Benutzer, Personen und Berechtigungen verwalten
Benutzerkonten anlegen, mit Personen verknüpfen und Zugriff sicher konfigurieren.
In Planura sind ein Benutzerkonto und eine Person nicht dasselbe:
- Das Benutzerkonto ermöglicht die Anmeldung.
- Die verknüpfte Person beschreibt den Mitarbeitenden, der in Auswahlfeldern, Zuständigkeiten, Rapporten oder Dokumenten verwendet werden kann.
Diese Trennung ist wichtig. Ein Mitarbeiter kann als Person existieren, ohne dass er sich anmelden darf. Umgekehrt sollte ein Benutzerkonto normalerweise einer passenden Person zugeordnet werden, damit Verantwortliche, Rapporte und Auswertungen verständlich bleiben.
Eine vollständige Anleitung vom Personendatensatz bis zum geprüften Benutzerkonto finden Sie unter Neue Mitarbeitende einrichten.
Sicherheitsregel
Vergeben Sie nur die Berechtigungen, die für die Aufgaben des Benutzers erforderlich sind. Passwörter gehören nicht in die Dokumentation, in E-Mails oder in eine gemeinsame Liste.
Benutzerliste öffnen
Öffnen Sie im Bereich Einstellungen die Benutzerverwaltung. Die Liste zeigt die vorhandenen Benutzernamen. Wählen Sie einen Eintrag aus, um die Detailfelder und die Berechtigungen zu laden.
Verwenden Sie Hinzufügen, Löschen, Aktualisieren und Speichern nur mit der dafür vorgesehenen Administrationsberechtigung.
Neues Benutzerkonto anlegen
Konto anlegen
Wählen Sie Hinzufügen und erfassen Sie den Benutzernamen.
Person und Passwort zuordnen
Verknüpfen Sie das Konto mit der richtigen Person und setzen Sie das Passwort über Passwort setzen.
Gültigkeit und Sperrniveau festlegen
Definieren Sie bei Bedarf ein gültiges Von- und Bis-Datum. Prüfen Sie das Sperrniveau für die Zeit- und Leistungserfassung.
Berechtigungen zuweisen
Weisen Sie nur die für die Rolle erforderlichen Berechtigungen zu. Prüfen Sie, ob die Person lesen, erfassen, ändern, löschen, drucken oder freigeben muss.
Optionalen NAS-Zugang ergänzen
Ergänzen Sie nur dann einen personalisierten NAS-Account, wenn diese Funktion in Ihrer Umgebung verwendet wird.
Speichern und prüfen
Speichern Sie das Konto und testen Sie die Anmeldung mit dem neuen Benutzer nach dem vorgesehenen Sicherheitsprozess.
Die Felder verständlich erklärt
| Feld | Bedeutung und was Sie prüfen sollten |
|---|---|
| Benutzer | Anmeldename des Kontos. Verwenden Sie eine eindeutige, organisatorisch verständliche Bezeichnung. |
| Passwort | Zugangsdaten des Kontos. Das Passwort wird über die Passwortfunktion gesetzt und nicht als Klartext dokumentiert. |
| Person | Verknüpfte Mitarbeiter- oder Personenstammdaten für Verantwortlichkeiten und Rapporte. Prüfen Sie die richtige Person, nicht nur einen ähnlichen Namen. |
| Sperrniveau | Stufe, die für die Sperr- oder Freigabelogik der Zeit- und Leistungserfassung verwendet werden kann. Vergeben Sie keine höhere Stufe, nur weil eine Funktion sonst nicht sichtbar ist. |
| Gültig von | Frühestes Datum, ab dem der Benutzer gültig sein soll. Nützlich für geplante Eintritte oder zeitlich begrenzte Zugänge. |
| Gültig bis | Letztes Datum, bis zu dem der Benutzer gültig sein soll. Nützlich für geplante Austritte oder befristete Zugänge. |
| Berechtigung | Legt fest, welche Bereiche und Aktionen der Benutzer verwenden darf. Lesen, Erfassen, Ändern, Löschen und Freigeben können unterschiedliche Rechte sein. |
| NAS-Benutzername | Optionaler personalisierter Zugang für die NAS-Anbindung, sofern diese Funktion eingerichtet ist. Verwenden Sie ihn nur, wenn die individuelle Zuordnung benötigt wird. |
| NAS-Passwort | Passwort für den personalisierten NAS-Zugang, sofern verwendet. Behandeln Sie es wie das Planura-Passwort vertraulich. |
Die konkrete Bedeutung eines Sperrniveaus und die verfügbaren Berechtigungen werden durch Ihre Organisation festgelegt.
Berechtigungen sinnvoll vergeben
Aufgabe beschreiben
Welche Daten muss die Person lesen und welche Daten darf sie erfassen?
Änderungsumfang bestimmen
Welche Daten darf sie ändern oder löschen? Muss sie Dokumente drucken, exportieren oder freigeben?
Zeitrapport berücksichtigen
Muss sie Rapporte erfassen, genehmigen oder entsperren? Prüfen Sie dafür Berechtigung und Sperrniveau gemeinsam.
Mit Testkonto prüfen
Testen Sie nach der Zuweisung mit einem geeigneten Konto, ob die alltäglichen Arbeitsabläufe funktionieren und gesperrte Bereiche tatsächlich geschützt bleiben.
Gültigkeitsdaten
Gültig-von- und Gültig-bis-Daten helfen bei Ein- und Austritten oder zeitlich begrenzten Konten. Setzen Sie ein Bis-Datum, wenn der Zugriff automatisch auslaufen soll.
Wenn sich ein Benutzer nicht anmelden kann, prüfen Sie zuerst:
- Benutzername
- Passwort
- Gültigkeitszeitraum
- Berechtigung
- Verbindung zur Planura-Umgebung
Ändern Sie nicht mehrere Ursachen gleichzeitig, wenn Sie die Ursache nachvollziehbar finden möchten.
Personenzuordnung und Zeitrapport
Wenn ein Benutzer keiner passenden Person zugeordnet ist, können Verantwortliche oder Rapporte unvollständig erscheinen. Prüfen Sie bei neuen Mitarbeitenden:
- Ist die richtige Person ausgewählt?
- Ist die Person in den relevanten Auswahllisten aktiv?
- Sind Stelle, Tarif oder Arbeitszeitmodell eingerichtet?
- Ist der Benutzer für den gewünschten Zeitraum gültig?
Die Benutzerverwaltung ersetzt nicht die Pflege der Personen- und Arbeitszeitstammdaten.
Personalisiertes NAS-Konto
Ein personalisiertes NAS-Konto gehört nur in die Benutzerverwaltung, wenn die NAS-Anbindung dafür eingerichtet ist. Verwenden Sie dieselben Zugangsdaten nicht unkontrolliert für mehrere Benutzer, wenn eine individuelle Nachvollziehbarkeit erforderlich ist.
Wenn der NAS-Zugriff nicht funktioniert, prüfen Sie:
- ob der personalisierte NAS-Benutzername korrekt ist
- ob das NAS-Passwort gesetzt wurde
- ob der NAS-Account auf dem System existiert
- ob Netzwerk, Berechtigungen und Freigaben funktionieren