Rechte können in Positiv- und Negativlisten (wenn eingeschaltet) vergeben werden. Meistens werden Sie mit den Positivlisten arbeiten. Die Negativlisten sind in folgenden Situationen nützlich:
- Sie möchten den Zugriff für einige wenige Benutzer einschränken (Positivliste: WORLD mit Schreibrecht; Negativliste: Einige Benutzer ohne Schreibrecht). Achten Sie bitte darauf, dass die Positivliste in jedem Fall mindestens einen Eintrag enthält (i.d.R. WORLD).
- Sie möchten allen Benutzern den Zugriff auf ein Modul oder eine Funktion entziehen (Negativliste: WORLD ohne Leserecht). Das kann z.B. bei Wartungsarbeiten am System erforderlich sein.
Beachten Sie bitte auch stets die folgenden Regeln:
- Sind alle Rechtelisten leer, gibt es keine Einschränkungen. Das betreffende Objekt ist für alle Profile schreibbar bzw. ausführbar.
- Sobald eine Rechteliste nicht leer ist, gelten nur noch die Rechte, die in der Positivliste explizit erteilt wurden, reduziert um diejenigen, die in der Negativliste explizit entzogen wurden.
- Die Negativliste hat Vorrang vor der Positivliste! Dies ist technisch bedingt und hat zur Folge, dass in bestimmten Situationen ein in der Positivliste eingeräumtes Recht von der Negativliste wieder entzogen wird.
- In den Positivlisten wird mit dem Ausführungs-/Schreibrecht auch Leserecht erteilt. In den Negativlisten wird mit dem Leserecht auch das Ausführungs-/Schreibrecht entzogen.
- Ein Recht, das durch eine Profilzugehörigkeit erteilt ist, kann durch eine andere wieder entzogen werden. Was einmal entzogen ist, kann nicht wieder erteilt werden.
- Profilzuordnungen in den Rechtelisten können entfernt werden, indem Sie den betreffenden Eintrag markieren und dann Strg+D drücken.