Sicherheitsaspekte der M3 Business Engine-Funktionen

In diesem Abschnitt werden die Attribute von M3 Business Engine-Funktionen beschrieben, die sich auf die Sicherheit beziehen. Verwenden Sie "Funktion. Öffnen" (MNS110), um auf die Definitionen von Menüs und Funktionen in M3 Business Engine zuzugreifen.

Hinweis

In M3 BE wird ein Menü als besonderer Funktionstyp betrachtet. Ein Menü weist zahlreiche Eigenschaften einer "ausführbaren" Funktion auf, wie die Notwendigkeit gesichert zu werden oder die Fähigkeit, an ein anderes Menü angehängt zu werden. Die Erstellung eines Menü erfolgt durch die Erstellung einer Funktion mit der Kategorie MNU.

Folgende Attribute einer Funktion beziehen sich auf die Sicherheit:

  • Funktion

    Eine Funktion besteht aus einer ID und einem Namen. Eine Funktion befindet sich im Menü, und Sie starten das Programm, indem Sie die Funktion angeben. Die Funktions-ID ist häufig identisch mit der ID der Funktion/des Programms, das Sie starten, muss es aber nicht zwangsläufig sein. Sie können z. B. der Funktion (MMS001) im Feld "Funktions-ID" die Benennung "ITEMS" geben. Der Wert im Feld "Programm" bestimmt, welches Programm mit "Ihrer" Funktions-ID verbunden wird.

    Der Name der Funktion wird in "Funktion. Öffnen" (MNS110/F) angegeben.

    Sie können (MMS200) mit der Funktions-ID "ITEMS" als "Mein Artikelregister" bezeichnen. Wenn Sie die Funktion (MMS200) starten möchten, müssen Sie "MMS200" im Feld "Programm" angeben.

  • Funktionskategorie

    Es gibt mehrere Funktionskategorien: solche, die konkret Programme, Menüs, Textfunktionen (die verwendet werden, um Hinweise oder Kommentare in Menüs zu platzieren) und Funktionsgruppen ausführen, sowie Funktionen, welche die Firma oder Division ändern. Obwohl sich die Sicherheit auf die meisten dieser Funktionskategorien anwenden lässt, spielen nur zwei Kategorien eine spezifische Rolle in M3 BE Security: GRP und MNU.

    • Funktionstyp GRP

      Eine Funktion der Kategorie GRP ist eine Funktionsgruppe. Andere Funktionen können in eine Funktionsgruppe platziert werden. Gruppen werden verwendet, um die Sicherheitsinstandhaltung zu vereinfachen und die Anzahl von Einträgen in der Liste der berechtigten Funktionen/Benutzern zu verringern. Eine Funktion der Kategorie GRP kann nicht in andere Gruppen platziert werden. Das heißt, es kann keine Funktionsgruppen innerhalb von Gruppen geben. Das bedeutet außerdem, dass eine einzelne Funktion nicht Mitglied von mehr als einer Gruppe sein kann. Eine Funktion kann entweder in einer einzigen Gruppe oder in keiner Gruppe sein.

    • Funktionstyp MNU

      Menüs werden durch die Funktionskategorie MNU definiert. So können Sie Option 12 = Menü in "Funktion. Öffnen" (MNS110) verwenden, um Menüoptionen an das Menü anzuhängen. Eine Funktion der Kategorie MNU kann in andere MNU-Funktionen platziert werden. Das heißt, es kann MNU-Gruppen innerhalb von MNU-Gruppen geben. Dies wird ebenfalls durch Auswahl von Option 12 festgelegt.

  • PIN-Code-Kontrolle

    Vor Ausführung der Funktion muss der Benutzer den korrekten PIN-Code eingeben. Das hindert unberechtigte Benutzer daran, eine Funktion auf einem nicht verbundenen Bild auszuführen.

  • Berechtigung erforderlich

    In "Funktion. Öffnen" (MNS110/E) enthält das Feld "Berechtigung erforderlich" die folgenden Einstellungen:

    • Keine Auswahl (0) bedeutet, dass für den Benutzer die Berechtigung für die Funktion anhand der Einträge in "Berechtigung nach Benutzer. Anzeigen" (SES401) überprüft wird. Falls für den Benutzer keine Einträge in "Berechtigung nach Benutzer. Anzeigen" (SES401) vorhanden sind, gilt die Funktion als freigegeben und offen. Dies bedeutet, dass das System für alle Benutzer offen ist, wenn keine Einträge in SES 400/401 vorgenommen werden. Es kann jedoch teilweise für bestimmte Benutzer oder Benutzergruppen eingeschränkt werden, indem Einträge in SES400/401 für diese Benutzer/Gruppen hinzugefügt werden.
    • Ausgewählt (1) bedeutet, dass für den Benutzer die Berechtigung für die Funktion anhand der Einträge in "Berechtigung nach Benutzer. Anzeigen" (SES401) überprüft wird. Falls für den Benutzer keine Einträge in "Berechtigung nach Benutzer. Anzeigen" (SES401) vorhanden sind, gilt die Funktion als abgelehnt und eingeschränkt. Dies bedeutet, dass das System für alle Benutzer geschlossen ist, wenn keine Einträge in (SES400)/(SES401) vorgenommen werden. Sie können jedoch für ausgewählte Bereiche und Funktionen für Benutzer, Benutzer/Gruppen geöffnet werden, indem Einträge in (SES400)/(SES401) für diese Benutzer/Gruppen hinzugefügt werden.

    Die Standardeinstellung für M3 Business Engine ist für alle Funktionen deaktiviert (0).

    Hinweis

    Um den Zugriff auf eine bestimmte Funktion in allen Firmen und Divisionen einzuschränken, müssen Sie in "Funktion. Öffnen" (MNS110/E) das Feld "Berechtigung erforderlich" für alle Funktionen aktivieren, für die Sie in "Funktion. Berecht. nach Rolle zuordnen" (SES400) Einträge vorgenommen haben.

    Um den Wert für alle Funktionen (ausgenommen MNU-Funktionen) global auf 1 zu ändern, verwenden Sie "Funktion. Massenaktualisierung" (MNS905).

  • Programm

    Das Feld "Programm" enthält das eigentliche Programm, das gestartet werden muss, wenn Sie die aktuelle Funktions-ID eingeben.

    Die Funktion besteht aus einer ID und einem Namen. Eine Funktion befindet sich im Menü, und Sie starten das Programm, indem Sie die Funktion angeben. Die Funktions-ID ist häufig identisch mit der ID der Funktion/des Programms, das Sie starten, muss es aber nicht zwangsläufig sein. Sie können z. B. der Funktion (MMS001) im Feld "Funktions-ID" die Benennung "ITEMS" geben. Der Wert im Feld "Programm" bestimmt, welches Programm mit "Ihrer" Funktions-ID verbunden wird.

    Der Name der Funktion wird in "Funktion. Öffnen" (MNS110/F) angegeben.

    Sie können (MMS200) mit der Funktions-ID "ITEMS" als "Mein Artikelregister" bezeichnen. Wenn Sie die Funktion (MMS200) starten möchten, müssen Sie "MMS200" im Feld "Programm" angeben.