Die Rollenverwaltung dient dazu, die einzelnen, fein granulierten Berechtigungen zu Paketen zu bündeln. Die so definierten Rollen können dann einzelnen Benutzern zugeordnet werden. Die Rollenverwaltung ist nur den Administratoren zugänglich. Dabei kann ein Systemadministrator die Rollen innerhalb der gesamten Datenbasis verwalten. Die von einem Systemadministrator neu erstellten Rollen stehen der ganzen Datenbasis zur Verfügung. Ein Administrator dagegen verwaltet die Rollen einer einzelnen Schule innerhalb der Datenbasis. Die von einem Administrator der Schule neu erfassten Rollen stehen somit nur für Benutzern dieser Schule zur Verfügung.
Mit der Rollenverwaltung können
Die einzelnen Berechtigungen und auch die mitgelieferten Standardrollen sind von ASV fest vorgegeben und können vor Ort nicht ergänzt oder geändert werden. Es besteht jedoch die Möglichkeit, die Standardrollen zu kopieren
und die darin enthaltenen Berechtigungen anschließend anzupassen.
Angemeldet als Administrator oder als Systemadministrator kann die Rollenverwaltung über das Menü Datei → Verwaltung → Rollenverwaltung aufgerufen werden. Über die Schaltfläche Neu
kann nun - ggf. nach Auswahl der gewünschten Schule im Navigator - eine neue Rolle erfasst und die gewünschten Berechtigungen zugeordnet werden.
Die einzelnen Berechtigungen können der Reihe nach in der Tabelle Berechtigungen ausgewählt werden. Nicht erwünschte Berechtigungen lassen sich über das entsprechende Icon löschen.
Das bisherige ASV-Rollen- und Berechtigungskonzept wurde umfassend überarbeitet.
Selbsterstellte Rollen können durch die zuständigen Admins überarbeitet werden.
Mit dem neuen Berechtigungskonzept besteht die Möglichkeit, Berechtigungen feingranular nach Registerkarten zu vergeben. Die bisherigen Berechtigungen bleiben weiterhin bestehen.
Hinweis: Es wird hier zwischen Objekt- und Funktionsrechten differenziert. Objektrechte definieren, welche Schüler/Unterrichtselemente für den Anwender grundsätzlich sichtbar sind. Welche Funktionen er ausführen bzw. welche Daten er effektiv pflegen kann, wird durch die Funktionsrechte und den Kontext definiert.
Wie in der Tabelle hinterlegt, gibt es jeweils eigene Lese-/Bearbeiten-Rechte für die Anschriften-Reiter. Das jeweilige Lese-Recht schaltet in der Folge den entsprechenden Anschriften-Reiter zur Ansicht frei. Ein Bearbeiten-Recht ermöglicht hingegen, alle (zum Lesen freigeschalteten) Anschriften-Reiter zu überschreiben.