Erhöhte Berechtigungen
Überblick
Erhöhte Benutzerberechtigungen (EUP) sind datenkartenspezifische Berechtigungen: Sie ermöglichen es Benutzern, basierend auf dem Wert bestimmter Referenzattribute auf den Datenkarten zusätzliche Berechtigungen für bestimmte Datenkarten zu erteilen. Die zusätzlichen Berechtigungen werden als normale ESM-Rollen im Ordnerstrukturbereich „Berechtigungen“ konfiguriert.
Notiz:
Standardmäßig sind die erhöhten Benutzerberechtigungen in ESM deaktiviert. Die Funktionalität kann aktiviert werden, indem die Plattformeinstellung elevated.permissions.enable auf true gesetzt wird.
Erhöhte Benutzerberechtigungen können für jede Vorlage separat konfiguriert werden. Die Konfiguration erfolgt in der Ansicht „Vorlage bearbeiten“, wie im folgenden Screenshot gezeigt:

Notiz:
- Erhöhte Benutzerberechtigungen können nur konfiguriert werden, wenn die Vorlage über ein oder mehrere Referenzattribute verfügt, deren Ziel die ESM-Benutzervorlage ist (entweder direkt oder über eine Referenzkette). Andernfalls sind die Konfigurationsoptionen für erhöhte Benutzerberechtigungen in der Ansicht „Vorlage bearbeiten“ nicht sichtbar.
- Attribute müssen einen Attributcode haben und dürfen keinen Verweis auf ein anderes Ziel als die ESM-Benutzervorlage enthalten, um in den Konfigurationsoptionen für erhöhte Benutzerberechtigungen angezeigt zu werden.
- Wenn der Benutzer normalerweise weder für die Vorlage noch für den Ordner der Datenkarte über die Berechtigungen verfügt, müssen erhöhte Benutzerberechtigungen verwendet werden, um beide Berechtigungen zu erteilen. Wenn nur die Ordnerberechtigung erteilt wird, kann der Benutzer die Vorlage nicht sehen, sondern nur einen leeren Ordner.
- Erstellungsberechtigungen sind für erweiterte Benutzerberechtigungen bedeutungslos. Dies liegt daran, dass erweiterte Benutzerberechtigungen immer spezifisch für vorhandene Datenkarten sind und daher niemals die Berechtigung zum Erstellen neuer Datenkarten gewähren. Einen Vorschlag zum Umgang mit datenkartenspezifischen Erstellungsbeschränkungen bei erweiterten Benutzerberechtigungen finden Sie im folgenden Beispiel 2.
Beispiel 1
Betrachten Sie den folgenden Anwendungsfall: Die Vorfallvorlage verfügt über ein Referenzattribut namens „Supportperson“, das auf die ESM-Benutzervorlage verweist. Sie möchten Supportpersonen (ESM-Benutzern) die Berechtigung erteilen, bestimmte Felder auf den ihnen zugewiesenen Vorfallkarten zu bearbeiten, jedoch nicht auf anderen Karten. Dies ist mit den normalen ordnerbasierten Berechtigungen nicht möglich. Die Funktion „Erhöhte Benutzerberechtigungen“ kann jedoch verwendet werden, um dies zu erreichen.
Gehen Sie zunächst zum Ordner „Berechtigungen“ und konfigurieren Sie eine neue Rolle mit genau den zusätzlichen Berechtigungen, die wir den Support-Mitarbeitern erteilen möchten. Die Rolle heißt beispielsweise „Support-Mitarbeiter anfordern“.
Notiz:
Anders als bei den meisten Rollen werden dieser Rolle normalerweise keine Benutzer hinzugefügt.
Anschließend werden in der Ansicht „Vorlage bearbeiten“ für die Vorfallvorlage erweiterte Benutzerberechtigungen konfiguriert, indem das Attribut „Zugewiesen an“ und die Rolle „Support-Mitarbeiter anfordern“ ausgewählt werden. (Alle Rollen im System werden im Dropdown-Menü angezeigt.) Diese Phase ist im folgenden Screenshot dargestellt.

Beim Speichern der Konfiguration werden die zusätzlichen Berechtigungen für Support-Mitarbeiter auf die ihnen zugewiesenen Serviceanfragen sofort wirksam.
Notiz:
In der Ansicht „Vorlage bearbeiten“ muss auf die Schaltfläche „Speichern“ geklickt werden, bevor Änderungen an den erhöhten Benutzerberechtigungen wirksam werden.
Beispiel 2
Manchmal wäre ein separater Ordner für Supportanfragen wünschenswert, in dem Benutzer selbst Supportanfragen erstellen und nur ihre eigenen Supportanfragen sehen können. Dies lässt sich nicht allein durch erhöhte Berechtigungen erreichen – die normale Rolle des Benutzers benötigt die Berechtigung zum Erstellen des Anfrageordners, und die Berechtigung zum Erstellen beinhaltet immer auch uneingeschränkte Leseberechtigungen. Dieser Anwendungsfall lässt sich jedoch durch die Verwendung von Datenkarten-Listenern zusätzlich zu erhöhten Benutzerberechtigungen umsetzen.
Die Lösung besteht darin, zwei Ordner für Supportanfragen zu verwenden. Erstens wird ein Ordner benötigt, in dem alle Benutzer Supportanfragen erstellen können (in diesem Beispiel „Neue Supportanfragen“). Und zweitens wird ein Ordner benötigt, aus dem die Benutzer die Supportanfragen lesen können (in diesem Beispiel „Bestehende Supportanfragen“). Außerdem muss der Supportanfragevorlage ein Datenkarten-Listener hinzugefügt werden. Die Funktion dieses Listeners besteht darin, eine Datenkarte sofort nach ihrer Erstellung aus dem Ordner „Neue Supportanfragen“ in den Ordner „Bestehende Supportanfragen“ zu verschieben (sodass der Ordner für „Neue Supportanfragen“ in der Praxis immer leer ist). Und schließlich müssen in der Supportanfragevorlage erhöhte Benutzerberechtigungen konfiguriert werden, damit die Benutzer ihre eigenen Datenkarten im Ordner „Bestehende Supportanfragen“ lesen, aktualisieren und löschen können.