Rollen und Berechtigungen
UI: Workplace-Einstellungen → Workplace-Berechtigungen / Projekt-Berechtigungen Zielgruppe: Workplace-Administratoren, Projektmanager und Verantwortliche für die Zugriffsverwaltung
Was sind Rollen und Berechtigungen?
Eine Rolle ist eine Reihe von Berechtigungen, die einem Benutzer zugewiesen werden. In BIMWorkplace gibt es zwei unabhängige Kontexte:
| Kontext | Was gesteuert wird | Zuweisung |
|---|---|---|
| Workplace-Rolle | Administration und gemeinsame Ressourcen des Workplaces: Benutzer, Projekte, Abrechnung, Einstellungen, Credits und Kostenkatalog. | Jedes aktive Workplace-Mitglied hat eine Workplace-Rolle. |
| Projektrolle | Was das Mitglied innerhalb eines Projekts sehen oder verwalten kann: Definitionen, Modelle, Explorer, Design, CDE, Build, Management und Insights. | Derselbe Benutzer kann in jedem Projekt eine andere Projektrolle haben. |
Eine Projektrolle ersetzt oder überschreibt die Workplace-Rolle nicht. Beide werden in ihrem jeweiligen Kontext bewertet. Zum Beispiel kann ein Benutzer ein Projekt verwalten, ohne die Abrechnung oder die Workplace-Benutzer verwalten zu können.
Arten von Rollen
Das Backend-Autorisierungs-Framework erkennt vier technische Typen:
| Typ | Kontext | Bedeutung |
|---|---|---|
| Workplace Admin | Workplace | Administration des Workplaces. |
| Project Admin | Projekt | Administration des Projekts; dies ist der Typ, der von der Plattform bereitgestellten Projektmanager-Rolle verwendet wird. |
| User | Beide | Normaler Benutzer; die Zugriffe hängen von den in der Matrix definierten Werten ab. |
| Guest | Beide | Gastbenutzer mit eingeschränktem Zugang. Einige Funktionen wenden zusätzliche Einschränkungen für Gäste an. |
In der Benutzeroberfläche können Rollen auch sein:
- Standard / Vordefiniert: von der Plattform bereitgestellt. Sie werden als gesperrt angezeigt und können vom Workplace weder bearbeitet noch gelöscht werden.
- Benutzerdefiniert: im Workplace erstellt. Sie können umbenannt und ihre Matrix geändert werden.
- Project Manager-Rolle: eine Projektrolle, die mit einer Krone gekennzeichnet ist. Nur eine Projektrollendefinition des Workplaces kann gleichzeitig als Project Manager markiert sein.
Beim Erstellen einer benutzerdefinierten Rolle kopiert das Backend zunächst die Berechtigungen der aktiven Standardrolle vom Typ User. Danach muss der Administrator die Matrix überprüfen, bevor er die Rolle zuweist.
Eine benutzerdefinierte Rolle kann nur gelöscht werden, wenn sie keinem Benutzer mehr zugewiesen ist.
Matrixebenen
Die Matrizen für Workplace-Berechtigungen und Projekt-Berechtigungen verwenden drei bearbeitbare Ebenen:
| Ebene | Wert | Allgemeine Wirkung |
|---|---|---|
| None / Keine | 0 | Gewährt die Fähigkeit nicht. Der Abschnitt oder die Aktion kann ausgeblendet oder blockiert werden. |
| Read / Lesen | 1 | Erlaubt die Ansicht, wenn die Funktionalität den Lesemodus unterstützt. Berechtigt allein nicht zum Erstellen, Bearbeiten oder Löschen. |
| Total | 9 | Erlaubt die Verwaltung der Fähigkeit, einschließlich der durch die API autorisierten Änderungen. |
| Several / Verschiedene | — | Ist keine gespeicherte Ebene. Erscheint nur in einer Gruppenzeile, wenn die untergeordneten Berechtigungen unterschiedliche Ebenen haben. |
Nicht alle Berechtigungen akzeptieren alle drei Ebenen. Einige bieten nur None/Total oder None/Read, da der Vorgang ausschließlich ein Verwaltungs- oder ausschließlich ein Abfragevorgang ist.
Das Backend verfügt auch über granularere Ebenen, die bei Objektberechtigungen verwendet werden, wie z.B. Read + Download, Upload, Edit und Full Administrative Control. Diese Ebenen sind keine Auswahlmöglichkeiten der Rollenmatrix.
Workplace-Berechtigungen
Die Workplace-Matrix zeigt derzeit die folgenden Berechtigungen an:
| Berechtigung | Was gesteuert wird | Verfügbare Ebenen |
|---|---|---|
| Workplace-Abrechnung | Abfrage von Abrechnung, Preisen, Rechnungen und Planverwaltung. | Keine · Lesen · Total |
| Workplace-Profil | Anzeige und Bearbeitung allgemeiner Workplace-Informationen. | Keine · Lesen · Total |
| Workplace-Projekte | Liste und Verwaltung von Workplace-Projekten. | Keine · Lesen · Total |
| Benutzer und Unternehmen | Benutzer, Einladungen, Unternehmen und deren Verwaltung. | Keine · Lesen · Total |
| Rollen und Berechtigungen | Zugriff auf die Matrizen und Verwaltung der Workplace- und Projektrollen. | Keine · Lesen · Total |
| Workplace-Konfiguration | Gemeinsame Konfigurationen, Einheiten und Vorlagen. | Keine · Lesen · Total |
| Workplace-Attribute | Attributbibliothek des Workplaces. | Keine · Lesen · Total |
| Credits und Nutzung | Salden, Verlauf und Zuweisung von Credits. | Keine · Lesen · Total |
| AI-Pool – Berechtigungen | Erteilen oder Entziehen der Nutzung des gemeinsamen AI-Pools. | Keine · Total |
| Abonnement | Anzeige und Verwaltung des Abonnements und der Module. | Keine · Lesen · Total |
| Kostenkatalog – anzeigen | Abfrage des gemeinsamen Kostenkatalogs des Workplaces. | Keine · Lesen |
| Kostenkatalog – bearbeiten | Verwaltung von Preisbanken, Ressourcen, Zusammensetzungen und Einheiten. | Keine · Total |
Wer die Rollen verwalten kann
Der Abschnitt Workplace-Berechtigungen wird durch die Berechtigung Rollen und Berechtigungen gesteuert:
- Keine: Der Abschnitt wird nicht zur Verfügung gestellt;
- Lesen: Ermöglicht das Abfragen von Rollen und Ebenen ohne Änderungen;
- Total: Ermöglicht das Erstellen, Bearbeiten und Löschen benutzerdefinierter Rollen und das Ändern der Matrix.
Projekt-Berechtigungen
Projektrollen werden auf Workplace-Ebene konfiguriert und dann den Mitgliedern jedes Projekts zugewiesen. Die Matrix zeigt nur Berechtigungen an, die im Projektkontext tatsächlich anwendbar sind; interne, veraltete oder durch andere Mechanismen gesteuerte Berechtigungen werden ausgeblendet.
Projektadministration
| Berechtigung | Was gesteuert wird |
|---|---|
| Projektprofil | Allgemeine Informationen und Projektverwaltung. |
| Mitglieder und Teams | Abfrage und Verwaltung von Mitgliedern und Teams. |
| Projekteinheiten | Konfiguration der Maßeinheiten. |
| Projektattribute | Attributbibliothek des Projekts. |
| Benennungsstandards | Erstellung und Verwaltung von Benennungsstandards. |
| CDE-Konfiguration | CDE-Konfiguration, Dokumentstatus und -übergänge. |
| Genehmigungsworkflows | Vorlagen und Schritte von Genehmigungsworkflows. |
Modelle und Viewer
| Berechtigung | Was gesteuert wird |
|---|---|
| Modellverwaltung | Verwaltung der Projektmodelle. |
| Modelleigenschaften und -berechtigungen | Modelleigenschaften und zugehörige Zugriffsregeln. |
| Objektfarben | Abfrage von Farbschemata und -daten. |
| Objektfarben – verwalten | Erstellung und Bearbeitung von Projektfarbschemata. |
| Explorer-Modellverwaltung | Verwaltungsaktionen für das Modell im Explorer. |
| Aktives Design-Modell | Verwaltung des aktiven Modells in Design. |
| Aktives Build-Modell | Verwaltung des aktiven Modells in Build. |
Explorer
| Berechtigung | Was gesteuert wird |
|---|---|
| Explorer-Ansichten | Ansichten öffnen und, mit Total, Ansichten erstellen, bearbeiten, löschen und teilen. |
| Explorer-Ansichtsgruppen | Abfrage und Verwaltung der Informationsgruppen des Explorers. |
Design
| Berechtigung | Was gesteuert wird |
|---|---|
| Design-Themen | Navigation und Verwaltung von Design-Themen. |
| Geometrieprüfung | Clash Tests, Matrizen, Ordner und Ergebnisse. |
| Eigenschaftsprüfung | IDS-Bibliothek, Spezifikationen und Ergebnisse. |
| Anforderungsprüfung | Rulesets, Regeln und Ergebnisse der Requirements Check. |
| Design-Exporte | Export von Design-Berichten. |
| Öffentliche Themen | Zugriff auf den öffentlichen Bereich der Themen. |
| Private Themen | Zugriff auf den privaten Bereich der Themen. |
| Geschlossene Themen | Zugriff auf geschlossene Themen. |
CDE
| Berechtigung | Was gesteuert wird |
|---|---|
| CDE-Zugang | Eintritt in das CDE-Modul. Das Lesen und Schreiben von Dateien und Ordnern hängt weiterhin von den spezifischen Ordnerberechtigungen ab. |
Build
| Berechtigung | Was gesteuert wird |
|---|---|
| Kostenverwaltung – Zugang | Zugang zu den Funktionen für Budgetierung und Kostenkontrolle. |
| Kostenverwaltung – bearbeiten | Bearbeitung von Budgets, Leistungsverzeichnissen (BoQ) und Kostenstrukturen. |
| Kostenverwaltung – genehmigen | Genehmigung oder Ablehnung von Budgetversionen. |
| Kostenverwaltung – kommerziell | Anzeige von Verkaufspreisen und Margen. |
| Kostenverwaltung – steuerliche Genehmigung | Steuerliche Genehmigung der Zahlungsanträge nach technischer Genehmigung. |
| Site Walk – Zugang | Abfrage von Listen, Sitzungen und dem Site Walk Viewer. |
| Site Walk – hochladen und bearbeiten | Hochladen und Bearbeiten von Sheets, Videos, Sitzungen und Mappings. |
| Site Walk – löschen | Löschen von Site Walk-Daten. |
| Build-Themen | Navigation und Verwaltung von Themen, die ihren Ursprung in Build haben. |
| Build-Exporte | Export von Build-Themenberichten. |
| Öffentliche / private / geschlossene Themen | Zugang zu den verschiedenen Bereichen der Build-Themen. |
Management – Besprechungen
| Berechtigung | Was gesteuert wird |
|---|---|
| Besprechungen – anzeigen | Abfrage von Besprechungen und Überarbeitungsmetadaten. |
| Besprechungen – verwalten | Erstellung und Verwaltung von Besprechungen. |
| Transkription hochladen | Manuelles Hochladen von Transkriptionen. |
| KI-Verarbeitung ausführen | Starten der KI-Verarbeitung von Besprechungen. |
| Vorschläge überprüfen | Abfrage und Überprüfung der generierten Vorschläge. |
| Vorschläge anwenden | Anwenden der überprüften Vorschläge. |
| Richtlinie konfigurieren | Richtlinie für Aufzeichnung, Aufbewahrung und Verarbeitung. |
| Transkription anzeigen | Zugang zum Inhalt der Transkriptionen. |
| Artefakte anzeigen | Zugang zu Aufzeichnungen, Exporten und Anhängen. |
| Integrationen verwalten | Integrationen von Meeting Intelligence-Anbietern. |
Management – Korrespondenz und Aufgaben
| Berechtigung | Was gesteuert wird |
|---|---|
| Korrespondenz – anzeigen | Abfrage der für den Benutzer zugänglichen Korrespondenz. |
| Korrespondenz – verwalten | Status, Fristen und Metadaten der Korrespondenz. |
| Korrespondenz – Entitäten zuordnen | Verknüpfungen zu Themen, Besprechungen, Aufgaben und Dokumenten. |
| Korrespondenz – exportieren | Export von Korrespondenz und Threads. |
| Korrespondenz – Erfassung konfigurieren | Adresse und Regeln für die Korrespondenzerfassung. |
| Integrations-Mapping mit CDE | CDE-Ordner, die von Correspondence und Document Studio verwendet werden. |
| Aufgaben – anzeigen | Abfrage der für den Benutzer sichtbaren Aufgaben. |
| Aufgaben – eigene verwalten | Erstellung und Verwaltung eigener Aufgaben. |
| Aufgaben – Projekt verwalten | Verwaltung und Zuweisung von Team-/Projektaufgaben. |
Management – Document Studio
| Berechtigung | Was gesteuert wird |
|---|---|
| Document Studio – anzeigen | Abfrage von Dokumenten und autorisierten Abschnitten. |
| Erstellen | Erstellung von Dokumenten. |
| Inhalt bearbeiten | Bearbeitung autorisierter Abschnitte. |
| Änderungen vorschlagen | Vorschläge mit Änderungskontrolle. |
| Kommentieren | Kommentare in Dokumenten. |
| Genehmigen | Genehmigung in Überprüfungs-Workflows. |
| Veröffentlichen | Veröffentlichung genehmigter Dokumente, einschließlich der Beförderung in den CDE. |
| Vorlagen verwalten | Vorlagen und Blockbibliothek. |
| Workflows konfigurieren | Workflows und Validierungsregeln. |
| Berechtigungen verwalten | Spezifischer Zugriff pro Abschnitt. |
Management – Information Requirements
| Berechtigung | Was gesteuert wird |
|---|---|
| Information Requirements – anzeigen | Bibliotheken, Überarbeitungen und Anforderungsmatrix. |
| Struktur | Bibliotheken, Überarbeitungen, Fachbereiche, Klassen und Anwendbarkeit. |
| Eigenschaften | Definitionen, Gruppen und wiederverwendbare Eigenschaftssätze. |
| Matrix | Zuweisungen von Anforderungsebenen. |
| Genehmigen | Einreichung, Genehmigung oder Rücksendung von Überarbeitungen. |
| Importieren | Import von IDS, XLSX und CSV. |
| Exportieren | Vorschau/Export von IDS und BEP-Anhängen. |
| In Design veröffentlichen | Veröffentlichung kompilierter Spezifikationen in der IDS-Bibliothek von Design. |
Insights
| Berechtigung | Was gesteuert wird |
|---|---|
| Dashboards | Abfrage und Verwaltung von Dashboards, ergänzt durch die spezifischen Berechtigungen jedes Dashboards. |
Einige Zeilen hängen von Feature Flags oder aktiven Modulen im Abonnement ab. Aus diesem Grund kann eine Berechtigung im Backend existieren und in der Matrix eines bestimmten Workplaces nicht erscheinen.
Spezifische Einschränkungen der Ebenen
Die meisten Zeilen bieten Keine, Lesen und Total an, aber es gibt Ausnahmen in der aktuellen Benutzeroberfläche:
- nur Keine/Total: Benennungsstandards, CDE-Konfiguration, Kostenverwaltung – genehmigen, Steuerliche Genehmigung, Site Walk – hochladen und bearbeiten, Site Walk – löschen, Objektfarben – verwalten, Korrespondenz – Erfassung konfigurieren und Integrations-Mapping mit CDE;
- nur Keine/Lesen: Objektfarben und geschlossene Themen von Build.
Bei einigen Aktionsfunktionen kann Lesen aus Gründen der Matrizenkonsistenz angezeigt werden, autorisiert aber den Vorgang nicht; die kontextbezogene Hilfe der Zeile gibt den tatsächlich von der API angewendeten Schwellenwert an.
Project Manager-Rolle
Die Schaltfläche Project Manager festlegen markiert eine Projektrolle, nicht einen einzelnen Benutzer.
Damit eine Rolle als Project Manager markiert werden kann:
- müssen alle ihre Berechtigungen auf Total stehen;
- die Bereiche öffentliche, private und geschlossene Themen von Design und Build sind die einzige Ausnahme und können eine andere Ebene haben;
- beim Markieren einer neuen Rolle wird die Markierung von der zuvor definierten Rolle entfernt.
Folglich erhalten alle Projektmitglieder, denen diese Rolle zugewiesen wird, das Verhalten, das mit der Project Manager-Rolle verbunden ist.
Berechtigungen pro Objekt
Die Rollenmatrix allein bestimmt nicht den gesamten Zugriff. Verschiedene Bereiche wenden zusätzliche Berechtigungen auf das Objekt an:
- CDE-Ordner;
- Themen;
- Clash Tests;
- IDS-Spezifikationen;
- Ansichten;
- Dashboards;
- Abschnitte des Document Studio.
Im CDE steuert die Rolle beispielsweise den Eintritt in das Modul und die Möglichkeit zur Verwaltung von Berechtigungen, während der Ordner folgende Möglichkeiten bieten kann:
| Ordnerebene | Fähigkeiten |
|---|---|
| Keine | Kein Zugang. |
| Nur Lesen | Anzeigen. |
| Lesen + Herunterladen | Anzeigen und herunterladen. |
| Lesen + Herunterladen + Hochladen | Anzeigen, herunterladen und hochladen. |
| Bearbeiten | Anzeigen, herunterladen, hochladen, bearbeiten und löschen. |
| Volle administrative Kontrolle | Volle Kontrolle, einschließlich erlaubter Administration. |
Ordnerberechtigungen können direkt Benutzern, Teams oder Unternehmen zugewiesen werden. Das Backend berechnet die effektiv anwendbare Ebene; ein Project Admin erhält die volle Kontrolle und ein Guest erhält über diesen Mechanismus keinen Zugang zu den Ordnern.
Konfiguration
- Unter Workplace-Einstellungen → Workplace-Berechtigungen überprüfen oder erstellen Sie die Workplace-Rollen.
- Definieren Sie die Matrix jeder benutzerdefinierten Rolle und weisen Sie sie den Workplace-Mitgliedern zu.
- Unter Workplace-Einstellungen → Projekt-Berechtigungen überprüfen oder erstellen Sie die im Workplace verfügbaren Projektrollen.
- Definieren Sie die Matrix der Projektrolle und markieren Sie gegebenenfalls die Project Manager-Rolle.
- Weisen Sie in jedem Projekt jedem Mitglied die entsprechende Projektrolle zu.
- Konfigurieren Sie auch die objektbezogenen Berechtigungen in den Bereichen, die diese unterstützen.
Diagnose von Zugangsproblemen
Wenn eine Schaltfläche deaktiviert ist, ein Abschnitt nicht angezeigt wird oder die API den Zugang verweigert, überprüfen Sie in dieser Reihenfolge:
- Der Benutzer ist im Workplace und im Projekt aktiv;
- Er hat die korrekte Workplace-Rolle und Projektrolle;
- Die relevante Berechtigung steht auf Lesen oder Total, je nach Aktion;
- Das Modul ist im Abonnement verfügbar und das Feature Flag ist aktiv;
- Das Objekt hat eigene Berechtigungen und der Benutzer, das Team oder das Unternehmen besitzt die erforderliche Ebene;
- Die Rolle ist Guest oder es gibt eine andere funktionsspezifische Regel.
Links
Was this article helpful?