SOLUTIONS.user

Benutzerverwaltung für Ihre Web-Applikationen

Entweder Standalone oder mit der SOLUTIONS.connect_LDAP


Unsere SOLUTIONS.user Applikation kann Standalone innerhalb der Architektur als Benutzerdatenbank zur Authentifizierung und Rechtevergabe eingesetzt werden.

Wenn Sie über ein zentrales Directory, z.B. MS Active Directory verfügen, dann können ihre Benutzer per LDAP über unseren SOLUTIONS.importer synchronisiert und gleichzeitig Feldwerte neu berechnet werden.

Alle Einstellungen zur Zugriffssteuerung in jeder einzelnen Applikationen werden hier zentral verwaltet.
Wie von anderen Applikationen der SOLUTION Microservice Architektur bereits bekannt ist keine Programmierung in ihren Anwendungen erforderlich.

Screenshot SOLUTIONS.user Konfiguration

Benutzer | Gruppen | Rollen

Beispiel Synchronisierung mit einem Active Directory


Nach der Synchronisierung mit ihrem AD stehen die Benutzer in der SOLUTIONS.user zur Verfügung und können hier über Gruppen mit Applikationsspezifischen Rollen verbunden werden.

Es können beliebig viele Rollen definiert und Gruppenzuordnungen vorgenommen werden. 

Bei einem Standalone Betrieb können auch die Gruppen einzeln definiert und anschliessend einzelnen Benutzern und Rollen zugeordnet werden.

Organisations-Verwaltung

Grafische Darstellung der Organisations Hierarchie


Gruppen können hierarchisch organisiert und verschachtelt sein. Durch die grafische Darstellung der Abhängikeiten gewinnen Sie schnell einen Überberblick über ihre Gruppenorganisation.

SOLUTIONS.user Group Chart
SOLUTIONS.user Zugriffskontrolle konfigurieren

Feingranulare Zugriffsrechte

Das Herzstück der Zugriffsrechteverwaltung bildet die feingranulare Einstellung dieser Rechte auf Applikations- und Datenmodelebene. Über Rollen können den Benutzer(gruppen) sehr feingranular CRUD Zugriffsrechte erteilt werden.

Die Granulierung innerhalb einer Rolle kann durch das Hinzufügen und in Kombination mit weiteren Bedingungen und Scripten fast grenzenlos fein eingestellt werden. 

Und das alles wie bereits erwähnt ohne Eingriff in die Programmierung der jeweiligen Applikation.