Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.


Deutsch

Global permissions and permissions on entity groups can be created in the portal. Permissions for entity groups restrict access to data that refers to the entity group. If, for example, a permission for the role "InsuranceUsers", the permission object "Filing" with the operation "Read" for the entity group "Insurance" is created, the users in this role only see the filings that were submitted by the reporters of this entity group. The filings cannot be edited by the "InsuranceUsers" because they only have the read permission. Under "Master Data → Permissions", permissions on entity groups can be managed. However, only those permissions are available for selection that are not "Global only" ( see table ):

Image Added

Global permissions allow unrestricted access, so these should be granted with caution (e.g. to administrators or power users). These can be selected under "Master Data → User and Roles".  If, for example, a global permission for the role "Users" and the permission object "Filing" is created with the operation "Read", all messages can be viewed by the users in this role, but not edited. The chapter Editing roles tells how global permissions can be assigned to a role

Image Added

The following operations can be selected when creating a permission:

  • None (the role does not have access to this resource)
  • Read (the role has read-only access to this resource, cannot edit, create or delete instance documents)
  • Write (the role has write access to this resource, can create new instance documents and edit existing ones, but cannot delete instance documents)
  • Admin (the role has full access to the resource, can create, change and delete new instance documents)

The following permission objects exist in the system: 

English
German
Deck
iddeckOfCardLanguage
Card
idgerman
label
Permission namePossible operationsGlobal only
AdministrationRead | Write | Adminyes
AnaCredit ConverterNone | Read | Write | Adminyes
Banz ConverterNone | Read | Write | Adminyes
Bundesbank Converter ToolNone | Read | Write | Adminyes
CbC Reporting ToolNone | Read | Write | Adminyes
CreateFilingRead | Writeyes
Data ExportRead | Write | Adminyes
Data Source Query ManagementRead | Write | Adminyes
Delete FilingNone | Read | Write | Adminno
FilingRead | Write (submitted filings cannot be deleted)no
Filing ForwardingRead | Write (filings cannot be deleted)no
HistoryRead (history cannot be changed or deleted)yes
InDesign ConverterNone | Read | Write | Adminyes
Jobs DashboardNone | Read | Write | Adminyes
Key Performance IndicatorsRead | Write | Adminyes
Key Performance Indicators ResultsRead (reports cannot be changed or deleted)no
KpiQueriesRead | Write | Adminno
MasterdataRead | Write | Adminyes
MiFID II ConverterNone | Read | Write | Adminyes
Open FilingsRead (open filings cannot be changed or deleted)no
Processing TasksRead (processes cannot be changed or deleted)yes
Rejected FilingsRead (rejected filings cannot be changed or deleted)no
Reporting Currency ConverterReadyes
Reporting RequirementsRead | Write | Adminyes
ReportsRead (reports cannot be changed or deleted)yes
Set Filing StatusRead | Writeyes
TaxonomiesRead | Write | Adminyes
ToolsRead (tools cannot be changed or deleted)yes
Validation Rule ReportRead | Write | Adminyes



Global permissions and permissions on entity groups can be created in the portal. Permissions for entity groups restrict access to data that refers to the entity group. If, for example, a permission for the role "InsuranceUsers", the permission object "Filing" with the operation "Read" for the entity group "Insurance" is created, the users in this role only see the filings that were submitted by the reporters of this entity group. The filings cannot be edited by the "InsuranceUsers" because they only have the read permission. Under "Master Data → Permissions", permissions on entity groups can be managed. However, only those permissions are available for selection that are not "Global only" ( see table ):

Image Removed

Global permissions allow unrestricted access, so these should be granted with caution (e.g. to administrators or power users). These can be selected under "Master Data → User and Roles".  If, for example, a global permission for the role "Users" and the permission object "Filing" is created with the operation "Read", all messages can be viewed by the users in this role, but not edited. The chapter Editing roles tells how global permissions can be assigned to a role

Image Removed

The following operations can be selected when creating a permission:

  • None (the role does not have access to this resource)
  • Read (the role has read-only access to this resource, cannot edit, create or delete instance documents)
  • Write (the role has write access to this resource, can create new instance documents and edit existing ones, but cannot delete instance documents)
  • Admin (the role has full access to the resource, can create, change and delete new instance documents)

The following permission objects exist in the system: 

yes
German

Im Portal können globale Berechtigungen und Berechtigungen auf Entity-Gruppen angelegt werden. Berechtigungen auf Entity-Gruppen schränken den Zugriff auf die Daten ein, die sich auf die Entity-Gruppe beziehen. Wenn z.B. eine Berechtigung für die Rolle „InsuranceUsers", mit dem Berechtigungsobjekt „Filing", mit der Operation „Read" auf die Entity-Gruppe „Insurance" angelegt wird, sehen die Benutzer in dieser Rolle nur die Meldungen, die von den Meldern dieser Entity-Gruppe eingereicht wurden. Die Meldungen können dabei nicht bearbeitet werden, weil die Benutzer nur Leseberechtigung haben.  Unter „Stammdaten → Berechtigungen" können Berechtigungen auf Entity-Gruppen verwaltet werden. Allerdings stehen nur die Berechtigungen zur Auswahl, die nicht "Nur global" sind ( siehe Tabelle):

Image Modified

Globale Berechtigungen erlauben den uneingeschränkten Zugriff, daher sollten diese mit Vorsicht vergeben werden (z.B. an Administratoren oder Power-User). Diese können unter "Stammdaten → Benutzer und Rollen" ausgewählt werden. Wenn z.B. eine globale Berechtigung für Rolle „Users" und Berechtigungsobjekt „Filing" mit der Operation „Read" angelegt wird, können sämtliche Meldungen von den Benutzern in dieser Rolle nur angeschaut, aber nicht bearbeitet werden. Wie einer Rolle globale Berechtigungen zugewiesen werden können, wird im Kapitel Edit Role beschrieben.
Image Modified

Folgende Operationen können beim Anlegen einer Berechtigung ausgewählt werden:

  • None (die Rolle hat keinen Zugriff auf diese Ressource)
  • Read (die Rolle hat nur Lesezugriff auf diese Ressource, kann keine Instanzen ändern, neu erstellen oder löschen)
  • Write (die Rolle hat Schreibzugriff auf diese Ressource, kann neue Instanzen erstellen und existierende bearbeiten, aber keine Instanzen löschen)
  • Admin (die Rolle hat Vollzugriff auf die Ressource, kann neue Instanzen erstellen, ändern und löschen)

Folgende Berechtigungsobjekte existieren im System:

BerechtigungsnameÜbersetzungMögliche OperationenNur global
AdministrationAdministrierungRead | Write | Adminja
AnaCredit ConverterAnaCredit KonvertierungNone | Read | Write | Adminja
Banz ConverterBanz KonvertierungNone | Read | Write | Adminja
Bundesbank Converter ToolBundesbank KonvertierungstoolNone | Read | Write | Adminja
CbC Reporting ToolCountry by Country Reporting ToolNone | Read | Write | Adminja
CreateFilingMeldung erfassenRead | Writeja
Data ExportDatenexportRead | Write | Adminja
Data Source Query ManagementDatenquellenabfragen-VerwaltungRead | Write | Adminja
Delete FilingMeldung löschenNone | Read | Write | Adminnein
FilingMeldungenRead | Write
(Eingereichte Meldungen können nicht gelöscht werden.)
nein
Filing ForwardingMeldungsweiterleitungRead | Write (Meldungen können aus der Ansicht nicht entfernt werden.)nein
HistoryHistorieRead (Historie kann nicht geändert oder gelöscht werden.)ja
InDesign ConverterInDesign KonvertierungNone | Read | Write | Adminja
Jobs DashboardJobübersichtNone | Read | Write | Adminja
Key Performance IndicatorsKennzahlenRead | Write | Adminja
Key Performance Indicators ResultsKennzahlenauswertungenRead
(Auswertungen können nicht geändert oder gelöscht werden.)
nein
KpiQueriesKennzahlen-AbfragenRead | Write | Adminnein
MasterdataStammdatenRead | Write | Adminja
MiFID II ConverterMiFID II KonvertierungNone | Read | Write | Adminja
Open FilingsOffene MeldungenRead (Offene Meldungen können nicht geändert oder gelöscht werden.)nein
Processing TasksProzessübersicht (von anderen Benutzern angestoßene Prozesse)Read (Prozesstasks können nicht geändert oder gelöscht werden.)ja
Rejected FilingsAbgelehnte Meldungen (von anderen Benutzern)Read (Abgelehnte Meldungen können nicht geändert oder gelöscht werden.)nein
Reporting Currency ConverterMeldungswährung korrigierenReadja
Reporting RequirementsMeldeanforderungenRead | Write | Adminja
ReportsBerichteRead (Berichte können nicht geändert oder gelöscht werden.)ja
Set Filing StatusMeldungsstatusänderungRead | Write (Status können nicht gelöscht werden.)ja
TaxonomiesTaxonomienRead | Write | Adminja
ToolsToolsRead (Tools können nicht geändert oder gelöscht werden.)ja
Validation Rule ReportValidierungsregelberichtRead | Write | Adminja
Card
idenglish
labelEnglish
Permission namePossible operationsGlobal only
AdministrationRead | Write | Adminyes
AnaCredit ConverterNone | Read | Write | Adminyes
Banz ConverterNone | Read | Write | Adminyes
Bundesbank Converter ToolNone | Read | Write | Adminyes
CbC Reporting ToolNone | Read | Write | Adminyes
CreateFilingRead | Writeyes
Data ExportRead | Write | Adminyes
Data Source Query ManagementRead | Write | Adminyes
Delete FilingNone | Read | Write | Adminno
FilingRead | Write (submitted filings cannot be deleted)no
Filing ForwardingRead | Write (filings cannot be deleted)no
HistoryRead (history cannot be changed or deleted)yes
InDesign ConverterNone | Read | Write | Adminyes
Jobs DashboardNone | Read | Write | Adminyes
Key Performance IndicatorsRead | Write | Adminyes
Key Performance Indicators ResultsRead (reports cannot be changed or deleted)no
KpiQueriesRead | Write | Adminno
MasterdataRead | Write | Adminyes
MiFID II ConverterNone | Read | Write | Adminyes
Open FilingsRead (open filings cannot be changed or deleted)no
Processing TasksRead (processes cannot be changed or deleted)yes
Rejected FilingsRead (rejected filings cannot be changed or deleted)no
Reporting Currency ConverterReadyes
Reporting RequirementsRead | Write | Adminyes
ReportsRead (reports cannot be changed or deleted)yes
Set Filing StatusRead | Writeyes
TaxonomiesRead | Write | Adminyes
ToolsRead (tools cannot be changed or deleted)yes
Validation Rule ReportRead | Write | Admin