Die Benutzerverwaltung dient dazu, die Benutzerkonten für WAVE einzurichten und deren Zugriffsrechte festzulegen. Für jeden Benutzer kann bestimmt werden, auf welche Anwendungsbereiche und Module er zugreifen darf und welche Aktionen innerhalb dieser Module zulässig sind.
Darüber hinaus können der Datenzugriff auf Mandanten eingeschränkt, besondere Berechtigungen vergeben und verschiedene persönliche Voreinstellungen hinterlegt werden. Änderungen an wesentlichen Benutzer- und Berechtigungsdaten werden protokolliert und können über die Historie nachvollzogen werden.
Übersicht der Benutzer
Nach dem Aufruf der Benutzerverwaltung zeigt WAVE die vorhandenen Benutzerkonten in einer Liste an. Angezeigt werden unter anderem die Kennung, der Name, der Verband, die E-Mail-Adresse und die Zuordnung zu den verfügbaren Anwendungsbereichen.
Die angezeigten Anwendungsbereiche richten sich nach den für die jeweilige WAVE-Installation verfügbaren Funktionen. In der Übersicht können beispielsweise Kennzeichnungen für Administration, Auftragsabrechnung, Verbrauchsabrechnung, Hausanschlussverwaltung und Technische Anlagen erscheinen.
Zusätzliche Symbole kennzeichnen besondere Zustände eines Benutzerkontos. Ein Schlosssymbol weist auf ein gesperrtes bzw. deaktiviertes Benutzerkonto hin. Gelöschte Benutzer werden ebenfalls entsprechend gekennzeichnet.
Über das Menü stehen unter anderem Funktionen zum Anlegen, Bearbeiten, Duplizieren und Löschen von Benutzern zur Verfügung. Die Benutzerliste kann außerdem als CSV-Datei exportiert oder gedruckt werden. Welche Funktionen ausgeführt werden können, hängt von den Rechten des aktuell angemeldeten Benutzers ab.
Benutzer suchen und filtern
Mit dem Filter kann die Benutzerliste gezielt eingeschränkt werden. Zur Verfügung stehen insbesondere folgende Kriterien:
Mandant
Beschränkt die Anzeige auf Benutzer eines bestimmten Mandanten bzw. Verbandes.
Suchtext
Über den Suchtext kann nach der Benutzerkennung sowie nach dem Namen und Vornamen der zugeordneten Person gesucht werden.
Gelöscht / Nicht gelöscht
Ermöglicht die gezielte Anzeige gelöschter oder nicht gelöschter Benutzerkonten.
Gesperrt / Nicht gesperrt
Ermöglicht die Unterscheidung zwischen gesperrten und nicht gesperrten Benutzerkonten.
Anwendungsbereiche
Zusätzlich kann nach Benutzern gefiltert werden, die Zugriff auf bestimmte Anwendungsbereiche besitzen. Abhängig von der WAVE-Installation stehen beispielsweise Administration, Auftragsabrechnung, Verbrauchsabrechnung, Hausanschlussverwaltung und Technische Anlagen zur Verfügung.
Standardmäßig werden nicht gelöschte und nicht gesperrte Benutzer angezeigt.
Einschränkung auf den eigenen Mandanten
Die Benutzerverwaltung berücksichtigt die für den angemeldeten Benutzer festgelegte Datensichtbarkeit und Datenänderbarkeit. Ist der Benutzer auf die Daten des eigenen Mandanten beschränkt, wird auch die Benutzerliste entsprechend eingeschränkt. Dabei kann gegebenenfalls auch die zugehörige Mandantengruppe berücksichtigt werden.
Benutzer anlegen
Über Neu wird ein neues Benutzerkonto angelegt.
Kennung
Die Kennung identifiziert den Benutzer innerhalb von WAVE. Sie ist ein Pflichtfeld und darf maximal 50 Zeichen umfassen. Eine bereits für einen nicht gelöschten Benutzer verwendete Kennung kann nicht erneut vergeben werden.
Nach dem erstmaligen Speichern kann die Kennung in der Benutzererfassung nicht mehr geändert werden.
Personal
Jedem Benutzerkonto muss ein Personalstammsatz zugeordnet werden. Über diese Zuordnung stehen beispielsweise der Name und der zugehörige Verband zur Verfügung. Die Personalzuordnung ist ein Pflichtfeld.
Benutzerkonto deaktivieren
Über die Option Benutzerkonto deaktiviert kann ein Benutzerkonto gesperrt werden.
Die Sperrung ist von der Löschung eines Benutzerkontos zu unterscheiden. Das Benutzerkonto und seine Einstellungen bleiben bei einer Sperrung bestehen. Gesperrte Benutzer können deshalb weiterhin über den entsprechenden Filter gesucht und angezeigt werden.
Die Änderung des Sperrstatus wird in der Benutzerhistorie protokolliert.
Sekundärer Mandant
Für einen Benutzer kann ein sekundärer Mandant hinterlegt werden. Die Einstellung steht auch in den persönlichen Benutzereinstellungen zur Verfügung und kann von Funktionen verwendet werden, die eine zusätzliche benutzerbezogene Mandantenzuordnung bzw. Vorbelegung benötigen.
Datensichtbarkeit und Datenänderbarkeit
Mit den Einstellungen Datensichtbarkeit und Datenänderbarkeit kann festgelegt werden, in welchem Umfang ein Benutzer auf Daten zugreifen darf.
Die beiden Einstellungen unterscheiden zwischen dem Recht, Daten zu sehen, und dem Recht, Daten zu ändern. Dadurch kann der Zugriff beispielsweise auf den eigenen Mandanten bzw. die zugehörige Mandantengruppe eingeschränkt werden.
Änderungen der Datensichtbarkeit werden in der Benutzerhistorie protokolliert.
Einstellungen
Neben den eigentlichen Zugriffsrechten können verschiedene benutzerbezogene Voreinstellungen festgelegt werden. Dazu gehören unter anderem:
- Anwendungsbereich: Standardmäßig zu verwendender Anwendungsbereich.
- Drucker: Standarddrucker des Benutzers.
- Ad-hoc-Aktualisierung: Benutzerbezogene Einstellung für die Aktualisierung von Daten.
- Ad-hoc-Aktualisierung bei Auswertungen: Entsprechende Einstellung für Auswertungen.
- Personaldaten in Eingabemasken vorbelegen: Verwendet die dem Benutzer zugeordnete Person als Vorbelegung in Eingabemasken.
- Personaldaten in Filtern vorbelegen: Verwendet die zugeordnete Person als Vorbelegung in Filtern.
- OPs – aggregierte Darstellung: Legt die benutzerbezogene Voreinstellung für die aggregierte Darstellung offener Posten fest.
Ein Teil dieser Einstellungen kann auch über die persönlichen Benutzereinstellungen geändert werden, ohne die eigentliche Rechtekonfiguration des Benutzerkontos zu verändern.
Berechtigungen
Ein wesentlicher Bestandteil der Benutzerverwaltung ist die Vergabe der Zugriffsrechte. Die Rechte werden nicht pauschal für WAVE vergeben, sondern für einzelne Module. Die Darstellung erfolgt gegliedert nach den vorhandenen Anwendungsbereichen.
Je nach Installation können beispielsweise folgende Anwendungsbereiche vorhanden sein:
- Auftragsabrechnung
- Verbrauchsabrechnung
- Hausanschlussverwaltung
- Technische Anlagen
- Administration
Es werden nur die für die jeweilige Installation verfügbaren Bereiche und Module berücksichtigt.
Die vier Berechtigungsstufen
| Recht | Bedeutung |
|---|---|
| Lesen | Der Benutzer erhält Leseberechtigung für das Modul. |
| Neu | Der Benutzer darf neue Datensätze anlegen. |
| Bearbeiten | Der Benutzer darf vorhandene Datensätze ändern. |
| Löschen | Der Benutzer darf Datensätze löschen. |
WAVE berücksichtigt Abhängigkeiten zwischen den Berechtigungen. Wird Neu aktiviert, werden automatisch auch Lesen und Bearbeiten aktiviert. Wird Bearbeiten oder Löschen aktiviert, wird automatisch auch Lesen aktiviert.
Wird dagegen Lesen entfernt, werden auch die Rechte Neu, Bearbeiten und Löschen entfernt. Wird Neu entfernt, wird zusätzlich das Recht Bearbeiten entfernt.
Besonderheit bei Auswertungen
Bei Modulen, die als Auswertung geführt werden, steht ausschließlich das Leserecht zur Verfügung. Die Rechte Neu, Bearbeiten und Löschen werden für diese Module nicht angeboten.
Alle Rechte / Kein Recht
Innerhalb einer Modulgruppe können die Berechtigungen gemeinsam gesetzt oder entfernt werden. Mit Alle Rechte werden die verfügbaren Rechte aktiviert. Über Kein Recht können sie gemeinsam entfernt werden.
Zusätzlich stehen entsprechende Funktionen für sämtliche Benutzerrechte zur Verfügung. Die globale Vergabe bzw. Entfernung aller Rechte steht nur entsprechend berechtigten Benutzern zur Verfügung.
Anwendungsbereich eines Benutzers
Die in der Benutzerübersicht angezeigte Zuordnung zu einem Anwendungsbereich wird aus den tatsächlich vergebenen Modulrechten abgeleitet.
Besitzt ein Benutzer in mindestens einem Modul eines Anwendungsbereichs mindestens eines der Rechte Lesen, Neu, Bearbeiten oder Löschen, wird er diesem Anwendungsbereich zugeordnet. Diese Zuordnung wird unter anderem für die Anzeige und die Filterung der Benutzer verwendet.
Sonderrechte
Neben den normalen Modulrechten kennt WAVE Sonderrechte. Sie ermöglichen bestimmte fachliche Aktionen, die nicht allein über die Rechte Lesen, Neu, Bearbeiten oder Löschen eines Moduls abgebildet werden.
Auftragsverwaltung
- Aufträge aus anderen Anwendungsbereichen annehmen: Erteilt das entsprechende Sonderrecht für die Auftragsannahme.
- Arbeitszettel sperren: Erlaubt die Verwendung der dafür vorgesehenen Sperrfunktion.
- Abrechnungseinstellungen ändern: Erlaubt Änderungen an Abrechnungseinstellungen in Aufträgen.
Rechnungen
- Zähleränderung: Erteilt das für entsprechende Zähleränderungen vorgesehene Sonderrecht.
- Adressänderung: Erteilt das Sonderrecht für entsprechende Adressänderungen an Belegen.
Konfiguration
- Systemkonfiguration: Erteilt das besondere Recht für die Systemkonfiguration.
Sonderrechte sollten gezielt den Benutzern zugewiesen werden, die die betreffenden Funktionen für ihre Aufgaben benötigen.
Benutzer duplizieren
Für die Einrichtung mehrerer Benutzer mit vergleichbaren Aufgaben bietet WAVE die Funktion Duplizieren an.
Nach Auswahl eines vorhandenen Benutzers wird eine neue Kennung eingegeben und ein Personalstammsatz für das neue Benutzerkonto ausgewählt.
WAVE erzeugt anschließend einen neuen Benutzer auf Grundlage des ausgewählten Benutzerkontos. Dabei werden auch die Benutzerrechte des Ausgangsbenutzers auf das neue Konto übertragen. Die neue Kennung und die ausgewählte Personalzuordnung ersetzen die entsprechenden Angaben des Ausgangsbenutzers.
Diese Funktion eignet sich insbesondere, wenn mehrere Mitarbeiter vergleichbare Aufgaben besitzen und deshalb weitgehend identische Berechtigungen benötigen.
Nach dem Duplizieren sollte das neue Benutzerkonto geprüft und die Rechte gegebenenfalls an die tatsächlichen Aufgaben des neuen Benutzers angepasst werden.
Benutzer löschen
Über Löschen kann ein Benutzerkonto aus dem aktiven Benutzerbestand entfernt werden.
Der Benutzer wird dabei als gelöscht gekennzeichnet. Dadurch können gelöschte Benutzer über den entsprechenden Filter weiterhin angezeigt werden.
Die Löschung wird außerdem in der Benutzerhistorie protokolliert.
WAVE schützt Benutzeränderungen gegen konkurrierende Bearbeitungen. Wurde ein Benutzerkonto zwischenzeitlich von anderer Stelle verändert, kann die eigene Änderung nicht ohne Weiteres über den neueren Datenstand geschrieben werden.
Historie
Auf der Registerkarte Historie können Änderungen am Benutzerkonto nachvollzogen werden.
Für jeden protokollierten Vorgang werden folgende Informationen angezeigt:
- Bezeichnung
- Alter Wert
- Neuer Wert
- Datum
- Benutzer, der die Änderung vorgenommen hat
Protokolliert werden insbesondere Änderungen an den Modulrechten Lesen, Neu, Bearbeiten und Löschen. Darüber hinaus werden verschiedene Änderungen am Benutzerkonto selbst protokolliert, beispielsweise die Sperrung bzw. Entsperrung des Kontos, die Löschung, Änderungen der Zuordnung zu Anwendungsbereichen, Änderungen der Datensichtbarkeit sowie verschiedene Sonderrechte.
Die neuesten Einträge werden zuerst angezeigt. Damit können insbesondere Änderungen an sicherheitsrelevanten Benutzerberechtigungen nachvollzogen werden.
Empfehlungen für die Rechtevergabe
Bei der Einrichtung von Benutzern empfiehlt es sich, die Rechte entsprechend der tatsächlichen Aufgaben des Mitarbeiters zu vergeben. Ein Benutzer sollte nur Zugriff auf diejenigen Module und Funktionen erhalten, die er für seine Arbeit benötigt.
Insbesondere das Recht Löschen sowie die unter Sonderrechte zusammengefassten Funktionen sollten gezielt vergeben werden. Für Mitarbeiter mit vergleichbaren Aufgaben kann zunächst ein vorhandenes Benutzerkonto dupliziert und anschließend individuell angepasst werden.
Nach größeren organisatorischen Änderungen – beispielsweise einem Wechsel des Aufgabenbereichs eines Mitarbeiters – sollten sowohl die Modulrechte als auch die Sonderrechte überprüft werden. Die Registerkarte Historie unterstützt dabei, bereits vorgenommene Änderungen an der Rechtekonfiguration nachzuvollziehen.


