Gestern habe ich mit einem Steuerberaterkollegen seine Rechteverwaltung Online (RVO) geprüft und wir stießen in den Berechtigungen von Mitarbeitenden in der Spalte Datenfreigaben auf einen Eintrag Geerbt von Programm, der ähnlich wie der Status Geerbt von Gruppe nur nachrichtlich ist, aber letztlich nicht bearbeitbar.
Konkret ging es hier z.B. um Bank Online für den Mandantenbestand der Kanzlei, für den sich der Mitarbeiterzugriff nicht entfernen lässt, weil dort "Geerbt von Programm" steht. Die Mitarbeitenden sind in RVO bereits auf Person als Rechteträger umgestellt.
In der lokalen Rechteverwaltung wird noch das Sperrprinzip mit der klassischen Gruppe "Alle Freigaben" und weiteren Sperr-Gruppen umgesetzt. Kann Geerbt von Programm in der RVO mit Berechtigungen einer lokalen Gruppe zusammenhängen? Wie lässt sich dies identifizieren oder beheben?
Gelöst! Gehe zu Lösung.
@Michael_Wilkening schrieb:
Kann Geerbt von Programm in der RVO mit Berechtigungen einer lokalen Gruppe zusammenhängen?
Nein. BRV hat mit RVo nichts zu tun.
@Michael_Wilkening schrieb:
Wie lässt sich dies identifizieren oder beheben?
Hm, gibt's Gruppen? Ich hatte das bisher nur bei harten Rechten auf Personen / Medien. Das lösche ich alles und überführe es in eine Gruppe. Danach gibt's nur geerbt von Gruppe.
Ich werde mir die Rechtestruktur am Dienstag in der kommenden Woche zusammen mit dem Kollegen noch einmal anschauen und berichten.
Die Lösung:
Im folgenden Beispiel sieht man auf der Kategorie Belege 2 Datenfreigaben und auch in den ihr untergeordneten Positionen Standardrechte und Ordnerrechte.
Klicke ich nun bei den Standardrechten auf die 2 Datenfreigaben, um mir die Details anzusehen, so werden mir die einzelnen Datenfreigaben angezeigt und es erscheint die besagte Zeile Geerbt vom Programm.
Der Eintrag Geerbt vom Programm stammt aus der übergeordneten Kategorie Belege. Wird die betreffende Freigabe auf der Kategorie direkt gelöscht, so verschwindet sie auch in den untergeordneten Rechten.
Es ist also alles eine Frage der Definition - ersetze Kategorie durch Programm, so wird die Anzeige unter den Datenfreigaben selbsterklärend.
Ah, erklärt, warum ich das nie habe, weil ich Programmfreigaben nur manuell einstelle, wenn man im Bereich Auswertungen Personalwirtschaft Personalnummern ausnehmen muss, weil mit globaler Freigabe automatisch ein * eingetragen wird.
Andernfalls ist man mit globaler Freigabe 10x schneller, als wenn man so jedem Programm einzeln sagen muss: wer bin ich? Das ist erst Recht Arbeit für Strafgefangene 🙄. Und dann kommt zum Teil die Vererbung noch ins Spiel, welche ab und zu Aussetzer hat und dann macht DATEV einem damit noch mehr dumme Klickarbeit.
Ein Hoch 🙌 auf Gruppen, die gekommen sind um zu bleiben, ohne, dass man wirklich tricky Rechte 5x anfassen muss 😂. Man stelle sich vor: keine globale Freigabe, Rechte bis ins kleinste Detail eingestellt und dann kommt neben Person A noch Person B. Gut, dann 1x kopieren und dann ändert man an den tricky Rechten was. 1x ändern und min. 1x kopieren auf Person B. Gibt es noch C, D, E und F ... 😂.
Ich feiere Gruppen hart 😍!
Habe hier noch einen kleinen Zusatz. Ob als Hilfe oder Hilfeschrei lass ich mal einfach offen... 😁
Ich hatte heute das selbe Problem. Für das gesamte Büro sollte unter "Belege" der Haken in den "vertraulichen Rechten" entfernt werden. Das habe ich auch über die Gruppe so getan.
Nun sollten auch nur die Mitarbeiter Zugriff auf vertrauliche Ordner haben, die ich außerhalb der Gruppe separat freigebe.
Grundsätzlich war das auch der Fall. Aber... habe ich jetzt mehrere Gruppen angelegt (z. B. für VIP-Mandate oder kanzleiinterne Berechtigungen) und sind IN diesen Gruppen die "vertraulichen Rechte" freigegeben, so übernimmt er scheinbar diese Einstellungen auf Mitarbeiterebene und plötzlich sind unter "Belege" für den eigentlich gesperrten Mitarbeiter alle Rechte (auch die der anderen Gruppe/n) vorhanden. Dort steht dann auch alles unter "geerbt vom Programm".
Ich habe das jetzt nicht so ganz verstanden.
Ich bin jetzt bei einer Mitarbeiterin in die Rechteverwaltung gegangen. Sie war bei der einen Gruppe für die "vertraulichen Rechte" unter "Belege" gesperrt, bei der anderen Gruppe entsprechend nicht. Bei letzterem habe ich den Haken jetzt auch unter "vertrauliche Rechte" rausgenommen et voilà... sie war jetzt vollständig hierfür gesperrt.
Hätte bei der Sperre der einen Gruppe nicht nur die Berechtigung für die andere Gruppe bei "Belege" unter "vertrauliche Rechte" ausgewiesen werden müssen? So hatte ich auf einmal wieder ALLE Rechte. Ich habe das dann noch mal getestet und es war wirklich so.
Ich denke man muss dann wirklich in die Unterstrukturen gehen und nicht die "globale Berechtigung" bei den jeweiligen Überordnern auslösen. So. Jetzt habe ich alle genug verwirrt... Schönen Freitag. 🤣