HINWEIS: Diese Option ist für globale Administratoren und Administratoren verfügbar.
In diesem Unternehmenstyp können drei Benutzertypen erstellt werden:
Globaler Administrator
Es ist die Benutzerrolle mit allen Berechtigungen, um die Möglichkeit zu haben, die Umgebung zu verwalten und zu konfigurieren. Außerdem hat sie Zugriff auf die Anzeige und Verwaltung von Mitteilungen. Sie kann Beschwerden an die Manager zuweisen.
Administrator
Dies ist die Benutzerrolle mit allen Berechtigungen, um die Umgebung zu verwalten und zu konfigurieren. Im Gegensatz zur vorherigen Rolle hat sie keinen Zugriff auf die Anzeige von Mitteilungen und kann diese nicht den Managern zuweisen.
Consulting
Benutzer, der die Möglichkeit hat, auf einen oder mehrere Kommunikationskanäle zuzugreifen. Innerhalb dieser hat er Zugriff auf die Anzeige und Verwaltung von Mitteilungen. Er kann Mitteilungen an die Manager zuweisen. Dieser Benutzer kann alle oben genannten Aktionen nur in Consulting-Unternehmen (Kommunikationskanäle) ausführen, zu denen ihm ein Globaler Administrator oder Administrator Zugang gewährt hat.
Als Beispiel für die Erstellung eines Consulting-Benutzers müssen die folgenden Daten eingegeben werden, um ihm Zugang zu einem oder mehreren Kanälen zu gewähren.
Consulting-Manager
Benutzer, der die Möglichkeit hat, auf einen oder mehrere Kommunikationskanäle zuzugreifen, in die er aufgenommen wurde. Innerhalb dieser hat er ausschließlich Zugriff auf die Anzeige und Verwaltung der Mitteilungen, die ihm direkt zugewiesen werden (siehe Mitteilungen). Diesem Benutzer können nur Mitteilungen in Consulting-Unternehmen (Kommunikationskanäle) zugewiesen werden, zu denen ihm ein Globaler Administrator oder Administrator Zugang gewährt hat.
Passwort zurücksetzen
Es ist möglich, das Passwort eines Benutzers über die entsprechende Schaltfläche in seinem Profil zurückzusetzen. Beim Drücken wird ein neues temporäres Passwort generiert, das per E-Mail gesendet wird (der Benutzer muss es beim ersten Zugriff ändern).
Dies ist nur für Benutzer möglich, die über lokale Authentifizierung (mit benutzerdefinierten Anmeldedaten der Anwendung) zugreifen.
Die eingegebenen Passwörter müssen die folgende Richtlinie für sichere Passwörter für lokale Benutzer erfüllen:
-
Ablauf: Passwörter haben eine maximale Gültigkeitsdauer von 180 Tagen (6 Monate).
-
Komplexität: Mindestens 13 Zeichen lang sein und Kleinbuchstaben, Großbuchstaben, Zahlen und Symbole ($, &, @, ., #) enthalten.
-
Verlauf der letzten Passwörter: Beim Anfordern einer Passwortänderung muss das neue Passwort von dem aktuellen abweichen und darf nicht mit den letzten fünf verwendeten Passwörtern übereinstimmen.
-
Benutzersperre: Bei einer bestimmten Anzahl aufeinanderfolgender fehlgeschlagener Anmeldeversuche wird der Benutzer vorübergehend gesperrt.
Falls der Benutzer über einen anderen Mechanismus (wie ADFS) authentifiziert wird, kann das Passwort nicht zurückgesetzt werden.
Benachrichtigungen
Abgesehen von den Benachrichtigungen, die Manager-Benutzer erhalten, wenn ihnen eine Mitteilung zugewiesen wird, erhalten alle Benutzertypen die Benachrichtigungen, die in jeder Umgebung konfiguriert sind (siehe Abschnitt Konfigurationen).
In jedem Fall kann jeder Benutzer die Benachrichtigungen, die er erhält, zentral im Abschnitt Mein Profil deaktivieren und dort auch sein Passwort ändern:
Interessenkonflikt
Außerdem, wenn der Interessenkonflikt im Abschnitt Konfigurationen > Fragen aktiviert ist, ist es möglich zu konfigurieren, welche Benutzer, die Zugang zu den Beschwerden haben (die Rollen Globaler Administrator, Manager oder Consulting auf höherer Organisationsebene bei mehreren Kanälen), in den Interessenkonflikt einbezogen werden und für den Beschwerdeführer sichtbar sind.
Dazu kann im Formular dieser Benutzer (außer bei der Rolle Administrator, die in keinem Fall Zugriff auf die Meldungen hat) aktiviert oder deaktiviert werden, ob sie für einen Interessenkonflikt anfällig sind.
Dies ist so, damit in Fällen, in denen es auch unabhängige oder externe Benutzer gibt, die nicht beteiligt wären, diese für den Beschwerdeführer nicht sichtbar sind.