Rechte exportieren



  • Hallo!
    Ich versuche einen Überblick zu behalten, welcher User, welche Gruppe, welche Rolle welche Rechte hat.
    Ich finde das schwer nachzuvollziehen, weil es so viele Möglichkeiten gibt. Daher meine Idee:
    Alle Rechte aller User, Gruppen, Gruppentypen, Stati mit ihren Rollen können als csv exportiert und in Excel überprüft werden.
    So kann ich snapshots erstellen und miteinander vergleichen, ich kann z.B. alle Gruppenleiter mit ihren Rechten überprüfen usw. und so Lücken (zu viele oder zu wenige Rechte) besser aufspüren.



  • @mriedel Diese Infos gibt es ja bereits in der Rechteverwaltung bei den Personen unter "Bereits durch Gruppen- oder Statuszugehörigkeit erhaltene globale Berechtigungen."

    Mir scheint, dass ein Export in ein csv keinen wesentlichen Vorteil bringt.



  • Nein, leider sieht man nicht alles.
    Alle die Rechte, die über die "Gruppen internen Berechtigungen" gesetzt sind, kann man nicht als Übersicht sehen.
    Wenn man also wissen wer wer in welchen Gruppen die Auslastung sehen darf, ist man aufgeschmissen...

    Sich einen Überblick über die Rechte zu machen ist leider ziemlich schwierig.



  • @xmri Stimmt, da hast du recht, die gruppen-internen Berechtigungen sieht man so nicht.



  • Ich habe mich auch schon einige Male gefragt, wie ich herausfinden kann, wer alles Zugriff auf etwas Bestimmtes hat. So ein Export würde mir auch sehr helfen.
    Besonders als Admin ist es schwierig, unzureichende Berechtigungen aufzuspüren, weil der ja von Natur aus praktisch alles kann und somit fehlende Berechtigungen nicht so schnell sieht.


  • admin

    Ja, wäre sicher eine super Sache. Wir führen parallel ein Dokument mit dem Berechtigungskonzept. Dieses wurde in Zusammenarbeit mit unserem Gemeindedatenschutzbeauftragten erarbeitet und diente als "Überzeugungspapier" und Visualisierung für die Gemeindeleitung.

    Dieses Paper geht sicherlich nicht ins Detail, spiegelt aber die wichtigsten Dinge wider.



  • Ich fände dies auch eine sehr sinnvolle Sache, gerade unter dem Gesichtspunkt DSGV bekommt das ganze noch eine ganz andere Bedeutung.

    @Andy: Könntest du dir vorstellen einmal ein anonymisierten Screenshot von eurem Dokument zu teilen? Wir wollen jetzt so etwas auch beginnen. Dokumentationspflicht... Und es wäre schön da von de Großen lernen zu dürfen. :)


Log in to reply