Auf der ioki Platform werden Zugriffsrechte auf zwei Ebenen vergeben: der Anbieter-Ebene (das Unternehmen als Ganzes) und der Produkt-Ebene (ein einzelner Service dieses Unternehmens). Welche Bereiche und Funktionen ein Administrator-Account sieht, hängt davon ab, welche Rollen ihm auf welcher Ebene zugewiesen wurden.
Wozu dient diese Unterscheidung?
Ein Provider ist ein Unternehmen, das einen oder mehrere Services anbietet. Jeder dieser Services wird auf der ioki Platform als eigenes Produkt abgebildet – ein Anbieter kann mehrere Produkte haben, jedes Produkt gehört aber immer zu genau einem Anbieter. Ein Verkehrsunternehmen (Anbieter) kann also zum Beispiel mehrere On-Demand-Verkehre (Produkte) in unterschiedlichen Regionen gleichzeitig betreiben.
Diese Trennung spiegelt sich auch in den Berechtigungen wider:
- Anbieter-Ebene (Provider): Einstellungen und Werkzeuge, die für alle Produkte eines Unternehmens gelten – etwa Benutzerverwaltung, providerweite Benutzergruppierung (Benutzersegmente, Eligibility Groups), Rabatte und Promo-Codes, Reports sowie Zahlungs-Setup und Zugangsdaten für externe Dienste.
- Produkt-Ebene: Einstellungen und Arbeitsabläufe, die den täglichen Betrieb eines einzelnen Produkts betreffen – etwa Gebiete, Haltestellen, Fahrzeuge, Fahrer, Fahrten und Vermittlungskonfiguration.
Nicht jede providerweite Einstellung ist in der Rolle Provider Admin enthalten. Zugangsdaten für Zahlungsdienstleister verwaltet zum Beispiel die Rolle Finanzmanager.
Ohne diese Trennung müsste jede Person, die an einem einzelnen Produkt arbeitet, automatisch Zugriff auf alle providerweiten Einstellungen und auf alle anderen Produkte desselben Unternehmens erhalten. Die Aufteilung erlaubt es, Zugriff gezielt auf das zu beschränken, was jemand tatsächlich braucht.
Wie funktioniert es?
| Begriff | Bedeutung |
|---|---|
| Anbieter | Unternehmen, das einen oder mehrere Services anbietet; hält die Konfiguration, die für alle zugehörigen Produkte gilt. |
| Produkt | Ein einzelner Service eines Providers (z. B. ein bestimmter On-Demand-Verkehr); trägt die Konfiguration für genau diesen Service. Gehört immer zu genau einem Provider. |
| Administrator-Account | Ein Zugangs-Account, dem Zugriff auf einen oder mehrere Provider, Produkte oder Operatoren gegeben werden kann. Zugriff wird nie direkt vergeben, sondern ausschließlich über zugewiesene Rollen. |
| Rolle | Eine Sammlung von Berechtigungen, die einem Administrator-Account für einen bestimmten Provider oder ein bestimmtes Produkt zugewiesen wird. Ein Account kann mehrere Rollen gleichzeitig besitzen, auch auf unterschiedlichen Ebenen. |
| Berechtigung | Einzelnes Zugriffsrecht (z. B. „Benutzer lesen", „Benutzer anlegen"). Wird nie direkt vergeben, sondern immer über eine Rolle gebündelt. |
| Provider Admin | Vordefinierte Rolle auf Anbieter-Ebene. Verwaltet den Anbieter als übergeordneten Mandanten: Zugriffskontrolle, Benutzer, Betreiber, Produkte, Reports, Käufe und ioki Workflow-Zugang. |
| Product Admin | Vordefinierte Rolle auf Produkt-Ebene mit dem umfangreichsten vordefinierten Berechtigungsumfang für ein einzelnes Produkt. Richtet die zugewiesenen Produkte ein und verwaltet deren Tagesbetrieb. |
Neben Provider Admin und Product Admin gibt es auf beiden Ebenen weitere, enger zugeschnittene vordefinierte Rollen – zum Beispiel Produkt Operator oder Produkt Observer auf Produkt-Ebene, oder Finanzmanager und Benutzerverwaltung auf Anbieter-Ebene.
Eine Rolle gilt immer nur für den Anbieter oder das Produkt, dem sie zugewiesen wurde. Ist eine Person Product Admin für Produkt A, hat sie dadurch nicht automatisch auch Zugriff auf Produkt B desselben Anbieters – dafür muss die Rolle für jedes Produkt separat vergeben werden.
Was bedeutet das für Sie im Alltag?
Wenn Sie in ioki Operator eine Seite oder Funktion nicht sehen, kann das zwei Gründe haben: Entweder fehlt Ihrem Account die passende Berechtigung, oder das zugehörige Feature ist für das aktuell ausgewählte Produkt nicht aktiviert. Eine Seite wird nur angezeigt, wenn beides vorhanden ist. Das gilt sinngemäß auch für die Schaltzentrale, die Verwaltungsoberfläche für Konfigurationsaufgaben, die in ioki Operator nicht verfügbar sind.
Fehlt eine erwartete Seite, öffnen Sie in ioki Operator Setup und dort Meine Features. Die Übersicht zeigt die aktiven Features des ausgewählten Produkts. So lässt sich schnell klären, ob es an der Berechtigung oder am Feature liegt, bevor Sie den Support kontaktieren.
Wenn Sie mehrere Produkte betreuen, wechseln Sie in ioki Operator über die Produktauswahl zwischen ihnen: Oben in der Seitenleiste zeigt eine Schaltfläche das aktuell ausgewählte Produkt an. Darüber gelangen Sie zur Produktauswahl, die alle Produkte auflistet, auf die Ihr Administrator-Account Zugriff hat – gruppiert nach Anbieter. Beendete Produkte werden nicht angezeigt. Nach dem Wechsel zeigt ioki Operator Navigation und Daten passend zum neu gewählten Produkt an.
Häufige Fragen dazu
Kann eine Person mehrere Rollen haben?
Ja. Ein Administrator-Account kann mehrere Rollen gleichzeitig besitzen, auch auf unterschiedlichen Ebenen – zum Beispiel Provider Admin für den Anbieter und zusätzlich Product Admin für eines seiner Produkte.
Wer legt neue Administrator-Accounts an und vergibt ihnen Zugriff?
Ein Administrator-Account entsteht entweder durch Selbstregistrierung oder durch eine Einladung durch einen Provider Admin. Die eingeladene Person muss die Einladung annehmen. Zugriff auf einen Anbieter oder ein Produkt erhält sie aber erst, wenn ein Provider Admin ihr eine Rolle zuweist.
Können für ein Produkt oder einen Betreiber eigene, zusätzliche Rollen angelegt werden?
Ja, sofern das Feature „Rollenbasierte Zugriffskontrolle" für den jeweiligen Provider bzw. das jeweilige Produkt aktiv ist. Das Feature wird von ioki aktiviert. Die vordefinierten Rollen selbst lassen sich nicht bearbeiten oder löschen. Details dazu: Wie lege ich eine eigene Rolle mit individuellen Berechtigungen an?
Kommentare
0 Kommentare
Bitte melden Sie sich an, um einen Kommentar zu hinterlassen.