Rollen und Berechtigungen verstehen

Rollen und Berechtigungen verstehen

Rollen und Berechtigungen verstehen


💡
Eine angemessene Zugriffssteuerung ist für eine sichere Zusammenarbeit in CAD ROOMS unerlässlich. Wenn Sie Rollen und Berechtigungen verstehen, können Sie sensible Konstruktionen schützen, eine effektive Teamarbeit ermöglichen und die Kontrolle darüber behalten, wer in Ihren Arbeitsbereichen und Projekten was tun darf.
Das rollenbasierte Berechtigungsmodell von CAD ROOMS gibt Ihnen präzise Kontrolle darüber:
  • Wer auf Ihren Arbeitsbereich zugreifen darf
  • Wer an welchen Projekten arbeiten darf
  • Wer Engineering-Daten anzeigen, ändern oder freigeben darf
Indem Sie die richtigen Rollen auf der richtigen Ebene zuweisen, können Sie sicher zusammenarbeiten – ohne Kompromisse bei Sicherheit und Kontrolle.

Überblick zur Zugriffssteuerung

CAD ROOMS nutzt ein rollenbasiertes Zugriffssteuerungssystem mit Berechtigungen auf zwei Ebenen:
  1. Arbeitsbereichsebene – Steuert den Zugriff auf den Arbeitsbereich selbst, einschließlich Projekten, Mitgliedern und Abrechnung.
  1. Projektebene – Steuert, was Nutzer innerhalb eines bestimmten Projekts tun dürfen, z. B. Arbeit mit Dateien, ECOs und Kollaborationswerkzeugen.
Diese beiden Ebenen sind bewusst getrennt, um das Risiko einer versehentlichen Ausweitung von Zugriffsrechten zu verringern und sichere Zusammenarbeit mit internen und externen Nutzern zu ermöglichen.

Vergleich der Berechtigungen auf Arbeitsbereichsebene

Arbeitsbereichsrollen bestimmen, wer den Arbeitsbereich als Ganzes verwalten darf.
Berechtigungen auf Arbeitsbereichsebene steuern den Zugriff auf den Arbeitsbereich selbst, einschließlich Projekten, Mitgliedern und Abrechnung.
Fähigkeit
Owner
Admin
Member
Auf Arbeitsbereich zugreifen
Projekte erstellen
Projekte löschen
Arbeitsbereichsmitglieder verwalten
Arbeitsbereichsrollen zuweisen
Arbeitsbereichseinstellungen öffnen
⚠️
Abonnement verwalten
⚠️
Zahlungsmethoden verwalten
Arbeitsbereichsaktivität / Audit-Logs anzeigen
 
Hinweise
  • ⚠️ Bestimmte Aktionen zu Abrechnung und Zahlung sind nur für Workspace Owner verfügbar.
  • Arbeitsbereichsmitglieder müssen separat zu Projekten eingeladen werden, um Projektzugriff zu erhalten.

Vergleich der Berechtigungen auf Projektebene

Fähigkeit
Project Admin
Project Collaborator
Project Viewer
Projektdateien anzeigen
Dateien herunterladen
✅*
CAD Viewer nutzen
Kommentare / Anmerkungen hinzufügen
Dateien auschecken
Dateien hochladen
Änderungen beitragen
Dateien ersetzen
Dateien löschen
⚠️
ECOs erstellen
ECOs genehmigen
⚠️
Projektmitglieder hinzufügen
Projektmitglieder entfernen
 
Hinweise
  • ⚠️ Project Admins können Projektmitglieder hinzufügen oder entfernen, aber keine neuen Nutzer zum Arbeitsbereich hinzufügen. Das Hinzufügen von Nutzern zum Arbeitsbereich ist eine Berechtigung auf Arbeitsbereichsebene.
  • Berechtigungen für die ECO-Genehmigung können pro Projekt konfiguriert werden.
  • Downloads können durch Arbeitsbereichs- oder Projekteinstellungen eingeschränkt werden.

Berechtigungen auf Arbeitsbereichs- vs. Projektebene

Ebene
Steuert
Arbeitsbereich
Projekte, Mitglieder, Abrechnung, Einstellungen
Projekt
Dateien, ECOs, Zusammenarbeit, CAD-Aktionen
Die Trennung dieser Ebenen sorgt für:
  • bessere Sicherheit
  • klare Verantwortlichkeiten
  • sichere Zusammenarbeit mit externen Parteien

Gastzugriff

Gastzugriff ist keine Arbeitsbereichs- oder Projektrolle. Gäste erhalten dateibasierten, nur lesenden Zugriff über die Dateifreigabe und beanspruchen keine Arbeitsbereichs-Seats. Ihr Zugriff ist strikt auf die Dateien beschränkt, die ausdrücklich mit ihnen geteilt wurden.

Gastzugriff eignet sich ideal für externe Reviews, kurzfristige Zusammenarbeit oder Stakeholder, die Einblick benötigen, ohne auf Projekte oder interne Arbeitsbereichsdaten zuzugreifen.

Wie Sie Dateien mit externen Nutzern teilen und wie Einladungen funktionieren, lesen Sie hier: Sichere externe Zusammenarbeit mit Gast-Freigabe

Best Practices

Nutzen Sie die folgenden Leitlinien, um Rollen sicher und effizient zuzuweisen:
  • Folgen Sie dem Prinzip der geringsten Rechte: Beginnen Sie mit dem niedrigsten erforderlichen Zugriffslevel und erweitern Sie es nur, wenn nötig.
  • Vergeben Sie die Rolle Workspace Admin sparsam, um das Risiko versehentlicher Änderungen an Projekten, Mitgliedern oder Abrechnung zu reduzieren.
  • Verwenden Sie Workspace Member für interne Teammitglieder, die aktiv über Projekte hinweg arbeiten.
  • Verwenden Sie Gast-Rollen für externe Nutzer, die nur Zugriff auf bestimmte Dateien benötigen, anstatt sie dem Arbeitsbereich hinzuzufügen.
  • Überprüfen Sie Projekt- und Arbeitsbereichszugriffe regelmäßig und entziehen Sie Berechtigungen, wenn sich Verantwortlichkeiten ändern oder die Zusammenarbeit endet.
  • Für sensible Projekte beschränken Sie den Zugriff auf unbedingt notwendige Nutzer und bevorzugen Sie nach Möglichkeit die Viewer-Rolle.

Häufige Berechtigungsszenarien

Internes Engineering-Team

  • Engineering Manager → Workspace Admin
  • Ingenieure → Workspace Member + Project Collaborator
  • Ergebnis: Volle Produktivität ohne administratives Risiko

Kunden-Design-Review

  • Kundennutzer → Project Viewer
  • Ergebnis: Klare Einsicht, kein Risiko für Änderungen

Fertigungspartner

  • Partner → Project Viewer (Download aktiviert)
  • Ergebnis: Zugriff nur auf Produktionsdateien

Externer Berater

  • Berater → Project Collaborator (einzelnes Projekt)
  • Ergebnis: Kann beitragen, ohne andere Projekte zu sehen

Verwandte Artikel