Warum ist die Rolle "profile.personal" für systemseitig vorgegebene Client Profile des Typs "admin" erforderlich?

Hallo!
Ich frage mich, warum die Client Profile, die ich systemseitig zusätzlich vorgegeben habe (Zuordnung “admin”) nur greifen, wenn zusätzlich die Rolle “profile.personal” gesetzt ist, die beiden Standardprofile (Zuordnung “system”) aber auch ohne diese Rolle. Viel sinnvoller fände ich es, wenn man weitere Profile vorgeben könnte, ohne dass die Anwender die Möglichkeit haben, eigene Profile pflegen zu können.
Gibt es hier eine Möglichkeit?
Vielen Dank!

Hallo,

in der Regel sind die Systemprofile der Rolle “Alle” zugewiesen und dort wird ebenfalls die Berechtigung “profile.personal” gesetzt um die Rolle für alle Benutzer nutzbar zu machen.

Das Sperren vom Erstellen eigener Profile ist wie bei allen Client-Funktionen (z.b. Chat) für Benutzer (einzelne oder allgemein) nicht möglich.

Hilft diese Information weiter?

Hallo!
Ja so habe ich es in der Rolle “Alle” eingestellt.
Die Information hilft mir leider nicht weiter, denn ich würde gerne eigene Profile sperren können (um “Wildwuchs” durch die Benutzer zu vermeiden) und trotzdem standardisierte Systemprofile an alle zuweisen können, die mehr als nur “Verfügbar” und “Bitte nicht stören” abdecken.
Bitte nehmen Sie es als Anregung für Updates. Ich denke das wäre allgemein sinnvoll.
Danke und schöne Grüße!

Hallo,

nach interner Rücksprache sollte die Berechtigung “profile.personal” in den Rollen genau das gewünschte Verhalten steuern: Benutzer die dieser Rolle zugewiesen sind können eigene Profile anlegen.
Wenn Sie also diese Berechtigung nicht in der “Alle”-Rolle haben und nur einzelne Rollen haben mit dieser Berechtigung und bestimmten Benutzern zugewiesen, sollten auch nur diese Benutzer persönliche Profile anlegen können.

Damit die von Ihnen angelegten Admin-Profile genutzt werden können müssen sie lediglich einer Rolle mit den Benutzern zugewiesen sein ohne das profile.personal gesetzt ist.

Hallo!
Ich habe mich sicherlich ungünstig ausgedrückt, daher formuliere ich besser meine “Wunschvorstellung”:
Die Standardprofile “Verfügbar” und “Bitte nicht stören” reichen nicht aus. Wir möchten aber NICHT, dass sich die Benutzer eigene Profile anlegen, weil dann jeder was anderes macht. Stattdessen möchten wir weitere Standardprofile für alle vorgeben, die sie jedoch NICHT ändern dürfen. Ich habe nun festgestellt, dass diese zusätzlichen Profile auf den Desktop Clients NUR erscheinen, wenn die Rolle “profile.personal” gesetzt ist. Wenn sie nicht gesetzt ist, erscheinen nur “Verfügbar” und “Bitte nicht stören”. Genau das ist mein Problem.

Genau das hat Eva doch geschrieben.

Du legst Dir also zunächst ein Rolle “Admin-Profile” an, in die Du alle Nutzer packst, die Zugriff auf die von Dir erstellen Profile haben sollen.

Dann erstellst Du Dein Profile an und weist dieses der zuvor angelegten Rolle zu. Dabei kannst Du ja auch wählen, ob das Profile weiteren Rollen zugewiesen werden soll, die möglicherweise die Berechtigung profile.personal haben.

Vielleicht noch wiichtig für ein besseres Verständnis:

  1. Die zuvor angelegte Gruppe darf bei den Rechten NICHT die Berechtigung profile.personal zugewiesen haben
  2. Benutzer können mehr als einer Rolle zugewiesen werden
  3. Profile können mehr als einer Rolle zugewiesen werden

Somit lassen sich serverseitig Profile definieren, die fest sind und ebenso serverseitige Profile, die ein Nutzer individuell anpassen kann. Soweit ich das sehe, dürften damit alle Deine Anforderungen abgedeckt sein.

Vielen Dank für Eure schnellen und klaren Antworten! Ich verstehe das und meine, es hätte bei früheren Testen schon mal genau so funktioniert. Aktuell ist es auf unser Instanz aber tatsächlich so, dass die Admin-Profile auf den Desktop Clients nur dann überhaupt erscheinen, wenn gleichzeitig die Rolle profile.personal zugewiesen ist. Das ist nicht schlimm, wir können das Thema ebenso über organisatorische Anweisungen lösen! Danke nochmals!

Hallo @tblu,
ich vermute einen (Client) Bug an dieser Stelle. Die Profile sollten eigentlich auch ohne profile.personal Berechtigung angezeigt werden, sofern diese in der Rolle zugeordnet sind. Wir forschen hier noch.

Besten Gruß
Sebastian

Hallo @tblu,

das beobachtete Verhalten ist tatsächlich ein Bug im Client. Wir werden das in einer der nächsten Versionen fixen.

Grüße,
Jan