Release 269 (28.06.2025)
Version: 269
Veröffentlichungsdatum: 28.06.2025 19:00 CET
Überblick
Diese Version liefert das lang erwartete Role-Based Access Control (RBAC)-Feature: Administratoren können ab sofort eigene Rollen mit modulspezifischen Berechtigungen erstellen, bearbeiten und löschen. Darüber hinaus wurde die Schaltfläche „Alle relevanten TOMs auswählen" im Risikomanagement um einen Tooltip und einen Direktlink zum Bereich Kontrollen & TOMs erweitert. Außerdem erhalten Workflow-Vorlagen neue Berechtigungskontrollen.
Inhalt
- Neuigkeiten
- Verbesserungen
- Fehlerbehebungen
Neuigkeiten
Benutzerdefinierte Rollen und granulare Berechtigungen (RBAC)
Administratoren können unter IT-Einstellungen → Rollen vollständig eigene Rollen anlegen. Jede Rolle lässt sich mit Lese-, Schreib- und „Nur zugewiesene Elemente"-Berechtigungen für jedes Modul des Systems konfigurieren – darunter ROPA, Assets, Vorfälle, Lieferanten, TOMs, Assessments, Projekte, Aufgaben, Workflows, Compliance-Einstellungen, Risiko-Einstellungen und weitere.
Die wichtigsten Funktionen im Überblick:
- Benutzerdefinierte Rollen erstellen über ein Formular mit einer Berechtigungsmatrix. Jede Spalte (Lesen, Schreiben, Nur zugewiesene bearbeiten) kann einzeln oder per „Alle auswählen"-Spaltenüberschrift aktiviert werden.
- Bestehende benutzerdefinierte Rollen bearbeiten, um Berechtigungen jederzeit anzupassen.
- Benutzerdefinierte Rollen löschen, wenn sie nicht mehr benötigt werden (Systemrollen können nicht gelöscht werden).
- Mehrere Rollen pro Benutzer: Die Benutzerverwaltung zeigt alle einer Person zugewiesenen Rollen an.
- Die Rollenliste zeigt nun den Rollentyp (System- oder benutzerdefinierte Rolle) zusammen mit Name und Logo.
- Berechtigungsabhängigkeiten werden automatisch berücksichtigt: Wird eine Schreibberechtigung aktiviert, wird die erforderliche Leseberechtigung automatisch mitaktiviert.
- Eine dedizierte Workflow-Manager-Rolle wurde hinzugefügt, die alle workflow-bezogenen Aktionen einschließlich Vorlagenverwaltung und Import/Export abdeckt.
- „Nur zugewiesene Elemente lesen"-Berechtigungen sind für zentrale Module verfügbar und beschränken Benutzer auf die Datensätze, für die sie verantwortlich sind.
Workflow-Vorlagen: Berechtigungskontrollen
Workflow-Vorlagen sind jetzt mit Berechtigungsprüfungen versehen, sodass nur Benutzer mit entsprechendem Zugriffsniveau Vorlagen erstellen oder bearbeiten können ([NG-4513]).
Workflows: Workflows aus Assessment-Vorlagen hinzufügen
Workflows können nun direkt aus einer Assessment-Vorlage heraus hinzugefügt werden und vereinfachen so die Verknüpfung von Assessments mit der Workflow-Automatisierung ([NG-4575]).
Verbesserungen
- Risikomanagement – Alle relevanten TOMs auswählen: Die Schaltfläche zeigt nun einen Tooltip, wenn keine relevanten TOMs verfügbar sind, und enthält einen Direktlink zum Bereich Kontrollen & TOMs ([NG-4622]).
- Risiko-Einstellungen – Kontrollsets: Der Filter für Kontrollsets in den Risiko-Einstellungen wurde für eine zuverlässigere Auswahllogik überarbeitet.
- ROPA – KI-Autogenerierung: Die KI-gestützte Autogenerierung von ROPA-Einträgen übergibt nun alle erforderlichen Parameter korrekt und zeigt den Job-Status während der Verarbeitung an ([NG-4619]).
- Internationale Standards – Routing: Die Navigation innerhalb der Standard-Seiten wurde verbessert und liefert nun ein konsistentes Verhalten ([NG-4454]).
- 403-Fehlerseite: Die Seite für fehlende Zugriffsberechtigungen zeigt nun eine klarere Fehlermeldung mit besserem Kontext.
- Checkbox-Styling: Pflicht-Checkboxen werden bei einem Validierungsfehler rot hervorgehoben und kehren nach einer Benutzerinteraktion zur normalen Darstellung zurück.
- Schnellnavigation-Filter: Die Schnellnavigation filtert Einträge nun korrekt anhand der modulbezogenen Berechtigungen ([NG-3850]).
Fehlerbehebungen
- RBAC – verschiedene Bildschirme: Mehrere Bildschirme zeigten Bearbeiten- oder Erstellen-Schaltflächen für Benutzer ohne die erforderlichen Berechtigungen an. Dies wurde korrigiert ([NG-4376], [NG-4431], [NG-4432], [NG-4433], [NG-4434], [NG-4435], [NG-4436], [NG-4438], [NG-4449], [NG-4460], [NG-4461], [NG-4467], [NG-4469], [NG-4472], [NG-4480], [NG-4489], [NG-4491], [NG-4492], [NG-4521], [NG-4525], [NG-4529], [NG-4538], [NG-4539], [NG-4558]).
- Rollenliste – Sortierung: Rollen werden nun alphabetisch nach Name sortiert.
- Erstellen einer benutzerdefinierten Rolle: Ein Fehler, der das Speichern einer neuen Rolle unter bestimmten Bedingungen verhinderte, wurde behoben.
- Löschen einer benutzerdefinierten Rolle: Ein Fehler beim Löschen einer benutzerdefinierten Rolle wurde behoben.
- Teilen- / Veröffentlichungsberechtigungen: Eine fehlerhafte Validierung der Teilen- und Veröffentlichungsberechtigungen, die Aktionen unerwartet erlaubte oder blockierte, wurde korrigiert.
- ROPA – Fehlermeldung „Kein Zugriff": Eine fälschlicherweise angezeigte Zugriffsverweigerungsmeldung auf ROPA-Seiten bei Benutzern mit gültigen Berechtigungen wurde behoben.
- Benutzerverwaltung – Rollenliste: Ein Anzeigefehler in der Rollenliste der Benutzerverwaltung wurde behoben.
- Datenzuordnung (Data Mapping) – Berechtigung: Ein Fehler im Redux-Zustand, der Berechtigungsprüfungen für die Datenzuordnung fehlschlagen ließ, wurde behoben.
- Lieferant – Bearbeitungsberechtigung: Ein Fehler, der die Bearbeitung von Lieferantendatensätzen für Benutzer mit Schreibberechtigung fälschlicherweise blockierte, wurde behoben.
- Workflow – falsches Routing: Ein fehlerhaftes Routing im Workflow-Modul wurde behoben ([NG-4559]).
- Asset-Detail – Gruppenberechtigungen: Ein Problem, bei dem Asset-Gruppenaktionen nicht korrekt anhand der Benutzerberechtigungen gesteuert wurden, wurde behoben.
Bekannte Probleme
Keine bekannten Probleme.
Feedback und Support
Wir schätzen Ihr Feedback. Wenn Sie auf Probleme stossen oder Vorschläge haben, kontaktieren Sie bitte unser Support-Team:
- E-Mail: hello@priverion.com
- Meeting vereinbaren: Über das Hilfe-Widget
- Feedback mit Screenshots geben: Über die Feedback-Schaltfläche im Hilfe-Widget
- Support-Anruf planen: Hier
- Technischen Support-Anruf planen: Hier