Zum Inhalt springen

Direkte Berechtigungen

Direkte Berechtigungen (Direct grants) erteilen eine einzelne Capability gezielt, ohne dafür eine eigene Rolle anzulegen. Sie sind für einmalige Ausnahmen gedacht; für dauerhafte Zuständigkeiten sind Rollen der richtige Weg.

Reiter „Direct grants" mit der Schaltfläche zum Erteilen einer Berechtigung

Über Grant erteilen Sie eine Berechtigung. Der Dialog fragt zwei Angaben ab:

  • Role name – die Rolle, für die die Capability gilt
  • Capability – die zu erteilende Berechtigung, zum Beispiel access:admin (Zugang zum Administrationsbereich) oder manage:roles (Rollen verwalten)

Dialog zum Erteilen einer direkten Berechtigung

Jede erteilte und entzogene Berechtigung wird im Audit-Log protokolliert. Wer aktuell Administrationszugriff hat, zeigt der Reiter Admin sources unter Benutzer und Gruppen.