Benutzer und Rollen
Fragestellung und Ziel
Wer soll Auswertungen nutzen und wer deren Konfiguration verändern dürfen? Ziel ist, alltägliche Nutzung zu ermöglichen und Änderungen an produktiven Datenflüssen gezielt zu steuern.
Umsetzung in Bytefabrik
Die StreamPipes-Basis unterscheidet globale Administration und modulbezogene Rollen, etwa für Anbindung, Pipelines, Dashboards, Datenexploration und Assets. Zusätzlich gibt es Berechtigungen an Ressourcen. Bytefabrik-Module können weitere Rechte benötigen; die tatsächliche Auswahl richtet sich nach der Installation.
Fachliche Tätigkeiten wie Bedienung oder Prozessengineering sind keine automatisch vorgegebenen Rollennamen. Leiten Sie ihre benötigten Rechte aus den konkreten Aufgaben ab.
Best Practices
- Beschreiben Sie, welche Ansichten eine Nutzergruppe benötigt und was sie verändern soll.
- Vergeben Sie die dafür benötigten Modulrechte und prüfen Sie den Zugriff auf die betreffenden Ressourcen.
- Testen Sie das Ergebnis mit einem repräsentativen Konto statt ausschließlich als Administrator.
- Kontrollieren Sie Rechte erneut, wenn Ressourcen geteilt, Teams verändert oder weitere Module aktiviert werden.
Beispiel: Ein Team benötigt ein Dashboard zur Schichtbesprechung, aber keine Änderungen an der zugrunde liegenden Pipeline. Diese beiden Aufgaben sollten bei der Rechtevergabe getrennt betrachtet werden.
Was Sie beachten sollten
Zugriff auf eine Übersichtsseite bedeutet nicht automatisch Zugriff auf jede Ressource. Umgekehrt ist eine versteckte Navigation kein Ersatz für geregelte Berechtigungen.
Halten Sie administrative Konten von der gewöhnlichen Nutzung getrennt und dokumentieren Sie Zuständigkeiten für produktive Änderungen. So sinkt das Risiko unbeabsichtigter Konfigurationsänderungen, ohne die tägliche Analyse unnötig zu erschweren.