Benutzerverwaltung
Relution verfügt über eine interne Benutzerverwaltung, die es erlaubt, Benutzerkonten manuell anzulegen oder durch externe Provider hinzuzufügen. Einige Besonderheiten und wichtige Hinweise werden im Folgenden erläutert.
Benutzer allgemein
- Jeder Benutzer wird in einer Organisation in Relution angelegt.
- Ein Benutzer kann nicht in mehreren Organisationen gleichzeitig hinterlegt sein.
- Für administrative Accounts ist Multimandantenfähigkeit konfigurierbar, jedoch verbleibt das Benutzerkonto immer im Ursprungsmandanten.
- Jedes Benutzerkonto wird in der Datenbank gespeichert.
- E-Mail-Adressen müssen eindeutig sein; doppelte E-Mail-Adressen sind nicht erlaubt.
Hinzufügen von Benutzerkonten
Es gibt mehrere Möglichkeiten, Benutzerkonten hinzuzufügen:
- Manuelles Anlegen
- Upload einer CSV-Datei mit Benutzerinformationen
- Anbindung an externe Provider (z. B. LDAP → oder AzureAD)
1. Manuelles Anlegen von Benutzerkonten
- Im Abschnitt Benutzer auf den Button Hinzufügen klicken, um die Eingabemaske zu öffnen.
- Alle Pflichtfelder müssen ausgefüllt werden.
- Im unteren Abschnitt können bis zu 15 benutzerdefinierte Felder hinzugefügt werden (z. B. für Variablen in Richtlinien).
- Berechtigungen und Gruppen sollten definiert werden.
- Weitere Informationen zu Berechtigungen finden sich im Artikel Berechtigungen →.
2. Upload einer CSV-Datei
Für den Import mehrerer Benutzerkonten steht die CSV-Import-Funktion zur Verfügung. Der vollständige Ablauf inklusive Vorlage, Vorschau und optionaler Gruppen- bzw. Berechtigungszuweisung ist im Artikel CSV-Import: Benutzer & Klassen → beschrieben.
3. Anbindung an externe Provider
- Bei angebundenen Providern (z. B. LDAP →, AzureAD) ist der externe Provider das führende System.
- Inhalte, die importiert werden, werden aktualisiert, wenn sie auf Provider-Seite geändert werden.
- Felder wie z. B. E-Mail-Adresse können nicht lokal geändert werden, da sie bei der nächsten Synchronisation überschrieben werden.
- Bei Login authentifiziert Relution immer gegen das konfigurierte LDAP →. Ist die Verbindung nicht verfügbar, kann der Benutzer sich nicht anmelden.
Die Konfiguration der Anbindung wird im entsprechenden Abschnitt der Anleitung ausführlich erklärt.
Benutzergruppen
Benutzergruppen werden unter Benutzer → Gruppen verwaltet. Gruppen fassen Benutzerkonten zusammen — etwa zur Vergabe von Berechtigungen über die Gruppenzugehörigkeit. Berechtigungsrollen → können sowohl einzelnen Benutzern als auch Gruppen zugewiesen werden — Mitglieder erhalten die Berechtigungen ihrer Gruppen.
- Gruppe anlegen: Eine neue Gruppe wird über Hinzufügen in der Gruppenübersicht erstellt.
- Mitglieder verwalten: Mitglieder werden über Mitglieder verwalten in den Gruppendetails hinzugefügt oder entfernt. Mitglieder einer Gruppe können sowohl Benutzerkonten als auch andere Gruppen sein (verschachtelte Gruppen).
- Löschen: Nicht mehr benötigte Gruppen können in der Gruppenliste gelöscht werden. Systemgruppen können nicht gelöscht werden.
Die Gruppenzugehörigkeiten eines einzelnen Benutzers können auch direkt im Benutzerkonto im Tab Gruppen & Berechtigungen verwaltet werden.