DifficultySchwierigkeitsgrad: expertExperte
Inhalt
Table of Contents | ||||
---|---|---|---|---|
|
Learning Objectives
After reading this article, you’ll be able to:
Understand Roles/Profiles set-up in Workplace
Select relevant roles per Workplace user
Create environment specific roles as per your needs
Roles and Profiles can be used to differentiate users, their rights and options in Workplace.
Info |
---|
If a user has multiple roles assigned to him/her, the overall scope of the user will be the sum total/union of all individual roles. |
How to access:
Lernziele
Nach der Lektüre dieses Artikels werden Sie in der Lage sein:
Verstehen von Rollen/Profilen am Workplace
Auswahl der relevanten Rollen pro Workplace-Benutzer
Erstellen Sie umgebungsspezifische Rollen nach Ihren Bedürfnissen
Rollen und Profile können verwendet werden, um Benutzer, ihre Rechte und Optionen im Workplace zu differenzieren.
Info |
---|
Wenn einem Benutzer mehrere Rollen zugewiesen sind, ergibt sich der Gesamtumfang des Benutzers aus der Summe/Vereinigung aller Einzelrollen. |
Wie man Zugang erhält:
Zum Workplace Backend gehen https://studio.cobundu.com/
Login with your credentials
Select Users & Roles > RolesAnmeldung mit Ihren Anmeldedaten
Wählen Sie Benutzer & Rollen > Rollen
Note |
---|
The user permissions are stored in the session cache and refreshed every 15 minutes or upon re-login. |
Standard Roles
Every Workplace user is created with Default role. Either manually or through excel upload, any other role can immediately be assigned to a user.
“Default” role
The default role has a set of default permissions. Admins can manage the permissions of this default role.
Usually, end-users can see real-time data and can make & edit reservations
It's not possible to remove this role
Following permissions are configured for Default role
Feature in GO
livedata.view
Live Data > View Room details
reservations.view
Live Data > Create a reservation
reservations.view
My Reservations
replay.view
Replay
reports.view
Dashboards
kiosk.view
Kiosk mode
locationcharts.view
View historical sensor data in location detail view
Following permissions are usually added to Default role (or another one)
Feature in GO
colleague.find
Find a Colleague
“Admin” role is needed to access Studio (will only give access to current environment) and Device Control (for KioskApp and Workplace App)
Note |
---|
! With great power comes great responsibility: make sure the Admin-user is aware of the Studio basics. Having access to Studio means being able to configure general Settings, Sensor Devices, User Management, Floor plan configuration etc => a basic training in Studio is needed before access can be given. |
“Admin.devices” role only gives access to Studio Spaces and Studio Devices. All other settings are not available. This role is typically assigned to external hardware installation partners, who need access to Studio in regards to creation of devices, but should not be able to modify anything else.
“Reporter” role allows access to Dashboards
“Developer" role is typically assigned to users who have the rights to view/consume/integrate Workplace Rest API . These users might be external developers who work on integrating Workplace with their systems, and should not have access to Workplace touchpoints.
“Contentcontributor” role is required to create a Content Library (set up Custom Content)
“Contentadmin” role is required to publish/manage Custom Content
Environment Specific Roles
Depending on the needs in your environment, other roles can be added to the environment (select "Add New"), for example access to dashboards on Workplace Web (GO) can be restricted for a specific role.
Below listed Permissions list what is possible.
Role based reservation scope definition
Create a Workplace Role which restricts the user to see only a limited scope of locations, and to be able to make reservations only in those locations.
Step 1: Role definition
Add new role of Type "Reservation Restriction", and describe the reservation scope of a user by using any of the following 3 parameters:
location type
location scope
zone scope
Location Type - Each role can be defined for either
only rooms
only workplaces
only parking places
a combination of the above
Locations scope (buildings) - The locations in which the user is allowed to book a room or desk.
Zone scope - Rooms and workplaces can be linked to zones in Workplace under the Location Grouping settings. When a set of zones are enabled in a role, the user can only book rooms/workplaces linked to that zone.
Info |
---|
Remember that all zones created under Location Grouping will be visible in all touch points to all users. |
title | Example 1: user should only be able to book workplaces (in all locations) |
---|
Users that have this role assigned
should only be able to make reservations on Workplaces, in all locations
should not be able to make reservations on Rooms nor Parking spaces (anywhere)
Select “Add New Role”
Fill in a Name and Description for the Role
Select Role Type “Reservation Restriction”
Select Space Type “Workplace”
title | Example 2: user should only be able to book spaces (rooms, workplaces and parking spaces) in 1 location |
---|
Users that have this role assigned
should only be able to make reservations on Rooms, Workplaces and Parking spaces in 1 specific location
should not be able to make reservations on Rooms, Workplaces and Parking spaces in any of the other locations
Select “Add New Role”
Fill in a Name and Description for the Role
Select Role Type “Reservation Restriction”
Select Space Type “Room”
Select the specific location
Select Space Type “Workplace”
Select the specific location
Select Space Type “Parking”
Select the specific location
title | Example 3: user should be able to book any meeting room in 1 location and only workplaces linked to a specific zone in that same location |
---|
Users that have this role assigned
should only be able to make reservations on
Rooms in 1 specific location, and
workplaces that are linked to a specific zone or location groups in that same location
should not be able to make reservations on
workplaces that are linked to none or other zones/location groups in that same location
Rooms, Workplaces and Parking spaces in any of the other locations
Select “Add New Role”
Fill in a Name and Description for the Role
Select Role Type “Reservation Restriction”
Select Space Type “Room”
Select the specific location
Select Space Type “Workplace”
Select the specific location
Select the zone that workplaces need to belong to, before the user can book them
title | Example 4: user should be able to book rooms adhering to multiple filters |
---|
In this example, we’ll be combining 2 Reservation Restriction Roles, that each in itself can be assigned.
Users that have these roles assigned
should only be able to make reservations on
Rooms in 2 specific locations, that are linked to specific zones or location groups in those same locations
Workplaces in the same 2 locations, and in 1 additional location
should not be able to make reservations on
Rooms that are linked to none or other zones/location groups in any of those locations
Rooms in any of the other locations
Workplaces in any of the other locations
Parking spaces
Select “Add New Role”
Fill in a Name and Description for the Role
Select Role Type “Reservation Restriction”
Select Space Type “Room”
Select the specific locations
Select the zones that rooms need to belong to, before the user can book them
Select “Add New Role”
Fill in a Name and Description for the RoleSelect Space Type “Workplace”
Select the specific locations
Select the zone that workplaces need to belong to, before the user can book them
Workplace users are assigned a default role. When users are assigned with another role ABC, this role specific permissions shall be applicable to the users along with ‘Default’ role permissions.
An administrator can assign one or more roles to a user. If a user has multiple roles assigned to him/her, the overall reservation scope of the user will be the sum total/union of all individual roles. See Users and Groups for more information on user creation.
When a Reservation Restricted Role is assigned, the user can only book rooms/workplaces described within the role on Workplace touch points. Reservation requests for other locations will be blocked by Workplace.Info |
---|
The restrictions only apply for bookings made via Workplace, and not for requests originating in the underlying IWMS from other sources (from Outlook through Exchange or IWMS web portal). Also the other way around: IWMS restrictions will always be respected as it’s the underlying IWMS which owns the reservation data. |
Settings in IWMS
Settings in Workplace
Result in IWMS
Result in Workplace
No restriction / Allowed to book room X
No restriction / Allowed to book room X
->
Allowed to book room X
Allowed to book room X
No restriction / Allowed to book room X
Restriction set on room X
->
Allowed to book room X
Not allowed to book room X
Restriction set on room X
No restriction / Allowed to book room X
->
Not allowed to book room X
Not allowed to book room X
With Reservation Restrictions set in Workplace, the user will be able to
select a location on the live floorplan, which will open the room detail screen, but will
not see any availability data
not see the capacity information
not see the “check availability button” ~so will not be able to
use the Create a Booking feature, but the restricted areas will not be part of the search results
If a user is trying to book a resource that is outside of his/her reservation scope (set in IWMS), at the end of the reservation workflow, an error message is shown.
For more details please view the debug page.
Permissions
Permission
Description
Related to
1
users.impersonate
impersonate other users at API level (Used by Cobundu)
Other
2
kiosk.view
Use kiosk
GO
3
content.edit
Modify content
Device control
4
reservations.view
User reservation features
GO
5
reservations.confidential.view
View confidential reservations
GO
6
sensordata.export
Export raw sensor data
GO
7
reports.view
View reports
GO
8
users.edit
Modify users
Studio
9
livedata.view
View life data
GO
10
rest.view
View the REST API browser
GO
11
settings.edit
Modify global settings and connect to other systems
Studio
12
devices.edit
Modify devices (sensor, tag,…)
Studio
13
roles.edit
Modify roles & profiles
Studio
14
settings.saml
Modify SAML settings
Studio
15
colleague.find
Find a colleague
GO
16
kiosks.edit
Modify kiosks
Studio
17
contentrules.edit
Modify content rules
Studio
18
plans.edit
Modify plans
Studio
19
replay.view
Use replay
GO
20
locationcharts.view
View historical sensor data in location detail view
GO
21
pulsecount.edit
Die Benutzerberechtigungen werden im Sitzungscache gespeichert und alle 15 Minuten oder bei einer erneuten Anmeldung aufgefrischt. |
Standard-Rollen
Jeder Workplace-Benutzer wird mit der Standardrolle angelegt. Entweder manuell oder durch Excel-Upload kann einem Benutzer sofort jede andere Rolle zugewiesen werden.
"Standard" Rolle
Die Standardrolle hat eine Reihe von Standardberechtigungen. Admins können die Berechtigungen dieser Standardrolle verwalten.
Normalerweise können die Endnutzer Echtzeitdaten sehen und Reservierungen vornehmen und bearbeiten.
Es ist nicht möglich, diese Rolle zu entfernen
Die folgenden Berechtigungen sind für die Standardrolle konfiguriert | Merkmal in GO - |
---|---|
livedata.view | Live-Daten > Raumdetails anzeigen |
reservierungen.ansicht | Live-Daten > Eine Reservierung erstellen |
reservierungen.ansicht | Meine Reservierungen |
replay.view | Wiederholen Sie |
berichte.ansicht | Dashboards |
kiosk.ansicht | Kiosk-Modus |
locationcharts.view | Historische Sensordaten in der Detailansicht des Standorts anzeigen |
Die folgenden Berechtigungen werden in der Regel der Standardrolle (oder einer anderen) hinzugefügt | Merkmal in GO - |
---|---|
kollegen.finden | Einen Kollegen finden |
"VerwaltungDie Rolle "Studio" wird für den Zugriff auf Studio (gibt nur Zugriff auf die aktuelle Umgebung) und Device Control (für KioskApp und Workplace App) benötigt.
Note |
---|
! Mit großer Macht kommt große Verantwortung: Stellen Sie sicher, dass der Admin-Benutzer mit den Grundlagen von Studio vertraut ist. Der Zugang zu Studio bedeutet, dass Sie allgemeine Einstellungen, Sensorgeräte, Benutzerverwaltung, Grundrisskonfiguration usw. konfigurieren können => eine grundlegende Schulung in Studio ist erforderlich, bevor der Zugang gewährt werden kann. |
"Admin.Geräte" Rolle gibt nur Zugriff auf Studio Räume und Studio Geräte. Alle anderen Einstellungen sind nicht verfügbar. Diese Rolle wird in der Regel externen Hardware-Installationspartnern zugewiesen, die für die Erstellung von Geräten Zugriff auf Studio benötigen, aber keine weiteren Änderungen vornehmen können sollten.
"Reporter" Rolle ermöglicht den Zugriff auf Dashboards
"EntwicklerDie Rolle "Workplace" wird in der Regel Benutzern zugewiesen, die das Recht haben, Workplace anzusehen/zu konsumieren/integrieren. Rest API . Bei diesen Benutzern kann es sich um externe Entwickler handeln, die an der Integration von Workplace in ihre Systeme arbeiten und keinen Zugriff auf Workplace-Touchpoints haben sollten.
"Contentcontributor" ist erforderlich, um eine Inhaltsbibliothek zu erstellen (einrichten Custom Content)
"Contentadmin" Rolle ist erforderlich für die Veröffentlichung/Verwaltung Custom Content
Umweltspezifische Rollen
Je nach den Anforderungen in Ihrer Umgebung können weitere Rollen hinzugefügt werden (wählen Sie "Neu hinzufügen"), z. B. kann der Zugriff auf Dashboards auf Workplace Web (GO) für eine bestimmte Rolle eingeschränkt werden.
Nachfolgend aufgelistet Berechtigungen auflisten, was möglich ist.
Definition eines rollenbasierten Reservierungsbereichs
Erstellen Sie eine Workplace-Rolle, die den Benutzer darauf beschränkt, nur eine begrenzte Anzahl von Orten zu sehen und nur an diesen Orten Reservierungen vornehmen zu können.
Schritt 1: Rollendefinition
Fügen Sie eine neue Rolle vom Typ "Reservierungsbeschränkung" hinzu und beschreiben Sie den Reservierungsbereich eines Benutzers mit einem der folgenden 3 Parameter:
Standorttyp
Standortumfang
Zonenumfang
Standort Typ - Jede Rolle kann definiert werden für entweder
nur Zimmer
nur Workplaces
nur Parkplätze
eine Kombination der oben genannten Punkte
Standorte Umfang (Gebäude) - Die Orte, an denen der Nutzer einen Raum oder einen Schreibtisch buchen darf.
Umfang der Zone - Räume und Arbeitsplätze können im Workplace mit Zonen verknüpft werden unter dem Standortgruppierung Einstellungen. Wenn ein Satz von Zonen in einer Rolle aktiviert ist, kann der Benutzer nur Räume/Arbeitsplätze buchen, die mit dieser Zone verbunden sind.
Info |
---|
Denken Sie daran, dass alle Zonen, die unter Standortgruppierung erstellt wurden, in allen Touchpoints für alle Benutzer sichtbar sein werden. |
Expand | ||
---|---|---|
| ||
Benutzer, denen diese Rolle zugewiesen ist
|
Expand | ||
---|---|---|
| ||
Benutzer, denen diese Rolle zugewiesen ist
|
Expand | ||
---|---|---|
| ||
Benutzer, denen diese Rolle zugewiesen ist
|
Expand | ||
---|---|---|
| ||
In diesem Beispiel werden wir 2 Reservierungseinschränkungsrollen kombinieren, die jede für sich zugewiesen werden können. Benutzer, denen diese Rollen zugewiesen sind
|
Schritt 2: Rollenzuweisung
Workplace-Benutzern wird eine Standardrolle zugewiesen. Wenn Benutzern eine andere Rolle ABC zugewiesen wird, gelten diese rollenspezifischen Berechtigungen für die Benutzer zusammen mit den Berechtigungen der "Standardrolle".
Ein Administrator kann einem Benutzer eine oder mehrere Rollen zuweisen. Wenn einem Benutzer mehrere Rollen zugewiesen sind, ist der Gesamtreservierungsbereich des Benutzers die Summe/Vereinigung aller Einzelrollen. Siehe Users and Groups für weitere Informationen zur Benutzererstellung.
Wenn eine Rolle "Reservierungsbeschränkung" zugewiesen ist, kann der Benutzer nur Räume/Arbeitsplätze, die in der Rolle beschrieben sind, über Workplace Touchpoints buchen. Anfragen für andere Orte werden von Workplace blockiert.
Info |
---|
Die Einschränkungen gelten nur für Buchungen, die über Workplace vorgenommen werden, und nicht für Anfragen, die im zugrunde liegenden IWMS aus anderen Quellen stammen (aus Outlook über Exchange oder IWMS-Webportal). Das gilt auch umgekehrt: IWMS-Beschränkungen werden immer beachtet, da das zugrunde liegende IWMS Eigentümer der Reservierungsdaten ist. |
Einstellungen im IWMS | Einstellungen am Workplace | Ergebnis in IWMS | Ergebnis in Workplace | |
---|---|---|---|---|
Keine Einschränkung / Erlaubt, Zimmer zu buchen X | Keine Einschränkung / Erlaubt, Zimmer zu buchen X | -> | Erlaubt, Zimmer X zu buchen | Erlaubt, Zimmer X zu buchen |
Keine Einschränkung / Erlaubt, Zimmer zu buchen X | Beschränkung für Raum X | -> | Erlaubt, Zimmer X zu buchen | Nicht erlaubt, Zimmer X zu buchen |
Beschränkung für Raum X | Keine Einschränkung / Erlaubt, Zimmer zu buchen X | -> | Nicht erlaubt, Zimmer X zu buchen | Nicht erlaubt, Zimmer X zu buchen |
Wie sieht das für den Nutzer aus?
Wenn die Reservierungseinschränkungen im Workplace eingestellt sind, kann der Benutzer
Wählen Sie einen Ort auf dem Live-Grundriss aus, wodurch sich der Bildschirm mit den Raumdetails öffnet, aber
keine Verfügbarkeitsdaten sehen
die Kapazitätsinformationen nicht sehen
die Schaltfläche "Verfügbarkeit prüfen" nicht sehen ~also nicht in der Lage sein
die Funktion "Buchung erstellen" verwenden, aber die eingeschränkten Bereiche werden nicht in den Suchergebnissen angezeigt
Wenn ein Benutzer versucht, eine Ressource zu buchen, die außerhalb seines Reservierungsbereichs (in IWMS festgelegt) liegt, wird am Ende des Reservierungsworkflows eine Fehlermeldung angezeigt.
Weitere Einzelheiten entnehmen Sie bitte der Fehlersuchseite.
Berechtigungen
Erlaubnis | Beschreibung | Verwandt mit | |
1 | users.impersonate | sich auf API-Ebene als anderer Benutzer ausgeben (wird von Cobundu verwendet) | Andere |
2 | kiosk.ansicht | Kiosk benutzen | GO - |
3 | Inhalt.bearbeiten | Inhalt ändern | Gerätesteuerung |
4 | reservierungen.ansicht | Merkmale der Benutzerreservierung | GO - |
5 | reservierungen.vertraulich.ansicht | Vertrauliche Reservierungen anzeigen | GO - |
6 | sensordaten.export | Exportieren von Sensor-Rohdaten | GO - |
7 | berichte.ansicht | Berichte ansehen | GO - |
8 | benutzer.bearbeiten | Benutzer ändern | Studio |
9 | livedata.view | Lebensdaten anzeigen | GO - |
10 | rest.view | Ansicht des REST-API-Browsers | GO - |
11 | einstellungen.bearbeiten | Ändern von globalen Einstellungen und Verbinden mit anderen Systemen | Studio |
12 | Geräte.bearbeiten | Ändern von Geräten (Sensor, Tag,...) | Studio |
13 | Rollen.bearbeiten | Ändern von Rollen und Profilen | Studio |
14 | einstellungen.saml | Ändern der SAML-Einstellungen | Studio |
15 | kollegen.finden | Einen Kollegen finden | GO - |
16 | Kioske.bearbeiten | Kioske umbauen | Studio |
17 | contentrules.edit | Ändern Sie die Inhaltsregeln | Studio |
18 | Pläne.bearbeiten | Pläne ändern | Studio |
19 | replay.view | Wiederholung verwenden | GO - |
20 | locationcharts.view | Historische Sensordaten in der Detailansicht des Standorts anzeigen | GO - |
21 | pulsecount.edit | Impulszählung pro Standort zurücksetzen (und entscheiden, Ticket zu erstellen), siehe https://spacewell.atlassian.net/wiki/pages/resumedraft.action?draftId=699334668&draftShareId=61fce571-9942-421a-aca0-e0407aaac5e9 | GO - |
22 | calendarkalender.viewUse calendar featuresansicht | Kalenderfunktionen verwenden | GO - |
SearchSuche
Live Search |
---|