen: Erfahren Sie, wie sich Anwendungsgruppen von regulären Gruppen unterscheiden, einschließlich ihrer Attribute und wie sie über die App Workbench statt über die IDE verwaltet werden. Enthält die Schritte zum Erstellen einer Anwendungsgruppe und Zuweisen von Benutzern zu einer.
Benutzer
Jeder, der auf eine App Builder-Anwendung zugreift, tut dies als Benutzer – unabhängig davon, ob er sich angemeldet hat oder anonym surft. App Builder authentifiziert Benutzer auf eine von zwei Arten: intern, indem ein Benutzername und Kennwort anhand des lokalen Anmeldespeichers von App Builder validiert werden, oder extern, indem die Authentifizierung an ein anderes System delegiert wird, z. B. Single Sign-On (SSO), Windows-integrierte Authentifizierung oder Active Directory. Weitere Informationen finden Sie unter Benutzerauthentifizierungsmethoden, um einen Vergleich aller von App Builder unterstützten Methoden zu erhalten.
Um die Attribute eines Benutzers anzuzeigen oder zu verwalten, gehen Sie zur IDE und klicken Sie auf Benutzerverwaltung im Bereich Runtime. Dies öffnet die Seite Benutzer mit drei Bereichen: Benutzer, in dem alle Benutzerkonten aufgelistet sind; Mitgliedschaft, in dem die Gruppen angezeigt werden, denen der ausgewählte Benutzer angehört; und Identitäten, in dem die externen Identitätsdatensätze aufgelistet sind, die dem ausgewählten Benutzer zugeordnet sind.
Um die Attribute eines bestimmten Benutzers anzuzeigen, klicken Sie auf das Symbol Details am Ende seiner Zeile im Bereich Benutzer. Dies öffnet das Dialogfeld Benutzer, das die Attribute des Benutzers in fünf Akkordeons organisiert:

-
Eigenschaften:
- Benutzername: Der Anmeldename des Benutzers, der im gesamten System eindeutig sein muss.
- Vollständiger Name: Der vollständige Name des Benutzers.
- Anzeigename: Der bevorzugte Name des Benutzers.
-
Kontakt:

- E-Mail-Adresse: Die E-Mail-Adresse des Benutzers, die zum Versenden von E-Mail-Benachrichtigungen verwendet werden kann.
- Telefonnummer: Die Telefonnummer des Benutzers, die zum Versenden von Textbenachrichtigungen verwendet werden kann.
-
Lokalisierung:

- Sprache: Die Primärsprache des Benutzers. Übersetzungen werden dem Benutzer in dieser Sprache angezeigt.
- Gebietsschema: Bestimmt, wie Daten und numerische Werte für den Benutzer formatiert werden.
- Zeitzone Land: Das Land, das der Zeitzone des Benutzers zugeordnet ist.
- Zeitzone: Die Zeitzone des Benutzers. Daten werden in dieser Zeitzone angezeigt, soweit zutreffend.
-
Authentifizierung:

- Anmeldungstyp: Bestimmt, ob sich das Konto interaktiv anmelden kann oder nur vom System zur Ausführung eines geplanten Ereignisses verwendet wird, wie bei der Gruppe Service Accounts.
- Letzte Anmeldung: Datum und Uhrzeit der letzten Anmeldung des Benutzers. Schreibgeschützt.
- Lokale Authentifizierung (Kontrollkästchen): Gibt an, ob sich der Benutzer mit einem Passwort anmelden kann, das dem Konto zugeordnet ist. Diese Option ist normalerweise für nicht-interaktive Konten und für Konten deaktiviert, die stattdessen Single Sign-On (SSO) verwenden.
- Passwort bei Anmeldung ändern (Kontrollkästchen): Gibt an, ob der Benutzer sein Passwort bei der nächsten Anmeldung ändern muss. Diese Einstellung gilt nur für lokale Authentifizierung; sie hat keine Auswirkung auf Benutzer, die sich über SSO anmelden. Weitere Informationen finden Sie unter Passwort bei Anmeldung ändern.
- Passwort: Zeigt zwei Schaltflächen:
- Passwort festlegen: Legt ein Passwort fest, damit sich der Benutzer mit lokaler Authentifizierung anmelden kann. Wenn kein Passwort festgelegt ist, muss sich der Benutzer stattdessen über SSO anmelden.
- Passwort entfernen: Verhindert, dass sich der Benutzer mit lokaler Authentifizierung anmeldet. Der Benutzer kann sich weiterhin über SSO anmelden.
-
Tracing:

- Tracing aktivieren: Startet eine Tracing-Sitzung für den aktuellen Benutzer und erfasst Diagnoseinformationen zur Fehlerbehebung.
- Dauer: Die Anzahl der Minuten, für die Tracing nach dem Start aktiviert bleibt.
Standardbenutzer
App Builder wird mit den folgenden Standardbenutzern ausgeliefert:
| Benutzer | Name | Beschreibung |
|---|---|---|
admin |
Systemadministrator | Der Systemadministrator hat Zugriff auf alle mit App Builder ausgelieferten Anwendungen. Darüber hinaus werden dem Administrator-Benutzer durch seine Mitgliedschaft in der Sicherheitsgruppe Administratoren Berechtigungen für alle neu erstellten Datenquellen oder Anwendungen gewährt. Weitere Informationen finden Sie unter Standardgruppen. |
anonymous |
Anonyme Benutzer | Das anonyme Benutzerkonto ist der Prinzipal, der jeder nicht authentifizierten Anfrage zugewiesen wird. Der anonyme Benutzer ist standardmäßig nicht Mitglied einer Sicherheitsgruppe und hat daher keinen Zugriff auf mit App Builder ausgelieferte Anwendungen. Weitere Informationen finden Sie unter Anonymer Zugriff. |
service |
Lokaler Service-Benutzer | Das Service-Konto ist das Standard-Benutzerkonto, das zur Ausführung geplanter Ereignisse verwendet wird. |
Hinweis
Die integrierten Benutzerkonten können nicht gelöscht oder geändert werden. Alle Änderungen an den integrierten Benutzern werden bei einem App Builder-Upgrade zurückgesetzt.
Passwörter
App Builder unterstützt formularbasierte lokale Authentifizierung mit einem lokalen Anmeldedatenspeicher: Der Website-Besucher gibt einen Benutzernamen und ein Passwort ein, und nachdem App Builder die Anmeldedaten überprüft hat, meldet es den Benutzer im System an. Dies ist dasselbe Passwort, das über das Feld Passwort unter Authentifizierung festgelegt oder entfernt wird.
App Builder speichert diese Passwörter nach Branchenstandards, indem es sie mit PBKDF2 mit den folgenden Parametern hasht:
| Parameter | Wert |
|---|---|
| Hash-Algorithmus | SHA-256 |
| Salt-Länge | 128 bits |
| Iterationen | 10,000 |
| Schlüssellänge | 128 bits |
Passwort des Administrators zurücksetzen
Passwort zurücksetzen ermöglicht es einem Benutzer, per E-Mail ein neues Passwort anzufordern. Dieser Self-Service-Ablauf hängt jedoch davon ab, dass SMTP und anonymer Zugriff bereits konfiguriert sind, und erfordert, dass der Benutzer den Anmeldebildschirm noch erreichen kann. Wenn das Passwort des Administrators unbekannt ist und keine dieser Bedingungen erfüllt ist, konfigurieren Sie direkt in appsettings.json ein neues Passwort, das beim nächsten Start von App Builder angewendet wird:
{
"Security": {
"Administrator": {
"Password": "s3cr3t"
}
}
}
Das Festlegen der Umgebungsvariablen Security__Administrator__Password hat die gleiche Wirkung. Weitere Informationen finden Sie unter Konfiguration.
Gruppen
Gruppen bilden die Grundlage für die Autorisierung in App Builder: Anstatt Berechtigungen einzelnen Benutzern zu gewähren, gewähren Administratoren Berechtigungen einer Gruppe, und jedes Mitglied erbt diese. Ein Benutzer kann mehreren Gruppen angehören. Wenn eine Datenquelle rollenbasierte Autorisierung verwendet, müssen ihre Gruppen auch Mitgliedschaften in einer oder mehreren Rollen der Datenquelle erhalten. Weitere Informationen zu Rollen finden Sie unter Berechtigungen und Genehmigungen. App Builder unterstützt sowohl Gruppen, die auf globaler Umgebungsebene definiert sind, als auch Anwendungsgruppen, die auf individueller Anwendungsebene definiert sind. Siehe Anwendungsgruppen für letztere.
Gruppen können so organisiert werden, wie es für Ihre Organisation am besten passt. Sie könnten beispielsweise Gruppen basierend auf Stellenbezeichnungen (wie Accounts Payable oder Accounts Receivable), Abteilungen (wie Finance oder HR) oder generischen Berechtigungsstufen (wie Admin oder Read-Only) erstellen.
Um Gruppen anzuzeigen oder zu verwalten, gehen Sie zur IDE, klicken Sie dann auf Benutzerverwaltung im Bereich Runtime und klicken Sie dann oben links auf Gruppen. Dies öffnet die Seite Gruppen mit drei Bereichen:
- Gruppen: Listet jede Gruppe auf. Klicken Sie auf + Gruppe, um eine neue benutzerdefinierte Gruppe hinzuzufügen (siehe Benutzerdefinierte Gruppe erstellen für Schritt-für-Schritt-Anweisungen). Die Spalte App identifiziert die Anwendung, zu der eine Anwendungsgruppe gehört, und ist für reguläre Gruppen leer (siehe Anwendungsgruppen für weitere Informationen).
- Mitgliedschaft: Zeigt die Benutzer an, die zur ausgewählten Gruppe gehören. Klicken Sie auf + Mitgliedschaft, um ein neues Mitglied zur Gruppe hinzuzufügen (siehe Benutzer einer Gruppe zuweisen für Schritt-für-Schritt-Anweisungen). Wenn die Gruppenzuweisung eines Mitglieds von einem externen Identitätsanbieter stammt, zeigen die Spalten Anbieter und Anbietergruppe diesen Anbieter und seinen externen Gruppennamen an (siehe Sicherheitsgruppen des Anbieters für weitere Informationen).
- Rollen: Listet die Rollen auf, die der ausgewählten Gruppe derzeit gewährt wurden, und ermöglicht es Ihnen, diese direkt zu gewähren oder zu widerrufen. Dies sind die gleichen Daten, die im Bereich Rollen des Popups Berechtigungen angezeigt werden (siehe Rolle für eine Gruppe gewähren oder widerrufen für Schritt-für-Schritt-Anweisungen).
Um die Attribute einer bestimmten Gruppe anzuzeigen, klicken Sie auf das Detailsymbol am Ende ihrer Zeile im Panel Gruppen. Dadurch wird das Dialogfeld Gruppe geöffnet, das die folgenden Attribute enthält:

- Name: Der Anzeigename der Gruppe.
- Beschreibung: Eine informative Beschreibung, die unter dem Gruppennamen in Auswahlisten angezeigt wird.
Sowohl das Panel Gruppen als auch das Dialogfeld Gruppe verfügen über eine Schaltfläche Berechtigungen verwalten, die das gleiche Popup Berechtigungen öffnet, das unter Rolle für eine Gruppe gewähren oder widerrufen beschrieben ist. Das Symbol des Dialogfelds öffnet das Dialogfeld Audit Full und zeigt die Audit Lite- und Full Audit-Verlauf der Gruppe an.
Das Menü Mehr des Dialogfelds Gruppe hat drei Optionen:
-
Berechtigungen anzeigen: Öffnet das Dialogfeld Gruppenberechtigungen, das jede Tabelle auflistet, auf die die Gruppe über alle Datenquellen hinweg zugreifen kann, zusammen mit ihren Berechtigungen Lesen, Einfügen, Aktualisieren und Löschen.
-
Grenzfall: Öffnet das Dialogfeld Grenzfall, das die folgenden Attribute enthält:

Die folgenden Attribute werden unter Bei Erstellung gewähren angezeigt:
- Datenquelle: Gewährt der Gruppe das Recht, auf neu erstellte Datenquellen zuzugreifen. Dies ist normalerweise der Gruppe Administratoren vorbehalten.
- Anwendung: Gewährt der Gruppe das Recht, auf neu erstellte Anwendungen zuzugreifen. Dies ist normalerweise der Gruppe Administratoren vorbehalten.
- Benutzer: Fügt neu erstellte Benutzer automatisch zur Gruppe hinzu. Dies ist normalerweise der Gruppe Benutzer vorbehalten.
- Anwendungs- und Datenquellensperrung: Gewährt der Gruppe automatisch Zugriff auf eine Anwendung oder Datenquelle, während sie gesperrt ist während eines geführten Wartungs-Workflows. Dies ist normalerweise Gruppen vorbehalten, die während der Wartung weiterarbeiten müssen, z. B. Entwickler und QA-Tester.
Standardmäßig sind nur die Optionen Anwendung und Datenquelle für die Gruppe Administratoren aktiviert.
Das folgende Attribut wird unter Fehler angezeigt:
-
Anzeigestufe: Dieses Menü bestimmt, wie viele Details Gruppenmitglieder in Fehlermeldungen sehen:
- Detailliert: Zeigt die spezifische Fehlermeldung zusammen mit ihrer Stack-Trace an.
- Nur Meldung: Zeigt die spezifische Fehlermeldung ohne Stack-Trace an.
- Generisch: Zeigt eine generische Fehlermeldung an und verbirgt den spezifischen Fehler.
-
Änderungsprotokoll: Öffnet das Dialogfeld Änderungsprotokoll, das einen Verlauf der an der Gruppe vorgenommenen Änderungen anzeigt. Weitere Informationen finden Sie unter Änderungsprotokolle.
Standardgruppen
App Builder wird mit den folgenden Standardgruppen ausgeliefert:
| Gruppe | Beschreibung |
|---|---|
| Administratoren | Benutzer, die der Gruppe Administratoren zugewiesen sind, können auf alle mit App Builder ausgelieferten Anwendungen oder Datenquellen zugreifen. Darüber hinaus erhalten Mitglieder automatisch Zugriff auf neue Anwendungen und Datenquellen, wenn diese erstellt werden, wobei Rollenberechtigung für diese Anwendungen und Datenquellen dennoch manuell gewährt werden müssen. |
| Bereitstellung | Gewährt die Rolle Bereitstellung. Verwenden Sie diese Gruppe anstelle einer benutzerdefinierten Gruppe für das Konto, das sich eine Zielumgebung während einer One-Click-Bereitstellung authentifiziert, da dieses Konto nur bereitgestellte Versionen erhalten muss. |
| Entwickler | Gewährt die Rolle Entwickler und ermöglicht Mitgliedern, Seiten, Tabellen, Regeln und andere Komponenten in jeder Anwendung zu erstellen und zu bearbeiten, aber keine Anwendungen oder Datenquellen zu erstellen oder zu löschen. Der Zugriff zum Anzeigen der Seiten einer Anwendung oder der Ergebnisse einer Datenquelle ist standardmäßig nicht enthalten und muss separat gewährt werden. Verwenden Sie diese Gruppe anstelle einer benutzerdefinierten Gruppe für Entwickler, die umfassenden Build-Zugriff ohne Administratorrechte benötigen. |
| Dienstkonten | Benutzer, die der Gruppe Dienstkonten zugewiesen sind, können geplante Ereignisse von App Builder ausführen. Diese Sicherheitsgruppe kann Berechtigungen und Genehmigungen zum Ausführen geplanter Ereignisse in anderen Datenquellen erhalten. |
| Silo-Entwickler | Beschränkt den Zugriff eines Entwicklers auf einen definierten Satz von Anwendungen und Datenquellen. Wie bei Entwickler ist das Anzeigen der Seiten einer autorisierten Anwendung oder der Ergebnisse einer Datenquelle standardmäßig nicht enthalten und muss separat gewährt werden. Verwenden Sie diese Gruppe anstelle von Entwickler, wenn der Zugriff eines Entwicklers auf bestimmte Anwendungen beschränkt werden soll. Konfigurationsschritte finden Sie unter Entwickler-Silos. |
| Übersetzer | Gewährt die Rolle Übersetzer. Mitglieder können Übersetzungswerte auf der Seite Sprachübersetzungen bearbeiten, ohne dass Zugriff auf Entwicklerebene auf die IDE erforderlich ist. Verwenden Sie diese Gruppe anstelle einer benutzerdefinierten Gruppe für Übersetzer, die nur Übersetzungen verwalten müssen. Weitere Informationen finden Sie unter Übersetzungen. |
| Benutzer | Mitglieder der Sicherheitsgruppe Benutzer erhalten den Mindestsatz an Berechtigungen, die zum Ausführen einer App Builder-Anwendung erforderlich sind. Sie haben jedoch standardmäßig keinen Zugriff auf spezifische App Builder-Anwendungen. Neue Benutzer werden der Gruppe Benutzer hinzugefügt, wenn sie erstellt werden. |
Hinweis
Die integrierten Sicherheitsgruppen können nicht gelöscht oder geändert werden. Alle Änderungen an den integrierten Sicherheitsgruppen werden während eines App Builder-Upgrades rückgängig gemacht.
Benutzerdefinierte Gruppe erstellen
Gehen Sie wie folgt vor, um eine neue benutzerdefinierte Gruppe zu erstellen:
- Wählen Sie IDE > Benutzerverwaltung.
- Wählen Sie die Registerkarte Gruppen.
-
Klicken Sie auf + Gruppe. Das Dialogfeld Gruppe wird geöffnet.

-
Geben Sie einen Namen und optional eine Beschreibung für die Gruppe ein.
- Klicken Sie auf Speichern und schließen Sie dann das Popup.
Rolle für eine Gruppe gewähren oder widerrufen
Wenn eine Gruppe bereits Zugriff auf eine Anwendung oder Datenquelle hat, führen Sie diese Schritte aus, um eine Rolle zu gewähren oder zu widerrufen. Beispielsweise wird die Rolle Audit standardmäßig keiner Standardgruppe gewährt. Sie können sie der Gruppe Entwickler oder Benutzer gewähren, damit Mitglieder den vollständigen Audit-Verlauf für Datensätze anzeigen können.
- Wählen Sie IDE > Benutzerverwaltung.
- Wählen Sie die Registerkarte Gruppen.
- Suchen Sie die Gruppe, die Sie ändern möchten, im Bereich Gruppen. Beispiel: Entwickler.
- Klicken Sie auf die Schaltfläche Berechtigungen verwalten der Gruppe.
- Suchen Sie die Anwendung oder Datenquelle im Bereich Berechtigungen und wählen Sie sie aus.
- Suchen Sie die Rolle, die Sie hinzufügen oder entfernen möchten, im Bereich Rollen und klicken Sie nach Bedarf auf Gewähren oder Widerrufen.
Gruppe Zugriff auf eine Anwendung oder Datenquelle gewähren
Wenn eine Gruppe noch keinen Zugriff auf eine Anwendung oder Datenquelle hat, führen Sie diese Schritte aus, um ihr Zugriff zu gewähren:
- Führen Sie die Schritte 1–4 in Rolle für eine Gruppe gewähren oder widerrufen aus, um das Popup Berechtigungen verwalten der Gruppe zu öffnen.
- Klicken Sie im Bereich Berechtigungen auf Erstellen. Das Dialogfeld Berechtigung wird geöffnet.
- Wählen Sie im Feld Typ entweder Anwendung oder Datenquelle.
- Verwenden Sie das angezeigte Menü, um die spezifische Anwendung oder Datenquelle auszuwählen.
- Klicken Sie auf Speichern. Die für diese Anwendung oder Datenquelle verfügbaren Rollen werden im Bereich Rollen angezeigt.
- Klicken Sie im Bereich Rollen auf Gewähren für jede Rolle, die Sie der Gruppe zuweisen möchten.
Hinweis
Mit Ausnahme der Gruppe Administratoren gewährt App Builder einer Standardgruppe standardmäßig keinen Zugriff auf Anwendungen oder Datenquellen. Beispielsweise können Mitglieder der Gruppe Entwickler standardmäßig Seiten, Tabellen und Regeln in jeder Anwendung erstellen und bearbeiten, können aber eine Anwendung nicht als Endbenutzer anzeigen oder Regelergebnisse anzeigen, bis ein Administrator der Gruppe die Anwendung oder Datenquelle mithilfe der obigen Schritte gewährt.
Benutzer einer Gruppe zuweisen
Gehen Sie wie folgt vor, um einen Benutzer einer Gruppe zuzuweisen:
- Wählen Sie IDE > Benutzerverwaltung.
- Wählen Sie die Registerkarte Gruppen.
- Suchen Sie die Gruppe im Bereich Gruppen und wählen Sie sie aus, um die anderen Bereiche mit ihren Details zu füllen.
-
Klicken Sie im Bereich Mitgliedschaft auf + Mitgliedschaft.

-
Wählen Sie einen Benutzer aus, um ihn der Gruppe zuzuweisen.
- Klicken Sie auf das Symbol Häkchen, um zu speichern.
Hinweis
Seit App Builder 4.65 können anonyme Benutzer keiner der Standardgruppen zugewiesen werden. Der Versuch, einen hinzuzufügen, führt zu folgender Meldung:
The changes could not be saved. The anonymous user cannot be added to the security group.
Weitere Informationen zum Gewähren von eingeschränktem Zugriff für anonyme Benutzer finden Sie unter Anonymer Zugriff.
Anwendungsgruppen
Anwendungsgruppen sind eine Variante der Sicherheitsgruppe, die auf eine einzelne Anwendung beschränkt ist, anstatt auf die gesamte Umgebung wie Gruppen. Anwendungsgruppen werden vom Anwendungsentwickler erstellt und verwaltet, hauptsächlich über die App Workbench, wobei die Verwaltung der Gruppenmitgliedschaft über die IDE erfolgt, genauso wie bei regulären Gruppen. Anwendungsgruppen werden automatisch zusammen mit ihrer Anwendung als Teil eines LP bereitgestellt und werden daher in vorgelagerte Umgebungen übertragen.
Anwendungsgruppen haben die folgenden Attribute:
- Name: Der Anzeigename der Gruppe.
- Beschreibung: Eine informative Beschreibung, die unter dem Gruppennamen in Auswahlisten angezeigt wird.
- Anwendung: Die benannte Anwendung, zu der die Sicherheitsgruppe gehört.
Anwendungsgruppen können auch unter IDE > Benutzerverwaltung > Gruppen angezeigt werden, zusammen mit regulären Gruppen. Verwenden Sie die Spalte App, um sie zu unterscheiden. Dies ermöglicht einem Administrator, die Details einer Anwendungsgruppe zu überprüfen, ohne die App Workbench zu durchlaufen. Der Dialog Gruppe ist jedoch eingeschränkter als der einer regulären Gruppe: Er verfügt über keine Schaltfläche Berechtigungen verwalten, und das Menü Mehr bietet nur Berechtigungen anzeigen und Änderungsprotokoll, ohne Edge Case. Dies liegt daran, dass die Rollen einer Anwendungsgruppe direkt in der App Workbench beim Erstellen der Gruppe vergeben werden, anstatt über den generischen Berechtigungsvergabeprozess, der unter Gruppen beschrieben ist.
Anwendungsgruppe erstellen
Erstellen Sie eine Anwendungsgruppe, wenn die Berechtigungen einer Gruppe auf eine einzelne Anwendung beschränkt sein sollen, anstatt sie separat einer regulären Gruppe zu gewähren. Gehen Sie wie folgt vor:
-
Wählen Sie App Workbench und klicken Sie auf die Kachel Rollen unter Sicherheitsebene. Dies öffnet die Seite Datenquellenrollen.
-
Klicken Sie auf Anwendungsgruppen. Dies öffnet den Dialog Anwendungsgruppen mit den Bereichen Gruppe und Rollen nebeneinander.
-
Klicken Sie im Bereich Gruppe auf Erstellen.
- Geben Sie einen Namen für die Gruppe ein, einschließlich des Anwendungsnamens gefolgt vom Rollentyp der Gruppe, z. B.
Global Imports Admin. - Geben Sie eine Beschreibung ein, z. B.
Administratoren. - Klicken Sie auf das Häkchensymbol , um zu speichern.
- Überprüfen Sie im Bereich Rollen die verfügbaren Rollen und klicken Sie für jede Rolle, die Sie der Gruppe hinzufügen möchten, auf Gewähren, z. B. Administrator.
- Klicken Sie auf das Symbol Datensatz öffnen für die Anwendungsgruppe. Dies öffnet den Dialog Gruppe.
-
Wählen Sie Mehr > Berechtigungen anzeigen. Der Bildschirm Gruppenberechtigungen zeigt alle Datenquellentabellen und Objekte an, auf die Mitglieder der Gruppe zugreifen können.
Benutzer einer Anwendungsgruppe zuweisen
Nachdem eine Anwendungsgruppe vorhanden ist, fügen Sie Mitglieder auf der Seite Gruppen hinzu, genauso wie bei einer regulären Gruppe. So weisen Sie einen Benutzer einer Anwendungsgruppe zu:
- Wählen Sie IDE > Benutzerverwaltung.
- Wählen Sie die Registerkarte Gruppen.
- Suchen Sie die Anwendungsgruppe im Bereich Gruppen, und verwenden Sie die Spalte App, um Gruppen zu finden, die zu einer bestimmten Anwendung gehören.
- Klicken Sie im Bereich Mitgliedschaft auf + Mitgliedschaft.
- Wählen Sie einen Benutzer aus, um ihn der Anwendungsgruppe zuzuweisen.
- Klicken Sie auf das Häkchensymbol , um zu speichern.






