Vorheriges Thema: Anwendergruppen

Nächstes Thema: Tasks, die jede Rolle ausführen kann


Rollen und standardmäßige Zugriffsrechte

Jeder Anwender kann für jeden Geschäftsbereich eine andere Rolle besitzen. Standardmäßig kann mithilfe der verfügbaren Rollen auf unterschiedliche Funktionen in CA Service Catalog zugegriffen werden. Allerdings haben folgende Faktoren starken Einfluss auf die Funktionen, die Anwender ungeachtet ihrer Rolle ausführen können:

Auftragsbezogene Funktionen sind verfügbar, wenn CA Service Catalog installiert ist. Abonnement- und rechnungsbezogene Funktionen sind verfügbar, wenn Verrechnungskomponente installiert ist.

Kataloganwender

Dies ist die Anwenderrolle, die zum Anfordern von Services ohne Abonnements verwendet wird. Diese Anwender können auch ihre eigenen Aufträge verwalten, z. B. genehmigen, ablehnen, abwickeln und andere Aktionen zum Bearbeiten von Aufträgen mit ausstehenden Aktionen ausführen.

Die meisten Anwender in der Organisation verwenden nur diese Rolle.

Diese Rolle wird als die Standardrolle für neue Anwender vordefiniert. Allerdings können Administratoren optional die Standardrolle für neue Anwender vom Kataloganwender in eine andere Rolle ändern.

Diese Rolle ist am besten geeignet, wenn Sie keine Abonnements oder Rechnungen in Ihrer Implementierung verwenden.

Endanwender

Dies ist der Endanwender für alle Funktionen, die über den Katalog verfügbar sind. Dieser Anwender hat die gleichen Zugriffsrechte wie der Kataloganwender. Außerdem kann der Endanwender Services abonnieren, Rechnungen anzeigen sowie Nachrichtenmeldungen, Dokumente und Berichte anzeigen und hinzufügen.

Auftragsmanager

Dies ist die Administratorrolle für das Verwalten von Aufträgen, beispielsweise alle Aufträge im Geschäftsbereich und den entsprechenden Geschäftsunterbereichen anzeigen und bearbeiten. Auftragsmanager bearbeiten sowohl ihre eigenen Aufträge mit ausstehenden Aktionen als auch anderen Anwendern zugeordnete Aufträge mit ausstehenden Aktionen. Auftragsmanager können alle Aufträge im Katalogsystem suchen, während Kataloganwender nur ihre eigenen Aufträge suchen können.

Dienst-Manager

Kann für bestimmte Mandanten und Geschäftsbereiche Services (keine Aufträge) einrichten, definieren und verwalten. Dieser Anwender hat auch administrativen Zugriff zur Konfiguration von Berichten, Dashboards, Dokumenten und Alarmmeldungen.

Diese Rolle ist am besten geeignet, wenn ein Anwender Services erstellen und verwalten soll. Dieser Anwender kann keine Services abonnieren oder anfordern.

Dieser Anwender kann auch Aufträge mit ausstehenden Aktionen verarbeiten, zum Beispiel durch Genehmigen oder Ablehnen von Aufträgen.

Katalog-Administrator

Kann für bestimmte Mandanten und Geschäftsbereiche Services einrichten, definieren und verwalten.

Zusätzlich hat dieser Anwender die gleichen Zugriffsrechte wie die Auftragsmanager-Rolle.

Dieser Anwender kann Services anfordern, aber nicht abonnieren.

Administrator des übergeordneten Geschäftsbereichs

Dies ist der "root"-Anwender für einen bestimmten übergeordneten Geschäftsbereich. Ein übergeordneter Geschäftsbereich ist ein Geschäftsbereich, der einen oder mehr untergeordnete Geschäftsbereiche enthält. Dieser Administrator hat fast uneingeschränkten Zugriff auf den übergeordneten Geschäftsbereich und dessen Geschäftsunterbereiche. Beispielsweise kann dieser Administrator im übergeordneten Geschäftsbereich an jedem Ort Geschäftsbereiche erstellen, neue Anwender erstellen und Rollen zuweisen.

Service Delivery-Administrator

Dies ist der "root"-Anwender im Service Provider-Geschäftsbereich (oberste Ebene). Dieser Anwender hat uneingeschränkten Systemzugriff auf den Stamm-Geschäftsbereich und alle Geschäftsunterbereiche.

Wichtig! Weisen Sie diese Rolle sorgfältig zu!

Diese Rolle ist nur für den Service Provider-Geschäftsbereich (der Geschäftsbereich, der standardmäßig während der Installation erstellt wird) verfügbar.

Nur dieser Administrator hat Zugriff zur Datenmediation, Systemkonfiguration und zu den Events, Regeln und Aktionen.

Standardmäßig erstellt das Katalogsystem bei der Installation eine Anwender-ID mit dem Namen spadmin mit dieser Rolle.

Standardmäßige Rollenzuweisung

Service Delivery-Administratoren können eine Standardrolle für alle Anwender angeben.