Skip to main content
Pricing
Sign InBook a Demo

Rollen und Berechtigungen

UI: Workplace-Einstellungen → Workplace-Berechtigungen / Projekt-Berechtigungen Zielgruppe: Workplace-Administratoren, Projektmanager und Verantwortliche für die Zugriffsverwaltung

Was sind Rollen und Berechtigungen?

Eine Rolle ist eine Reihe von Berechtigungen, die einem Benutzer zugewiesen werden. In BIMWorkplace gibt es zwei unabhängige Kontexte:

KontextWas gesteuert wirdZuweisung
Workplace-RolleAdministration und gemeinsame Ressourcen des Workplaces: Benutzer, Projekte, Abrechnung, Einstellungen, Credits und Kostenkatalog.Jedes aktive Workplace-Mitglied hat eine Workplace-Rolle.
ProjektrolleWas das Mitglied innerhalb eines Projekts sehen oder verwalten kann: Definitionen, Modelle, Explorer, Design, CDE, Build, Management und Insights.Derselbe Benutzer kann in jedem Projekt eine andere Projektrolle haben.

Eine Projektrolle ersetzt oder überschreibt die Workplace-Rolle nicht. Beide werden in ihrem jeweiligen Kontext bewertet. Zum Beispiel kann ein Benutzer ein Projekt verwalten, ohne die Abrechnung oder die Workplace-Benutzer verwalten zu können.

Arten von Rollen

Das Backend-Autorisierungs-Framework erkennt vier technische Typen:

TypKontextBedeutung
Workplace AdminWorkplaceAdministration des Workplaces.
Project AdminProjektAdministration des Projekts; dies ist der Typ, der von der Plattform bereitgestellten Projektmanager-Rolle verwendet wird.
UserBeideNormaler Benutzer; die Zugriffe hängen von den in der Matrix definierten Werten ab.
GuestBeideGastbenutzer mit eingeschränktem Zugang. Einige Funktionen wenden zusätzliche Einschränkungen für Gäste an.

In der Benutzeroberfläche können Rollen auch sein:

  • Standard / Vordefiniert: von der Plattform bereitgestellt. Sie werden als gesperrt angezeigt und können vom Workplace weder bearbeitet noch gelöscht werden.
  • Benutzerdefiniert: im Workplace erstellt. Sie können umbenannt und ihre Matrix geändert werden.
  • Project Manager-Rolle: eine Projektrolle, die mit einer Krone gekennzeichnet ist. Nur eine Projektrollendefinition des Workplaces kann gleichzeitig als Project Manager markiert sein.

Beim Erstellen einer benutzerdefinierten Rolle kopiert das Backend zunächst die Berechtigungen der aktiven Standardrolle vom Typ User. Danach muss der Administrator die Matrix überprüfen, bevor er die Rolle zuweist.

Eine benutzerdefinierte Rolle kann nur gelöscht werden, wenn sie keinem Benutzer mehr zugewiesen ist.

Matrixebenen

Die Matrizen für Workplace-Berechtigungen und Projekt-Berechtigungen verwenden drei bearbeitbare Ebenen:

EbeneWertAllgemeine Wirkung
None / Keine0Gewährt die Fähigkeit nicht. Der Abschnitt oder die Aktion kann ausgeblendet oder blockiert werden.
Read / Lesen1Erlaubt die Ansicht, wenn die Funktionalität den Lesemodus unterstützt. Berechtigt allein nicht zum Erstellen, Bearbeiten oder Löschen.
Total9Erlaubt die Verwaltung der Fähigkeit, einschließlich der durch die API autorisierten Änderungen.
Several / VerschiedeneIst keine gespeicherte Ebene. Erscheint nur in einer Gruppenzeile, wenn die untergeordneten Berechtigungen unterschiedliche Ebenen haben.

Nicht alle Berechtigungen akzeptieren alle drei Ebenen. Einige bieten nur None/Total oder None/Read, da der Vorgang ausschließlich ein Verwaltungs- oder ausschließlich ein Abfragevorgang ist.

Das Backend verfügt auch über granularere Ebenen, die bei Objektberechtigungen verwendet werden, wie z.B. Read + Download, Upload, Edit und Full Administrative Control. Diese Ebenen sind keine Auswahlmöglichkeiten der Rollenmatrix.

Workplace-Berechtigungen

Die Workplace-Matrix zeigt derzeit die folgenden Berechtigungen an:

BerechtigungWas gesteuert wirdVerfügbare Ebenen
Workplace-AbrechnungAbfrage von Abrechnung, Preisen, Rechnungen und Planverwaltung.Keine · Lesen · Total
Workplace-ProfilAnzeige und Bearbeitung allgemeiner Workplace-Informationen.Keine · Lesen · Total
Workplace-ProjekteListe und Verwaltung von Workplace-Projekten.Keine · Lesen · Total
Benutzer und UnternehmenBenutzer, Einladungen, Unternehmen und deren Verwaltung.Keine · Lesen · Total
Rollen und BerechtigungenZugriff auf die Matrizen und Verwaltung der Workplace- und Projektrollen.Keine · Lesen · Total
Workplace-KonfigurationGemeinsame Konfigurationen, Einheiten und Vorlagen.Keine · Lesen · Total
Workplace-AttributeAttributbibliothek des Workplaces.Keine · Lesen · Total
Credits und NutzungSalden, Verlauf und Zuweisung von Credits.Keine · Lesen · Total
AI-Pool – BerechtigungenErteilen oder Entziehen der Nutzung des gemeinsamen AI-Pools.Keine · Total
AbonnementAnzeige und Verwaltung des Abonnements und der Module.Keine · Lesen · Total
Kostenkatalog – anzeigenAbfrage des gemeinsamen Kostenkatalogs des Workplaces.Keine · Lesen
Kostenkatalog – bearbeitenVerwaltung von Preisbanken, Ressourcen, Zusammensetzungen und Einheiten.Keine · Total

Wer die Rollen verwalten kann

Der Abschnitt Workplace-Berechtigungen wird durch die Berechtigung Rollen und Berechtigungen gesteuert:

  • Keine: Der Abschnitt wird nicht zur Verfügung gestellt;
  • Lesen: Ermöglicht das Abfragen von Rollen und Ebenen ohne Änderungen;
  • Total: Ermöglicht das Erstellen, Bearbeiten und Löschen benutzerdefinierter Rollen und das Ändern der Matrix.

Projekt-Berechtigungen

Projektrollen werden auf Workplace-Ebene konfiguriert und dann den Mitgliedern jedes Projekts zugewiesen. Die Matrix zeigt nur Berechtigungen an, die im Projektkontext tatsächlich anwendbar sind; interne, veraltete oder durch andere Mechanismen gesteuerte Berechtigungen werden ausgeblendet.

Projektadministration

BerechtigungWas gesteuert wird
ProjektprofilAllgemeine Informationen und Projektverwaltung.
Mitglieder und TeamsAbfrage und Verwaltung von Mitgliedern und Teams.
ProjekteinheitenKonfiguration der Maßeinheiten.
ProjektattributeAttributbibliothek des Projekts.
BenennungsstandardsErstellung und Verwaltung von Benennungsstandards.
CDE-KonfigurationCDE-Konfiguration, Dokumentstatus und -übergänge.
GenehmigungsworkflowsVorlagen und Schritte von Genehmigungsworkflows.

Modelle und Viewer

BerechtigungWas gesteuert wird
ModellverwaltungVerwaltung der Projektmodelle.
Modelleigenschaften und -berechtigungenModelleigenschaften und zugehörige Zugriffsregeln.
ObjektfarbenAbfrage von Farbschemata und -daten.
Objektfarben – verwaltenErstellung und Bearbeitung von Projektfarbschemata.
Explorer-ModellverwaltungVerwaltungsaktionen für das Modell im Explorer.
Aktives Design-ModellVerwaltung des aktiven Modells in Design.
Aktives Build-ModellVerwaltung des aktiven Modells in Build.

Explorer

BerechtigungWas gesteuert wird
Explorer-AnsichtenAnsichten öffnen und, mit Total, Ansichten erstellen, bearbeiten, löschen und teilen.
Explorer-AnsichtsgruppenAbfrage und Verwaltung der Informationsgruppen des Explorers.

Design

BerechtigungWas gesteuert wird
Design-ThemenNavigation und Verwaltung von Design-Themen.
GeometrieprüfungClash Tests, Matrizen, Ordner und Ergebnisse.
EigenschaftsprüfungIDS-Bibliothek, Spezifikationen und Ergebnisse.
AnforderungsprüfungRulesets, Regeln und Ergebnisse der Requirements Check.
Design-ExporteExport von Design-Berichten.
Öffentliche ThemenZugriff auf den öffentlichen Bereich der Themen.
Private ThemenZugriff auf den privaten Bereich der Themen.
Geschlossene ThemenZugriff auf geschlossene Themen.

CDE

BerechtigungWas gesteuert wird
CDE-ZugangEintritt in das CDE-Modul. Das Lesen und Schreiben von Dateien und Ordnern hängt weiterhin von den spezifischen Ordnerberechtigungen ab.

Build

BerechtigungWas gesteuert wird
Kostenverwaltung – ZugangZugang zu den Funktionen für Budgetierung und Kostenkontrolle.
Kostenverwaltung – bearbeitenBearbeitung von Budgets, Leistungsverzeichnissen (BoQ) und Kostenstrukturen.
Kostenverwaltung – genehmigenGenehmigung oder Ablehnung von Budgetversionen.
Kostenverwaltung – kommerziellAnzeige von Verkaufspreisen und Margen.
Kostenverwaltung – steuerliche GenehmigungSteuerliche Genehmigung der Zahlungsanträge nach technischer Genehmigung.
Site Walk – ZugangAbfrage von Listen, Sitzungen und dem Site Walk Viewer.
Site Walk – hochladen und bearbeitenHochladen und Bearbeiten von Sheets, Videos, Sitzungen und Mappings.
Site Walk – löschenLöschen von Site Walk-Daten.
Build-ThemenNavigation und Verwaltung von Themen, die ihren Ursprung in Build haben.
Build-ExporteExport von Build-Themenberichten.
Öffentliche / private / geschlossene ThemenZugang zu den verschiedenen Bereichen der Build-Themen.

Management – Besprechungen

BerechtigungWas gesteuert wird
Besprechungen – anzeigenAbfrage von Besprechungen und Überarbeitungsmetadaten.
Besprechungen – verwaltenErstellung und Verwaltung von Besprechungen.
Transkription hochladenManuelles Hochladen von Transkriptionen.
KI-Verarbeitung ausführenStarten der KI-Verarbeitung von Besprechungen.
Vorschläge überprüfenAbfrage und Überprüfung der generierten Vorschläge.
Vorschläge anwendenAnwenden der überprüften Vorschläge.
Richtlinie konfigurierenRichtlinie für Aufzeichnung, Aufbewahrung und Verarbeitung.
Transkription anzeigenZugang zum Inhalt der Transkriptionen.
Artefakte anzeigenZugang zu Aufzeichnungen, Exporten und Anhängen.
Integrationen verwaltenIntegrationen von Meeting Intelligence-Anbietern.

Management – Korrespondenz und Aufgaben

BerechtigungWas gesteuert wird
Korrespondenz – anzeigenAbfrage der für den Benutzer zugänglichen Korrespondenz.
Korrespondenz – verwaltenStatus, Fristen und Metadaten der Korrespondenz.
Korrespondenz – Entitäten zuordnenVerknüpfungen zu Themen, Besprechungen, Aufgaben und Dokumenten.
Korrespondenz – exportierenExport von Korrespondenz und Threads.
Korrespondenz – Erfassung konfigurierenAdresse und Regeln für die Korrespondenzerfassung.
Integrations-Mapping mit CDECDE-Ordner, die von Correspondence und Document Studio verwendet werden.
Aufgaben – anzeigenAbfrage der für den Benutzer sichtbaren Aufgaben.
Aufgaben – eigene verwaltenErstellung und Verwaltung eigener Aufgaben.
Aufgaben – Projekt verwaltenVerwaltung und Zuweisung von Team-/Projektaufgaben.

Management – Document Studio

BerechtigungWas gesteuert wird
Document Studio – anzeigenAbfrage von Dokumenten und autorisierten Abschnitten.
ErstellenErstellung von Dokumenten.
Inhalt bearbeitenBearbeitung autorisierter Abschnitte.
Änderungen vorschlagenVorschläge mit Änderungskontrolle.
KommentierenKommentare in Dokumenten.
GenehmigenGenehmigung in Überprüfungs-Workflows.
VeröffentlichenVeröffentlichung genehmigter Dokumente, einschließlich der Beförderung in den CDE.
Vorlagen verwaltenVorlagen und Blockbibliothek.
Workflows konfigurierenWorkflows und Validierungsregeln.
Berechtigungen verwaltenSpezifischer Zugriff pro Abschnitt.

Management – Information Requirements

BerechtigungWas gesteuert wird
Information Requirements – anzeigenBibliotheken, Überarbeitungen und Anforderungsmatrix.
StrukturBibliotheken, Überarbeitungen, Fachbereiche, Klassen und Anwendbarkeit.
EigenschaftenDefinitionen, Gruppen und wiederverwendbare Eigenschaftssätze.
MatrixZuweisungen von Anforderungsebenen.
GenehmigenEinreichung, Genehmigung oder Rücksendung von Überarbeitungen.
ImportierenImport von IDS, XLSX und CSV.
ExportierenVorschau/Export von IDS und BEP-Anhängen.
In Design veröffentlichenVeröffentlichung kompilierter Spezifikationen in der IDS-Bibliothek von Design.

Insights

BerechtigungWas gesteuert wird
DashboardsAbfrage und Verwaltung von Dashboards, ergänzt durch die spezifischen Berechtigungen jedes Dashboards.

Einige Zeilen hängen von Feature Flags oder aktiven Modulen im Abonnement ab. Aus diesem Grund kann eine Berechtigung im Backend existieren und in der Matrix eines bestimmten Workplaces nicht erscheinen.

Spezifische Einschränkungen der Ebenen

Die meisten Zeilen bieten Keine, Lesen und Total an, aber es gibt Ausnahmen in der aktuellen Benutzeroberfläche:

  • nur Keine/Total: Benennungsstandards, CDE-Konfiguration, Kostenverwaltung – genehmigen, Steuerliche Genehmigung, Site Walk – hochladen und bearbeiten, Site Walk – löschen, Objektfarben – verwalten, Korrespondenz – Erfassung konfigurieren und Integrations-Mapping mit CDE;
  • nur Keine/Lesen: Objektfarben und geschlossene Themen von Build.

Bei einigen Aktionsfunktionen kann Lesen aus Gründen der Matrizenkonsistenz angezeigt werden, autorisiert aber den Vorgang nicht; die kontextbezogene Hilfe der Zeile gibt den tatsächlich von der API angewendeten Schwellenwert an.

Project Manager-Rolle

Die Schaltfläche Project Manager festlegen markiert eine Projektrolle, nicht einen einzelnen Benutzer.

Damit eine Rolle als Project Manager markiert werden kann:

  1. müssen alle ihre Berechtigungen auf Total stehen;
  2. die Bereiche öffentliche, private und geschlossene Themen von Design und Build sind die einzige Ausnahme und können eine andere Ebene haben;
  3. beim Markieren einer neuen Rolle wird die Markierung von der zuvor definierten Rolle entfernt.

Folglich erhalten alle Projektmitglieder, denen diese Rolle zugewiesen wird, das Verhalten, das mit der Project Manager-Rolle verbunden ist.

Berechtigungen pro Objekt

Die Rollenmatrix allein bestimmt nicht den gesamten Zugriff. Verschiedene Bereiche wenden zusätzliche Berechtigungen auf das Objekt an:

  • CDE-Ordner;
  • Themen;
  • Clash Tests;
  • IDS-Spezifikationen;
  • Ansichten;
  • Dashboards;
  • Abschnitte des Document Studio.

Im CDE steuert die Rolle beispielsweise den Eintritt in das Modul und die Möglichkeit zur Verwaltung von Berechtigungen, während der Ordner folgende Möglichkeiten bieten kann:

OrdnerebeneFähigkeiten
KeineKein Zugang.
Nur LesenAnzeigen.
Lesen + HerunterladenAnzeigen und herunterladen.
Lesen + Herunterladen + HochladenAnzeigen, herunterladen und hochladen.
BearbeitenAnzeigen, herunterladen, hochladen, bearbeiten und löschen.
Volle administrative KontrolleVolle Kontrolle, einschließlich erlaubter Administration.

Ordnerberechtigungen können direkt Benutzern, Teams oder Unternehmen zugewiesen werden. Das Backend berechnet die effektiv anwendbare Ebene; ein Project Admin erhält die volle Kontrolle und ein Guest erhält über diesen Mechanismus keinen Zugang zu den Ordnern.

Konfiguration

  1. Unter Workplace-Einstellungen → Workplace-Berechtigungen überprüfen oder erstellen Sie die Workplace-Rollen.
  2. Definieren Sie die Matrix jeder benutzerdefinierten Rolle und weisen Sie sie den Workplace-Mitgliedern zu.
  3. Unter Workplace-Einstellungen → Projekt-Berechtigungen überprüfen oder erstellen Sie die im Workplace verfügbaren Projektrollen.
  4. Definieren Sie die Matrix der Projektrolle und markieren Sie gegebenenfalls die Project Manager-Rolle.
  5. Weisen Sie in jedem Projekt jedem Mitglied die entsprechende Projektrolle zu.
  6. Konfigurieren Sie auch die objektbezogenen Berechtigungen in den Bereichen, die diese unterstützen.

Diagnose von Zugangsproblemen

Wenn eine Schaltfläche deaktiviert ist, ein Abschnitt nicht angezeigt wird oder die API den Zugang verweigert, überprüfen Sie in dieser Reihenfolge:

  1. Der Benutzer ist im Workplace und im Projekt aktiv;
  2. Er hat die korrekte Workplace-Rolle und Projektrolle;
  3. Die relevante Berechtigung steht auf Lesen oder Total, je nach Aktion;
  4. Das Modul ist im Abonnement verfügbar und das Feature Flag ist aktiv;
  5. Das Objekt hat eigene Berechtigungen und der Benutzer, das Team oder das Unternehmen besitzt die erforderliche Ebene;
  6. Die Rolle ist Guest oder es gibt eine andere funktionsspezifische Regel.

Was this article helpful?

Back to Concepts