Wiki-Quellcode von Benutzerverwaltung

Version 6.1 von YellowFox_RD am 2026/03/13 13:42

Zeige letzte Bearbeiter
1 (% class="box" %)
2 (((
3 Inhaltsverzeichnis
4 )))
5
6 {{toc/}}
7
8 Über die Benutzerverwaltung steuern und verwalten Sie Ihre Benutzer, sowie deren Rechte im Portal.
9
10 = Zusammenfassung =
11
12 == Voraussetzung ==
13
14 Die Benutzerverwaltung kann von jedem Administrator, unabhängig vom Tarif genutzt werden. Neue Nutzer, sowie die Multiuser-Funktionen können nur in den Tarifen Business und Profil angelegt bzw. genutzt werden.
15
16 == Hinweise ==
17
18 Änderungen in der Benutzerverwaltung erfordern ein erneutes Login des geänderten Benutzers.
19
20 = Standard Benutzer =
21
22 Standard Portalbenutzer können das YellowFox Portal ohne zeitliche Einschränkung im Rahmen Ihrer Rechte Nutzen. Diese Portalnutzer stehen im Gegensatz zu zeitlich befristeten Nutzern, die nur mit eingeschränkten Rechten innerhalb eines festgelegten Zeitraumes im Portal arbeiten können. Standard Nutzer können jedoch auch mit einem externen Konto verknüpft werden (siehe Abschnitt //Single-Sign-On//). In diesem Fall greifen die Beschränkungen des externen Anbieters.
23
24 == Übersicht - Benutzer ,,[[image:switch_users.jpg]],, ==
25
26 In der Übersicht sind alle Benutzer einer Firma aufgelistet. Desweiteren sind Administratoren und Hauptnutzer gekennzeichnet und ob der Benutzeraccount aktiv oder inaktiv ist, d.h. ob sich der Benutzer zur Zeit anmelden kann, oder nicht. Außerdem sind alle benutzerspezifischen Funktionen über die Übersicht erreichbar. Um sich einen besseren Überblick verschaffen zu können, nutzen Sie die Suche. Über die Eingabe von Suchbegriffen filtern Sie nach Benutzer-, als auch Loginnamen. Um direkt nach dem Hauptnutzern, Administratoren oder dem Status des Benutzerkontos zu suchen, verwenden Sie den entsprechenden Prefix "Haupt:", "Admin:" oder "Zugang:" und als Wert "aktiv", bzw "inaktiv". Verwenden Sie beispielsweise "Zugang:inaktiv" um sich alle inaktiven Portalnutzer anzeigen zu lassen, oder "Haupt:aktiv" zum filtern nach Ihrem Hauptnutzer.
27 Einem Standard Benutzer kann eine Benutzerrolle zugeordnet werden. Damit werden die Berechtigungen eines Benutzers über die Benutzerrolle gesteuert und angepasst.
28
29 === Setupnutzer ===
30
31 Benutzer mit dem Icon "[[image:image2023-5-8_14-19-5.png]]" vor ihrem Namen
32 Ein Setupnutzer-Account wird vom YellowFox-Personal oder dem YellowFox-Partner genutzt, um im Kundenportal eine Ersteinrichtung, Konfiguration oder den Support durchzuführen. Der Setupnutzer hat vollen Zugriff auf Portalfunktionen, Fahrzeuge und Personal.
33 Setupnutzer sind zeitlich begrenzt und werden nach Ablauf automatisch gelöscht.
34
35 == Benutzerspezifische Funktionen ==
36
37 Benutzerspezifische Funktionen sind alle Funktionen, die sich nur auf diesen einen Benutzer beziehen.
38
39 === Benutzerdaten ===
40
41 Unter Benutzerdaten können Sie die allgemeinen Daten eines Benutzers anpassen. Dazu zählen:
42
43 (((
44 * Nachname
45 * Vorname
46 * Loginname - dieser muss in der Firma eindeutig, also nicht nicht vergeben sein
47 * Passwort
48 * Email-Adresse
49 * Super PIN
50 * Benutzerrolle – dabei ist es möglich eine Benutzerrolle zuzuordnen, die Zuordnung zu entfernen, oder in den Erstellungsdialog für eine neue Benutzerrolle zu wechseln
51
52 Standardmäßig loggt sich ein Nutzer später mit einem Benutzernamen und Passwort ein. Alternativ können Sie den Nutzer mit einem Single-Sign-On-Account verknüpfen. (siehe Abschnitt //Single-Sign-On//) In diesem Fall muss der entsprechende Login hinterlegt werden. Ein Nutzer kann nur eine Art der Authentifizierung nutzen. Nutzer die also mit einem Single-Sign-On Account verknüpft sind, haben keinen YellowFox-Loginnamen und können sich daher auch nur über das hinterlegte Konto anmelden.
53 )))
54
55 === Portalrechte ===
56
57 Sie können für jeden Benutzer weiterführende, „globale“ Rechte zuweisen. Wählen Sie dazu in der bei dem entsprechenden Benutzer den Punkt Portalrechte. Bitte beachten Sie, das Hauptnutzer immer das Recht des "Administrator" besitzen.
58
59 === Zugangszeitprofile ===
60
61 Dem Benutzer kann ein Zugangszeitprofil zugewiesen werden. Die Super PIN kann unter den Benutzerdaten hinterlegt werden, welche eine Anmeldung außerhalb der Zugangszeiten ermöglicht.
62
63 === Netzwerkzugangsprofile ===
64
65 Dem Benutzer können ein oder mehrere Netzwerkzugangsprofile zugewiesen werden. Die Super PIN kann unter den Benutzerdaten hinterlegt werden, welche eine Anmeldung von nicht hinterlegten Netzwerkadressen ermöglicht.
66
67 === Fahrzeugrechte ===
68
69 Für jeden Benutzer können individuelle Rechte für Fahrzeuge und Fahrzeuggruppen vergeben werden. Wird eine Fahrzeuggruppe an- oder abgewählt, ändert sich auch das Recht, der zugeordneten Fahrzeuge. Klicken Sie dazu in der Nutzerliste bei dem entsprechenden Benutzer auf Fahrzeugrechte und setzen Sie Häkchen, wenn der Benutzer für das Fahrzeug oder die Fahrzeuggruppe ein Recht erhalten soll oder löschen Sie Häkchen, wenn dem Nutzer das Recht entzogen werden soll. Klicken Sie danach am Ende der Fahrzeugliste auf Speichern.
70 Bitte beachten Sie das für einige YellowFox Funktionen auch bestimmte Fahrzeugrechte erforderlich sind. Details hierzu erfahren Sie im Dokument Details zu Rechten im Yellowfox-Portal
71
72 === Personalrechte ===
73
74 Sie können den Zugang Ihrer Benutzer zu Personaldaten über den Punkt Personalrechte anpassen. Dazu können Sie einstellen, ob ein Benutzer den Namen (und Fahrer-/Personalschlüssel), die Buchungsdaten bzw. die Stammdaten ihrer Fahrer bzw. Personals sehen darf. Hat ein Benutzer kein Recht auf entsprechende Daten gewährt bekommen, werden diese ausgeblendet oder entsprechend, zum Beispiel durch "Anonymer Fahrer" gekennzeichnet. So kann der Benutzer jederzeit sehen, dass es Daten gibt - ohne darauf Zugriff zu erhalten. Wird ein Recht auf eine Personalgruppe gewährt, erhält man dieses Recht immer für alle Personen, die dieser Gruppe zugeordnet sind.
75 In verschiedenen Modulen wird entsprechend der Berechtigungen die Auswahl von Personal eingegrenzt und kann dann nicht ausgewählt werden. In der Regel ist ein Recht auf Buchungsdaten nur begrenzt von Nutzen, in diesem Fall muss der Benutzer sowohl das Namensrecht, als auch das Buchungsrecht zugewiesen bekommen.
76
77 === Benutzerübersicht ===
78
79 Um einen allumfassenden Überblick über die aktuellen Portal-, Fahrzeug und Personalrechte eines Nutzers zu erhalten, klicken Sie bei dem entsprechenden Benutzer auf Benutzerübersicht. Es werden nur aktive Rechte angezeigt, die der Portalnutzer zugewiesen bekommen hat. Auch bei Fahrzeugen/Personen und deren Gruppen werden nur diejenigen angezeigt, für welche der Portalnutzer Rechte hat. Über die Suche lassen sich die Fahrzeug und Personallisten filtern.
80
81 === Sperren / Entsperren ===
82
83 Benutzerkonten können gesperrt, bzw. entsperrt werden. Eine Sperrung bewirkt, dass sich der Benutzer nicht mehr im Portal anmelden kann. Sperrungen können jederzeit rückgängig gemacht werden.
84
85 === Löschen ===
86
87 Benutzerkonten können gelöscht werden. Löschungen können nicht rückgängig gemacht werden, der gelöschte Benutzername ist für das Anlegen neuer Benutzer wieder verfügbar.
88
89 == Neu laden [[image:reload.png]] ==
90
91 Klicken Sie hier, um die aktuelle Tabelle neu zu laden.
92
93 == Neuen Nutzer anlegen [[image:newUser.png]] ==
94
95 Um einen neuen Nutzer anzulegen, klicken Sie auf den Button "Neuer Nutzer". Sie werden nun durch einen Assistenten schrittweise geführt, damit alle notwendigen Daten erfasst werden. Sie erfassen zuerst die persönlichen Daten des neuen Benutzers, anschließend seine Portalrechte und abschließend seine Fahrzeugrechte. Dabei können Sie jederzeit über "Zurück" zur vorhergehenden Erfassungsmaske zurückkehren, bereits erfasste Daten bleiben dabei erhalten.
96
97 == Fahrzeugrechte für ausgewählte Benutzer setzen [[image:multiUserObjects.png]] ==
98
99 Sie können für mehrere Benutzer die gleichen Fahrzeugrechte setzen. Wählen Sie dazu die entsprechenden Benutzer aus. Anschließend wird Ihnen eine Seite angezeigt, in der Sie einen bestehenden Benutzer als Vorlage wählen können. Die bestehenden Fahrzeugrechte dieses Benutzers werden Ihnen auf der Seite angezeigt. Alternativ wählen Sie "keine Vorlage benutzen" um mit einer leeren Maske zu beginnen. 
100 Durch den Punkt "Weiter" gelangen Sie zur eigentlichen Rechtemaske für die Fahrzeuge. Haben Sie eine Vorlage ausgewählt, so sind bereits die entsprechenden Rechte durch Häkchen vorausgewählt, ansonsten ist die Maske leer. Passen Sie nun die Rechte entsprechend an und speichern Sie diese Rechte für alle ausgewählten Benutzer.
101 Sollten Sie festgestellt haben, daß Sie den falschen Benutzer als Vorlage gewählt haben, gelangen Sie durch einen Klick auf "Zurück" wieder einen Schritt zurück und können hier eine andere Vorlage auswählen.
102
103 == Ausgewählte Benutzer sperren [[image:multiUserBan.png]] ==
104
105 Benutzerkonten können gesperrt werden. Eine Sperrung bewirkt, dass sich der Benutzer nicht mehr im Portal anmelden kann. Sperrungen können jederzeit rückgängig gemacht werden.
106 Um mehrere Benutzer in einem Schritt zu sperren, wählen Sie die entsprechenden Benutzer in der Benutzerübersicht aus und klicken Sie auf "Mehrere Benutzer sperren". Um einen Benutzer wieder zu entsperren, wählen Sie die Option "Entsperren" unter den benutzerspezifischen Funktionen des betreffenden Benutzers.
107
108 == Ausgewählte Benutzer löschen [[image:multiUserDel.png]] ==
109
110 Um mehrere Benutzer in einem Schritt zu löschen, wählen Sie die entsprechenden Benutzer in der Benutzerübersicht aus und klicken Sie auf "Mehrere Benutzer löschen".
111 Löschungen können nicht rückgängig gemacht werden, der gelöschte Benutzername ist für das Anlegen neuer Benutzer wieder verfügbar.
112
113 == Ausgewählten Nutzern eine Benutzerrolle zuweisen [[image:image2023-5-16_9-18-10.png]] ==
114
115 Um mehreren Benutzern in einem Schritt eine Benutzerrolle zuzuweisen oder die Zuweisung aufzuheben, wählen Sie die entsprechenden Benutzer in der Benutzerübersicht aus und klicken auf „Ausgewählten Nutzern eine Benutzerrolle zuweisen“.
116 Danach erhalten Sie eine Übersicht über die gewählten Benutzer und ihren aktuellen Stand bzgl. einer Benutzerrollenzuordnung. Dabei können Sie nun eine Rolle auswählen oder wählen, dass die Benutzer keiner Rolle zugehörig sein sollen. Mit Bestätigung des Dialogs, werden im Anschluss die Benutzer der Rolle zugeordnet oder die jeweilige Zuordnung aufgehoben.
117
118 == Übersicht - Fahrzeuge,,[[image:switch_vehicle.jpg]],, ==
119
120 In der Übersicht "Fahrzeuge" werden Ihnen alle Fahrzeuge ihrer Firma und die Benutzer, denen Rechte an diesem Fahrzeug gewährt wurden, dargestellt. Für jeden Nutzer werden über 3 Symbole die vergebenen Rechte angezeigt:
121
122 |=Recht|=Icon aktiv|=Icon inaktiv
123 |Fahrzeug sehen|[[image:icon-eye_a.jpg]]|[[image:icon-eye_i.jpg]]
124 |Fahrzeugdaten abfragen|[[image:icon-msg_a.jpg]]|[[image:icon-msg_i.jpg]]
125 |Einstellungen ändern|[[image:icon-set_a.jpg]]|[[image:icon-set_i.jpg]]
126
127 Durch einen Klick auf ein Symbol können Sie Ihren Benutzern schnell Rechte gewähren oder entziehen. Soll ein Fahrzeugrecht deaktiviert werden, welches über ein Gruppenrecht vererbt wurde, wird zunächst ein entsprechender Hinweis eingeblendet. Daraus ist ersichtlich auf welche Fahrzeuggruppen sich die Änderung auswirkt. Nach Bestätigung wird das zugehörige Gruppenrecht gemeinsam mit dem Fahrzeugrecht deaktiviert! Alle anderen Fahrzeuge der Gruppe behalten das jeweilige Recht dann als Einzelrecht.
128 Benutzer, denen alle Rechte entzogen wurden, bzw. die über keine Fahrzeugrechte verfügen, werden beim nächsten Laden der Tabelle nicht (mehr) angezeigt.
129
130 == Fahrzeugspezifische Funktionen ==
131
132 === Fahrzeugrechte ===
133
134 Mit den Fahrzeugrechten erhalten Sie einen Überblick welcher User, welchen Zugriff auf das aktuelle Fahrzeug hat. Hier können Sie auch weiteren Benutzer Rechte gewähren oder entziehen.
135
136 = Befristete Benutzer =
137
138 Sie können Dritten – zum Beispiel Ihren Kunden – zeitlich begrenzten Zugriff auf Teile der Fahrzeug- und Positionsdaten gewähren. Wählen Sie dazu den Karteireiter "Befristete Benutzer".
139
140 == Übersicht - Benutzer ==
141
142 In der Übersicht sind alle Befristeten Benutzer einer Firma aufgelistet. Desweiteren ist gekennzeichnet, ob der Benutzeraccount momentan aktiv oder inaktiv ist, d.h. ob sich der Benutzer zur Zeit anmelden kann, oder nicht. Für einen inaktiven Zugang kann neben dem zeitlichen Rahmen auch eine Sperrung des Benutzers verantwortlich sein. Desweiteren sind die Anzahl der Logins eines Nutzers, sein letzter Login, sowie die zeitliche Gültigkeit ersichtlich. Außerdem sind alle benutzerspezifischen Funktionen über die Übersicht erreichbar. Um sich einen besseren Überblick verschaffen zu können, nutzen Sie die Suche. Über die Eingabe von Suchbegriffen filtern Sie nach Benutzernamen, Datumsangaben oder dem Benutzerkontenstatus. Um direkt nach dem Status des Benutzerkontos zu suchen, verwenden Sie das entsprechende Prefix "Zugang:" und als Wert "aktiv", bzw "inaktiv". Verwenden Sie beispielsweise "Zugang:inaktiv" um sich alle inaktiven Befristeten Portalnutzer anzeigen zu lassen.
143
144 == Benutzerspezifische Funktionen ==
145
146 Benutzerspezifische Funktionen sind alle Funktionen, die sich nur auf diesen einen Benutzer beziehen.
147 {{id name="Benutzerverwaltung-LoginMail"/}}
148
149 === Logindaten versenden ===
150
151 Ein Klick auf diese Funktion generiert eine Mail mit den Zugangsdaten für den Benutzer. Diese wird im Hintergrund durch den Mailserver versandt. Bitte beachten Sie, dass es keine Rückmeldung über einen erfolgreichen Versand der Mail gibt.
152
153 > Hallo Herr Meier,
154 > hiermit erhalten Sie ihr Login für das YellowFox Ortungsportal.
155 > Gültig ab: 26.08.2008, 00:00
156 > Gültig bis: 27.08.2008, 23:59
157 > Login-Link: <http://map.yellowfox.de/gprsv2/index.asp?subaction=setlang&amp;language=deu&amp;action=login&amp;tmpuser=XYZ[[http://map.yellowfox.de/gprsv2/index.asp?subaction=setlang&language=deu&action=login&tmpuser=XYZ]]
158 > Dieser Link wurde Ihnen gesendet von:
159 > Firma: YellowFox GmbH
160 > Person: Mustermann, Max
161 > Strasse: Zum Tälchen 3
162 > PLZ, Ort: 01723,Kesselsdorf
163 > Telefon: 000000
164 > Email: [[max.mustermann@yellowfox.de>>mailto:max.mustermann@yellowfox.de]]
165
166 Über den Login-Link in der Mail wird der Kunde automatisch am Portal angemeldet und besitzt die Rechte, welche Sie für Ihn festlegt haben.
167
168 === Benutzerdaten ===
169
170 Unter Benutzerdaten können Sie die allgemeinen Daten eines Benutzers anpassen. Dazu zählen:
171
172 (((
173 * Nachname
174 * Vorname
175 * Email-Adresse - diese dient als Loginname
176 * Gültigszeitraum für den Zugang: je ein Datum und Zeitangabe ab und bis
177 )))
178
179 === Portalrechte ===
180
181 Sie können für jeden Benutzer weiterführende, „globale“ Rechte zuweisen. Wählen Sie dazu in der bei dem ensprechenden Benutzer den Punkt Portalrechte. Welche Portalfunktionen mit welchem Recht freigeschaltet werden können Sie Dokument Details zu Rechten im Yellowfox-Portal entnehmen. Die folgenden Rechte können für befristete Benutzer nicht gesetzt werden:
182
183 (((
184 * Administrator
185 * Alarmmanager
186 * Positionsdaten löschen
187 * Anzeige Rechnungsinformationen
188 )))
189
190 === Fahrzeugrechte ===
191
192 Für jeden Benutzer können individuelle Rechte für Fahrzeuge und Fahrzeuggruppen vergeben werden. Wird eine Fahrzeuggruppe an- oder abgewählt, ändert sich auch das Recht, der zugeordneten Fahrzeuge. Klicken Sie dazu in der Nutzerliste bei dem entsprechenden Benutzer auf Fahrzeugrechte und setzen Sie Häkchen, wenn der Benutzer für das Fahrzeug oder die Fahrzeuggruppe ein Recht erhalten soll oder löschen Sie Häkchen, wenn dem Nutzer das Recht entzogen werden soll. Klicken Sie danach am Ende der Fahrzeugliste auf Speichern.
193 Befristeten Benutzern kann das Recht "Einstellungen ändern" nicht gewährt werden.
194 Bitte beachten Sie das für einige YellowFox Funktionen auch bestimmte Fahrzeugrechte erforderlich sind. Details hierzu erfahren Sie im Dokument Details zu Rechten im Yellowfox-Portal
195
196 === Personalrechte ===
197
198 Sie können den Zugang Ihrer Benutzer zu Personaldaten über den Punkt Personalrechte anpassen. Dazu können Sie einstellen, ob ein Benutzer den Namen (und Fahrer-/Personalschlüssel), die Buchungsdaten bzw. die Stammdaten ihrer Fahrer bzw. Personals sehen darf. Hat ein Benutzer kein Recht auf entsprechende Daten gewährt bekommen, werden diese ausgeblendet oder entsprechend, zum Beispiel durch "Anonymer Fahrer" gekennzeichnet. So kann der Benutzer jederzeit sehen, dass es Daten gibt - ohne darauf Zugriff zu erhalten. Wird ein Recht auf eine Personalgruppe gewährt, erhält man dieses Recht immer für alle Personen, die dieser Gruppe zugeordnet sind.
199 In verschiedenen Modulen wird entsprechend der Berechtigungen die Auswahl von Personal eingegrenzt und kann dann nicht ausgewählt werden. In der Regel ist ein Recht auf Buchungsdaten nur begrenzt von Nutzen, in diesem Fall muss der Benutzer sowohl das Namensrecht, als auch das Buchungsrecht zugewiesen bekommen.
200
201 === Benutzerübersicht ===
202
203 Um einen allumfassenden Überblick über die aktuellen Portal-, Fahrzeug und Personalrechte eines Nutzers zu erhalten, klicken Sie bei dem entsprechenden Benutzer auf Benutzerübersicht. Es werden nur aktive Rechte angezeigt, die der Portalnutzer zugewiesen bekommen hat. Auch bei Fahrzeugen/Personen und deren Gruppen werden nur diejenigen angezeigt, für welche der Portalnutzer Rechte hat. Über die Suche lassen sich die Fahrzeug und Personallisten filtern.
204
205 === Sperren / Entsperren ===
206
207 Benutzerkonten können gesperrt, bzw. entsperrt werden. Eine Sperrung bewirkt, dass sich der Benutzer selbst in einem aktuell gültigem Zeitraum nicht mehr im Portal anmelden kann. Sperrungen können jederzeit rückgängig gemacht werden.
208
209 === Löschen ===
210
211 Benutzerkonten können gelöscht werden. Löschungen können nicht rückgängig gemacht werden, der gelöschte Benutzername ist für das Anlegen neuer Benutzer wieder verfügbar.
212
213 == Neu laden [[image:reload.png]] ==
214
215 Klicken Sie hier, um die aktuelle Tabelle neu zu laden.
216
217 == Neuen Nutzer anlegen [[image:newUser.png]] ==
218
219 Um einen neuen Nutzer anzulegen, klicken Sie auf den Button "Neuer Nutzer". Sie werden nun durch einen Assistenten schrittweise geführt, damit alle notwendigen Daten erfasst werden. Sie erfassen zuerst die persönlichen Daten des neuen Benutzers, anschließend seine Portalrechte und abschließend seine Fahrzeugrechte. Dabei können Sie jederzeit über "Zurück" zur vorhergehenden Erfassungsmaske zurückkehren, bereits erfasste Daten bleiben dabei erhalten.
220 Am Ende der Erfassung wird ihr Benutzer gespeichert und eine [[Mail>>doc:||anchor="Benutzerverwaltung-LoginMail"]] mit Logindaten an die angegebene Email-Adresse versandt. Sie erhalten nun die Möglichkeit einen weiteren Benutzer anzulegen. Dazu können Sie die Portal- und Fahrzeugrechte des gerade angelegten Nutzers übernehmen, oder mit komplett leeren Masken starten. Oder Sie beenden die Erfassung kehren zur Übersicht zurück.
221
222 == Ausgewählte Benutzer sperren [[image:multiUserBan.png]] ==
223
224 Benutzerkonten können gesperrt werden. Eine Sperrung bewirkt, dass sich der Befristete Benutzer nicht mehr im Portal anmelden kann, selbst wenn der Login im momentan gültigen Zeitraum liegt. Sperrungen können jederzeit rückgängig gemacht werden.
225 Um mehrere Benutzer in einem Schritt zu sperren, wählen Sie die entsprechenden Benutzer in der Benutzerübersicht aus und klicken Sie auf "Mehrere Benutzer sperren". Um einen Benutzer wieder zu entsperren, wählen Sie die Option "Entsperren" unter den benutzerspezifischen Funktionen des betreffenden Benutzers.
226
227 == Ausgewählte Benutzer löschen [[image:multiUserDel.png]] ==
228
229 Um mehrere Benutzer in einem Schritt zu löschen, wählen Sie die entsprechenden Benutzer in der Benutzerübersicht aus und klicken Sie auf "Mehrere Benutzer löschen".
230 Löschungen können nicht rückgängig gemacht werden, der gelöschte Benutzername ist für das Anlegen neuer Benutzer wieder verfügbar.
231
232 = Single-Sign-On =
233
234 Single Sign-On (SSO) ist ein Authentifizierungsverfahren, bei dem Benutzer mit einem einzigen Satz Zugangsdaten auf mehrere Anwendungen zugreifen. Es erhöht die Sicherheit und Nutzerfreundlichkeit, da nur ein komplexes Passwort nötig ist. Durch die zentrale Verwaltung ist es außerdem möglich Nutzer, die beispielsweise das Unternehmen verlassen, mit nur einem Klick aus allen verknüpften Anwendungen auszusperren. YellowFox unterstützt den Login via Microsoft Entra ID.
235
236 == SSO Konto hinterlegen ==
237
238 Ein SSO Konto kann beim Anlegen des Nutzers eingetragen werden. Wählen Sie dazu die entsprechende Authentifizierungsmethode aus. Für bestehende Nutzer kann die Methode über das Aktionsmenü unter "Benutzerdaten" angepasst werden.
239
240 Ein Nutzer kann stets nur eine aktive Authentifizierung haben. Das heißt in dem Moment, wenn Sie einen SSO Zugang hinterlegen, unterbinden Sie damit den regulären Login mit Benutzername und Passwort. Dadurch wird sicher gestellt, dass der Nutzer bei Sperrung des SSO Zugangs sich auch wirklich nicht mehr bei YellowFox einloggen kann. Für bestehende Benutzer kann jedoch problemlos die hinterlegte Authentifizierungsmethode jederzeit geändert werden.
241
242 Auch für SSO Nutzer ist es möglich Zugriffszeiten und hinterlegte IP-Adressen zu nutzen. Es kann jedoch kein Super PIN genutzt werden um sich außerhalb der Zugriffszeiten anzumelden.
243
244 [[image:1773398626740-482.png]]
245
246 == Microsoft Entra ID ==
247
248 Bei Microsoft Entra ID handelt es sich um eine cloudbasierte Zugriffsverwaltungslösung für Unternehmen. Achtung: Es handelt sich dabei explizit nicht um private Microsoft Accounts!
249
250 Um Single-Sign-On via Microsoft Entra ID zu nutzen, muss für den Nutzer im YellowFox Portal ein User-Principle-Name (UPN) vom zu verbindenden Konto hinterlegt sein. Der UPN ist in der Regel Ihre primäre Entra-Konto-Login-Adresse. Dies kann ein Entra-ID-Administrator für Sie überprüfen. In Microsoft Entra ID selbst ist keine Anpassung nötig. Sobald in der YellowFox Benutzerverwaltung der UPN hinterlegt wurde, ist ein Login möglich.
251
252 Beim erstmaligen Login via Microsoft SSO werden Sie nach Berechtigungen zum Lesen ihres Entra-Profiles gefragt. Diese Berechtigung ist erforderlich, um den Login fortzuführen und ist von jedem Nutzer zu bestätigen. Wenn Sie nicht möchten, dass jeder Nutzer manuell bestätigen muss, dann können Sie mit einem Entra-Nutzer mit entsprechenden Entra-ID-Administrator-Berechtigungen diese Erlaubnis für alle Nutzer in Ihrem Tenant erteilen. Durch das Erteilen entfällt die Pro-Benutzer-Bestätigung für den Lesezugriff auf die Profildaten.
253
254 Diesen sogenannten Admin-Consent können Administratoren außerdem über Ihren Entra-Tenant global erteilen sobald sich ein Nutzer erfolgreich angemeldet hat und die App in Ihren Unternehmens-Apps auftaucht.
255
256 = Benutzerrollen =
257
258 Benutzerrollen geben Ihnen die Möglichkeit mehreren Benutzern identische Rechte zuzuweisen. So können Sie beispielsweise Mitarbeiter der gleichen Abteilung oder Niederlassung gruppieren. Wenn Sie nun Änderungen an diesen Rechten vornehmen möchten, müssen Sie nicht jeden einzelnen Benutzer bearbeiten, sondern können einfach die Rolle bearbeiten. Rollen enthalten Rechte zu Fahrzeugen, Personal, sowie Zeit- und Netzwerkzugangsprofilen.
259 Eine Übersicht Ihrer Benutzerrollen finden Sie im Reiter „Benutzerrollen“. Hier können Sie über das Menü am oberen Rand eine neue Rolle hinzufügen. Rollen benötigen einen Namen. Anschließend können Sie analog zu normalen Benutzern die Rechte festlegen.
260
261 == Benutzerrollen zuweisen ==
262
263 Rollen können direkt beim Anlegen eines neuen Benutzers ausgewählt werden. Alternativ können Sie die Massenzuweisung in der Benutzerübersicht nutzen. Wählen Sie dazu die gewünschten Nutzer aus und klicken Sie anschließend auf den Menüpunkt „Benutzerrolle zuweisen“ am oberen Rand. Sie können auch aus der Übersicht der Benutzerrollen über das Aktionsmenü einer einzelnen Benutzerrolle die Zuordnungen bearbeiten.
264 Wenn Sie einem bestehenden Benutzer eine Rolle zuweisen, so werden seine bisherigen Rechte mit dieser überschrieben. Dieser Benutzer kann nun hinsichtlich seiner Rechte nicht mehr direkt bearbeitet werden. Um diese zu bearbeiten, müssen Sie die Rolle bearbeiten oder die Zuordnung aufheben. Wenn Sie die Zuordnung aufheben, so bleiben die Rechte, die der Benutzer durch die Rolle hatte, zunächst bestehen. Sie können Ihn nun aber wieder individuell bearbeiten. Da der Benutzer nicht mehr mit der Rolle gekoppelt ist, hat das keine Auswirkungen auf die Rolle.
265
266 {{id name="Benutzerverwaltung-PDF-Export"/}}
267
268 = PDF-Export mit einer Benutzerübersicht =
269
270 Mit dem PDF-Export können Sie eine PDF erstellen, in der alle Ihre Standard-Benutzer mit ihren aktuell vergebenen Portal- und Fahrzeugrechten erfasst sind.
271
272 = Einstellungen =
273
274 == Allgemeine Einstellungen ==
275
276 Hier können Sie allgemeine persönliche Einstellungen und Präferenzen für das Modul der Benutzerverwaltung setzen. Setzen Sie hier über Anzahl der Tabelleneinträge, wieviele Einträge in ihrer Tabelle angezeigt werden sollen. Diese Einstellung gilt für alle Tabellen in der Benutzerverwaltung, kann aber jederzeit über die Auswahlbox direkt über einer Tabelle geändert werden. Dort ist diese Einstellung aber nur temporär und nur für diese Tabelle gültig.
277
278 == Zugangszeitprofile ==
279
280 Hier können Sie Zugangszeitprofile verwalten und erstellen. MIt diesen Profilen können Sie den Portalzugang Ihrer Mitarbeiter zeitlich begrenzen. Für eine Portalanmeldung ausserhalb der von Ihnen festgelegten Zeiten, kann eine Super PIN vergeben werden. Anmeldungen mit dieser PIN werden in der Benutzerstatistik gekennzeichnet.
281
282 == Netzwerkzugangsprofile ==
283
284 Hier können Sie Netzwerkzugangsprofile verwalten und erstellen. MIt diesen Profilen können Sie den Portalzugang Ihrer Mitarbeiter auf einen Zugriff von bestimmten Netzwerkadressen begrenzen. Für eine Portalanmeldung von einer nicht hinterlegten Netzwerkadresse, kann eine Super PIN vergeben werden. Anmeldungen mit dieser PIN werden in der Benutzerstatistik gekennzeichnet.
285
286 = Quickbar =
287
288 |=Icon|=Bezeichnung|=Inhalt
289 |[[image:export.png]]|PDF-Export|generiert einen PDF-Export mit einer Benutzerübersicht
290 |[[image:quicklink_light.png]]|QuickLink|erstellen Sie [[QuickLinks>>doc:YellowFox Standard Portal.Verwaltung.Portaleinstellungen.QuickLinks.WebHome]] zu dieser Seite
291 |[[image:help_light.png]]|Hilfe|Leitet Sie auf diese Seite
292