Anwenderrollenberechtigungen in mobilen Apps
Steuern Sie die Sichtbarkeit verschiedener Komponenten von mobilen Apps, indem Sie Anwenderrollenberechtigungen anwenden.
Wenden Sie Anwenderrollen an, um zu bestimmen, welche Komponenten in mobilen Apps für bestimmte Anwendergruppen zugänglich sind. Die Administratorrolle ermöglicht beispielsweise den Zugriff auf alle Komponenten. Sobald eine Rolle zugewiesen wurde, erstreckt sich dieser Zugriff auf alle Anwender oder Gruppen, die mit dieser Rolle verknüpft sind. Darüber hinaus können Rollen innerhalb anderer Rollen geschachtelt werden, sodass jede Berechtigung, die einer Rolle zugewiesen ist, automatisch für alle inklusiven Rollen gilt.
Wenn ein Mitarbeiter beispielsweise aus der Vertriebsabteilung in die Finanzabteilung wechselt, können Sie ihm Rollen zuweisen, die sich auf seine neue Position beziehen, und Rollen entfernen, die sich auf seine frühere Position beziehen. Dies bedeutet, dass der Anwender keinen Zugriff mehr auf die UI-Abschnitte hat, die Vertriebsdatenvisualisierungen anzeigen, sondern stattdessen Zugriff auf die UI-Abschnitte hat, die Finanzdatenvisualisierungen anzeigen.
Eine vollständige Liste der Komponenten, in denen Sie Anwenderrollen und Anwenderkriterien anwenden können, finden Sie unter Mobile Komponenten, für die Anwenderrollen und Anwenderkriterienberechtigungen gelten.
Anwenderrollen werden in den folgenden Komponenten unterstützt: Nativer Client, Bildschirme, Startprogramm-Bildschirm, UI-Abschnitte und Funktionen.
- Nativer Client und Anwendungen
- Beschränken Sie die Fähigkeit eines Anwenders, in der mobilen App auf bestimmte Anwendungen zuzugreifen. Beispiel: Verhindern IT Service Management( ITSM) Anwender aus Zugriff auf das Außendienst-Management ( FSM) Anwendungen. Der native Client bezieht sich auf die Funktionalität auf App-Ebene und enthält Komponenten wie mobile Designs, leerer Status, Navigationsleiste, Positionsbestimmung und Offline. Sie können auch definieren, dass Anwender keine Berechtigung zum Anzeigen einer App haben. Sie möchten beispielsweise verhindern, dass Service Desk-Mitarbeiter Zugriff auf haben Now Mobile-App.
- Bildschirme
- Erlauben Sie nur Anwendern mit angegebenen Rollen, auf Bildschirme in Ihren mobilen Anwendungen zuzugreifen. Beispielsweise können nur Manager Anwenderdatensätze für alle ihre Mitarbeiter anzeigen. Weitere Informationen finden Sie unter Mobile Bildschirmtypen.
- Startprogramm-Bildschirme
- Erlauben Sie nur Anwendern mit angegebenen Rollen, auf Startprogramm-Bildschirme in Ihren mobilen Apps zuzugreifen. Erstellen Sie beispielsweise einen Startprogramm-Bildschirm, den nur Mitarbeiter mit einer Managerrolle sehen können. Erstellen Sie darüber hinaus einen Startprogramm-Bildschirm mit einer Mitarbeiterrolle, die jeder anzeigen kann. Weitere Informationen zu Startprogramm-Bildschirmen finden Sie unter Startprogramm-Bildschirme.
- UI-Abschnitte
- Beschränken Sie die Fähigkeit eines Anwenders, auf bestimmte UI-Abschnitte in einem Startprogramm-Bildschirm in der mobilen App zuzugreifen. Weisen Sie beispielsweise bestimmten UI-Abschnitten eine Entwicklungsrolle zu, und erlauben Sie nur Anwendern mit angegebenen Entwicklungsrollen, diese UI-Abschnitte anzuzeigen. Weitere Informationen zu den UI-Abschnitten des Startprogramm-Bildschirms finden Sie unter UI-Abschnitte im Startprogramm-Bildschirm.
- Funktionen
- Erlauben Sie nur Anwendern mit bestimmten Rollen, angegebene Aktionen in der App auszuführen. Beschränken Sie beispielsweise die Möglichkeit eines Anwenders der IT Infrastructure Library (ITIL), einen Incident über eine Wischaktion neu zuzuweisen. Weitere Informationen zum Einschränken des Anwenderzugriffs nach Rolle auf eine bestimmte Funktion finden Sie in den Schritten zum Erstellen der einzelnen Funktionstypen, die in aufgeführt sind Mobile Funktionen.
Allgemeine Richtlinien für die Verwendung von Anwenderrollen
- Verwenden Sie Anwenderrollen, wenn die Segmentierung auf der Kompetenz- und Rollendefinition des Anwenders basiert. Verwenden Sie Anwenderkriterien, wenn die Segmentierung auf Dingen wie Standort, Unternehmen, Abteilungen und Gruppen basiert.
- Einige Komponenten können sowohl Anwenderrollen als auch Anwenderkomponenten zugeordnet werden, während andere Komponenten einem Zugriffssteuerungsmechanismus zugeordnet sind. Eine Liste der Zuordnung der Komponenten finden Sie unter Mobile Komponenten, für die Anwenderrollen und Anwenderkriterienberechtigungen gelten.
- Bei Komponenten, bei denen Sie sowohl Anwenderrollen als auch Anwenderkriterien zuweisen können, priorisieren Sie die Zuweisung von Anwenderrollen, es sei denn, es besteht ein bestimmter Bedarf, da dieser Ansatz den Betrieb optimiert und die Reaktionsfähigkeit des Systems verbessert.
- Anwenderrollen werden offline unterstützt.