Rollen werden im Ordner Einstellungen unter Rollen angelegt.
Eine Rolle ist eine Sammlung von Rechten, die einem Benutzer zugewiesen werden können. Eine Rolle kann beliebige Rechte beinhalten, und einem Benutzer können beliebige Rollen zugewiesen werden. Damit hat man alle Freiheiten zur Abbildung des Rechtemanagements im System - unabhängig davon, ob man wenige Rollen mit den Beschreibungen der Benutzer verwendet, wie Webdesigner, Redakteur, etc. oder sehr feinstufige Rollen einrichtet, die mehr auf einzelne Funktionen zielen (wie z.B. Artikelverwaltung).
Globale Rollen
Globale Rollen können auch lokalen Benutzern zugewiesen werden. Diese Zuweisungen können nur globale User durchführen, welche die betreffende Rolle selber besitzen.
Rollen anlegen
Eine neue Rolle legen Sie im Ordner Einstellungen/Rollen an. Diese Rolle muss anschließend einem Benutzer zugewiesen werden.
Das Recht für den Login muss jedem Benutzer gegeben werden, sonst kann sich der Benutzer im System nicht einloggen.
Warnung!
Es können nur Privilegien einer Rolle zugewiesen werden, die man selbst besitzt. Alle anderen Rechte werden nicht angezeigt. Das heißt man kann sich selbst ein Recht nehmen, dieses dann aber nicht mehr selbst zurückerlangen. Deshalb sollte man zwei Dinge dringend beachten: Immer mindestens einen Benutzer mit der Rolle System-Administration zurückbehalten. Dieser Rolle sind automatisch alle Rechte zugewiesen. Das Recht zum Rollen-Management nur an vertrauenswürdige Personen geben - vor allem auf der obersten Ebene. Diese Personen sind hinsichtlich der Logik von Benutzern, Rollen und Rechten entsprechend zu schulen.
Übersicht der Rechte
Das System unterteilt die Rechte in zwei Gruppen. Zum einen gibt es die Rechte, die direkt an Funktionen des Systems gebunden sind. Zum anderen gibt es die Rechte, die direkt an einzelne Objekte und Medien gebunden sind. Für alle Objekte gibt es eine ausführliche Liste, die sich in der Funktion pro Objekt identisch zeigt. Jedes Objekt hat die Privilegien: Anzeigen, Verwalten, Erzeugen und Verändern.
Systemrechte
In den Systemrechten stellen Sie die Funktionen ein, welche direkt an das System gebunden sind.
Folgende Systemrechte stehen zur Auswahl:
System
Login: Dieses Recht benötigt jeder Benutzer, damit er sich im System anmelden darf. Wenn man einer bestimmten Gruppe von Benutzern die Möglichkeit zum Login kurzfristig entziehen will, dann kann man durch den Entzug dieses Privilegs dies einfach erledigen.
Benutzer und Sicherheit
Benutzer verwalten: Der Benutzer darf Benutzer anlegen, bearbeiten und löschen.
Rollen verwalten: Der Benutzer darf Rollen anlegen, bearbeiten und löschen.
Sicherheitsrichtlinien: Der Benutzer darf Sicherheitsrichtlinien bearbeiten.
Globale Abrechnung einsehen: Der Benutzer erhält Einsicht in die Abrechnung auf globaler Ebene.
Profile
Profilliste ansehen: Der Benutzer erhält Einsicht in Listen von Profilen z. B. bei Pool oder Zielgruppen.
Profile exportieren: Der Benutzer darf in der Profilliste alle Profile in der aktuellen Ansicht exportieren.
Profile löschen: Der Benutzer darf in der Profilliste einzelne Profile unwiederbringlich löschen.
Profile importieren: Der Benutzer darf in der Profilliste den Import in das System anfordern.
Profile wiederherstellen: Der Benutzer darf im Pool Backups anlegen und wiederherstellen.
Blacklist anzeigen / bearbeiten: Einsicht und Bearbeiten der Blacklist.
Conversions exportieren: Legt fest, ob ein Benutzer Conversions exportieren darf.
eMailing
eMailing versenden: Der Benutzer darf ein eMailing versenden.
eMailing versenden (globale Ebene): Der Benutzer darf ein eMailing auf globaler Ebene versenden.
Premium-Dienste
GeoDB-Dienste: Der Benutzer kann sich die Profile auf einer Landkarte Hausnummern-genau anzeigen lassen.
Check eMail-Darstellung erstellen: Verwendung des Premium-Darstellungs- und Spamchecks erlauben (es können zusätzliche Kosten anfallen).
Check eMail-Darstellung anzeigen: Einsicht in bestehende Premium-Darstellungs- und Spamcheck-Auswertungen.
Check Textanalyse erstellen: Verwendung der Textanalyse bei eMailings und Artikeln erlauben (es können zusätzliche Kosten anfallen).
Check Textanalyse anzeigen: Einsicht in bestehende Textanalysen.
Übersetzung: Legt fest, ob ein Benutzer einen externen Übersetzungsdienst nutzen darf.
Scoring
Scoring konfigurieren: Legt fest, ob Scoring konfiguriert werden darf.
Scoring auswerten: Legt fest, ob Scoring ausgewertet werden darf.
Sonstiges
Servicecenter-Zugriff: Anzeige des Links Servicecenter in der Hauptnavigation und Zugriff auf diesen Bereich der Seite.
Erscheinungsbilder verwalten: Der Benutzer darf Erscheinungsbilder anlegen, bearbeiten und löschen.
Ordner anlegen: Anlegen eines neuen Ordners in der Baum-Navigation.
Ordner verwalten: Umbenennen und löschen eines Ordners in der Baum-Navigation.
Objekte sperren und entsperren: Objekte innerhalb des Systems sperren und entsperren für andere Mitarbeiter.
Objekt erzeugen: Ein Objekt dieser Art kann durch den Benutzer neu angelegt werden.
Objekt verwalten: Das Objekt kann durch den Benutzer gelöscht, kopiert und verschoben werden.
Externen Zugriff blockieren: Darstellung von Objekten vom Zugriff durch Außenstehende verbieten (z. B. Website, Formular, ...).
Formular (Individualvorlage): Legt fest, ob Individualvorlagen in Formularen benutzt werden dürfen.
Editor Konfiguration: Legt fest, ob ein Benutzer die Editoren im System anpassen darf.
Mandant
Kunde/Mandant anlegen: Legt fest, ob ein Benutzer Mandanten anlegen darf.
Kunde/Mandant bearbeiten: Legt fest, ob ein Benutzer Mandanten bearbeiten darf.
Kunde/Mandant (Demo) anlegen: Legt fest, ob ein Benutzer Demo-Mandanten bearbeiten darf.
Kunde/Mandant kopieren: Legt fest, ob ein Benutzer Mandanten kopieren darf.
Kunde/Mandant löschen: Legt fest, ob ein Benutzer Mandanten löschen darf.
Zugriff auf globale Daten: Legt fest, ob ein Benutzer Zugriff auf globale Daten erhalten soll.
Domain-Konfiguration: Legt fest, ob ein Benutzer Domain-Konfigurationen verändern darf.
Schnittstelle
Webservices: Legt fest, ob ein Benutzer die Webservices (SOAP) nutzen darf.
Reporting API: Legt fest, ob ein Benutzer die Reporting API nutzen darf.
Webservices 1.0 (deprecated): Legt fest, ob ein Benutzer die Webservices 1.0 (XML-RPC Aufrufe) nutzen darf.
WebDAV
WebDAV: Legt fest, ob ein Benutzer die WebDAV Funktionalität nutzen darf.
Events
Events konfigurieren: Legt fest, ob ein Benutzer Events konfigurieren darf.
Events zuweisen: Legt fest, ob ein Benutzer Events zuweisen darf.
Objektrechte
Mit den Objektrechten lässt sich genau einstellen, wie ein Objekt bearbeitet werden darf. Für jedes Objekt kann eingestellt werden, ob es angezeigt, verwaltet, erzeugt, oder verändern werden darf.
Objekt anzeigen: Das Objekt kann dargestellt werden und von außen verlinkt werden; dieses Recht erlaubt auch die Darstellung durch nicht autorisierte Benutzer.
Objekt verwalten: Das Objekt kann durch den Benutzer gelöscht, kopiert und verschoben werden.
Objekt erzeugen: Ein Objekt dieser Art kann durch den Benutzer neu angelegt werden.
Objekt verändern: Das Objekt kann durch den Benutzer bearbeitet und verändert werden (Bearbeiten und Speichern); ohne dieses Recht kann der Benutzer nur eine Vorschau und Detail-Ansicht des Objektes einsehen.
Folgende Objekte stehen zur Auswahl:
Bereich: Automatisierung
Kampagnen
Bereich: Kommunikation
eMailing
eMailing - Abnahme
eMailing - Queue
eMailing - Versand
eMailing (Event)
eMailing (Trigger)
PrintMailing
eMailing (Split)
eMailing (Split) - Abnahme
eMailing (Split) - Queue
eMailing (Split) - Versand
Formular
Formular-Alias
Website
LeadPage
Notiz
Web-Hook
Bereich: Profile und Analyse
WebTouchPoint
Zielgruppe
Anfrage-Manager
SmartLink
Report
Pool-Data-Miner
Persona
Pool
PoolAlias
Report Funnel
Bereich: Inhalte
Artikel
Bild
Dynamisches Bild
QR-Code
Datei
Artikel-Export
Artikel-Import
Container
Bereich: Vorlage
eMailing-Vorlage
Artikel-Vorlage (eMail/HTML)
Artikel-Vorlage (Web/HTML)
Artikel-Vorlage (PDF/FO)
Artikel-Vorlage (eMail/Text)
Alle Artikel-Vorlagen
Artikel-Typ
Container-Typ
LeadPage-Vorlage