1. August 2012 10:55
Das ist schon richtig, aber ich glaube das ist dann doch nicht ganz so einfach.
Wenn ich ihn richtig verstanden habe möchte er das die Benutzer in einigen Mandanten Schreibrechte haben dürfen und eben in bestimmten Mandanten nicht.
Das geht nach meiner Meinung nur, wenn er für jeden Benutzer mit dieser Einschränkungen für alle Rollen die Mandantenkennungen angibt.
<Rolle Alle>,<ohne Mandantenkennung>
<Rolle mit Schreib- und Leserechten>, <Mandant1>
<Rolle mit Schreib- und Leserechten>, <Mandant2>
<Rolle mit Schreib- und Leserechten>, <Mandant3>
<Rolle mit Schreib- und Leserechten>, <Mandant4>
<Rolle mit Schreib- und Leserechten>, <Mandant5>
<Rolle mit Leserechten>, <Mandant 6>
<Rolle mit Leserechten>, <Mandant 7>
Falls er mehrere Rollen hat wird die Liste dann dementsprechend länger und der Konfigurationsaufwand höher.
Das kommt daher das Navision hier nicht die restriktivste Berechtigung nimmt, sondern die mit den meisten Rechten.
Wenn später neue Mandanten hinzukommen müsste man diese Rechte auch immer wieder an die neuen Mandanten anpassen.
[EDIT]
Was auch noch denkbar wäre:
<Rolle Alle>,<ohne Mandantenkennung>
<Rolle mit Schreib- und Leserechten>, <Mandant1>
<Rolle mit Schreib- und Leserechten>, <Mandant2>
<Rolle mit Schreib- und Leserechten>, <Mandant3>
<Rolle mit Schreib- und Leserechten>, <Mandant4>
<Rolle mit Schreib- und Leserechten>, <Mandant5>
<Rolle mit Leserechten>,<ohne Mandantenkennung>
Danach hätten die Benutzer auch in "neuen" Mandanten automatisch schon Leserechte.
mfg,
winfy