Auch hier gilt das cardo-Rechtekonzept:
- Verweigern geht vor Zulassen!
- Nutzerrecht geht vor Gruppenrecht!
- Rechte vom Elternknoten werden auf den Kindknoten weitervererbt. (Beachten Sie die Regelungen zu komplexen Klassen und Nachschlageklassen)
cardo ManagementCenter - cardo.Puzzle:
- Mitglieder der SYSTEM_ADMINISTRATORS_GROUP erhalten automatisch das Recht zum Administrieren
- für die Bearbeitung der Entitäten im cardo.Puzzle sind die Rechte READ, WRITE und DELETE zusätzlich nötig
- -> allgemeine Rechteverwaltung im Klasseneditor
Die IDU schlägt die Einrichtung folgender cardo-Gruppen für cardo.Kommunal vor:
- Kommunal_Admin: alle Rechte
- Kommunal_Bearbeiter: alle Rechte, ausser Adminrecht
- Kommunal_Leser: nur Leserecht (diese Gruppe enthält neben den Nutzern noch den CARDO_MAP_INET_USER und den SYSTEM_ANONYMOUS_USER)
cardo Auskunftssystem - cardo.Puzzle:
- Mitglieder der SYSTEM_ADMINISTRATORS_GROUP, sowie der Ersteller der Kategorien erhalten automatisch die Rechte zum Administrieren, Datensätze erstellen, ändern, löschen und lesen
- Kommunal_Admin: alle Rechte
- jede Gruppe/jeder Nutzer zum Bearbeiten der Dokumente erhält am Ordner entsprechend die Rechte Datensätze erstellen, lesen, ändern, löschen
cardo.Map
- zum Lesen von cardo.Kommunal benötigt der Nutzer die Rechte Datensätze erstellen/lesen/ändern, diese werden im Auskunftssystem (s.o.) vergeben