Implementierung einer rollenbasierten Zugriffskontrolle für die Auflagen- und Einschränkungsmodule

Geändert am Di, 16 Jun um 12:20 NACHMITTAGS

INHALTSVERZEICHNIS


Berechtigungskonzept für Auflagen und Einschränkungen

Mit der Einführung der neuen Berechtigungsstruktur werden Auflagen und Einschränkungen künftig nur noch für explizit berechtigte Nutzer zugänglich sein. Die Rechtevergabe erfolgt zentral im FullClient und wirkt sich sowohl in sOne Desktop als auch in sOne Web aus. Gleichzeitig sorgt die neue Protokollierung dafür, dass alle Änderungen an Auflagen und Einschränkungen transparent und nachvollziehbar dokumentiert werden.

 

Im FullClient werden in den Benutzerberechtigungen der sPlattform zwei neue Bereiche ergänzt:

  • Auflagen
  • Einschränkungen

 

Für beide Bereiche stehen jeweils die folgenden Berechtigungen zur Verfügung:

  • Lesen: Der Nutzer kann vorhandene Auflagen bzw. Einschränkungen einsehen. Eine Bearbeitung oder Löschung ist mit dieser Berechtigung nicht möglich.
  • Bearbeiten: Der Nutzer kann Auflagen und Einschränkungen anlegen, bestehende Einträge bearbeiten, Auflagen bzw. Einschränkungen aufheben und Einträge als erfüllt markieren. Im Bereich Einschränkungen umfasst dies auch die Nutzung der Funktionen zum Erfassen bzw. Ermitteln im jeweiligen Fachprozess.
  • Löschen: Der Nutzer kann Auflagen und Einschränkungen löschen.
  • Keine Berechtigung gesetzt: Ist keine der Berechtigungen gesetzt, kann der Nutzer das Modul nicht verwenden. Ein Zugriff auf Auflagen und Einschränkungen ist in diesem Fall nicht möglich.

 

 

Hinweis: Im FC wird zwischen Terminauflagen und Probandenauflagen unterschieden. Auflagen der Auflagenart „Termin“ oder „Konsolidierung“ werden grundsätzlich immer angezeigt – auch dann, wenn die Leseberechtigung auf „Verweigern“ gesetzt ist.



Auswirkung der rollenbasierten Zugriffskontrolle in sOne Desktop

Im Probandendashboard wird für die Bereiche Einschränkungen und Auflagen jeweils ein neuer Verlauf eingeführt. Dieser dient dazu, Änderungen an Auflagen und Einschränkungen nachvollziehbar zu protokollieren. Erfasst wird dabei insbesondere, welcher Nutzer eine Auflage oder Einschränkung angelegt, als aufgehoben bzw. erfüllt markiert oder gelöscht hat. Zusätzlich werden Änderungen auch im Befundverlauf dokumentiert. Dies betrifft insbesondere das Hinzufügen und Löschen von Einträgen in allen relevanten fachlichen Prozessen. Die Protokollierung erfolgt sowohl im Probandendashboard als auch im Befundverlauf.

 

Folgende Aktionen werden im Verlauf erfasst:

  • Einschränkung/Auflage erfasst
    • Typ: Änderung
    • Bemerkung: „Auflage/Einschränkung ‚xy‘ erfasst.“
  • Einschränkung als aufgehoben markiert
    • Typ: Änderung
    • Bemerkung: „Einschränkung ‚xy‘ wurde als aufgehoben markiert.“
  • Auflage als erfüllt markiert
    • Typ: Änderung
    • Bemerkung: „Auflage ‚xy‘ wurde als erfüllt markiert.“
  • Einschränkung/Auflage gelöscht
    • Typ: Änderung
    • Bemerkung: „Einschränkung/Auflage ‚xy‘ wurde entfernt.“

 

Betroffene Bereiche – Einschränkungen

  • Manuelles Anlegen von Einschränkungen in der Befundung/Befundansicht (Ermitteln und neu anlegen)
  • Automatisches Erfassen von Einschränkungen anhand der Laborwerte in der Befundung/Befundansicht (Ermitteln und neu anlegen)
  • Einschränkungen in der Beurteilung erfassen (wenn die Einstellung gesetzt wurde)
  • Einschränkungen erfassen in dem Befundstrukturelement "Einschränkungen" (Befundung/Befundansicht)
  • Einschränkungen in der Verlaufsakte einsehen
  • Einschränkungen im Untersuchungsblock (nach Beurteilung)
  • Einschränkungen erfassen/einsehen in der Teilbeurteilung des Befundabschlusses
  • Die Einsicht der Einschränkungen in der Befundansicht
  • In der Probandenkartei der Bereich "Einschränkungen"
  • Schnellzugriff -Button in der Befundung/Befundansicht

 

Betroffene Bereiche – Auflagen

  • Auflagen auf dem Dashboard
  • Im Probandendashboard der Bereich "Auflagen"
  • Auflagen im Termin (Unterscheidung nach erfüllbaren und nicht erfüllbaren Auflagen)
    • Auflagen in der Befundung unter "Auflagen" hinzufügen
    • Auflagen in der Befundart "Auflagen" hinzufügen
    • Auflagen in der Beurteilung
    • Auflagen im Termin (Löschen)
    • Auflagen im Befundabschluss


Auswirkung der rollenbasierten Zugriffskontrolle in sOne Web

In den Einstellungen unter Mandant → Zentrumsgruppe → Untersuchungen → Auflagen stehen für Auflagen die Berechtigungen Lesen, Bearbeiten und Löschen zur Verfügung.

  • Lesen: Wenn gesetzt, können alle Auflagen eingesehen werden, aber alle Bearbeitungsoptionen sind nicht verfügbar (Kontextmenü ausblenden)
  • Bearbeiten: Wenn gesetzt, können alle Auflagen über das Kontextmenü bearbeitet werden (alle verfügbaren Optionen außer Löschen)
  • Löschen: Wenn gesetzt, steht die Lösch-Option steht zur Verfügung (wenn nicht vorhanden, keine Auswirkung)

 

Auch in den Einstellungen unter Stammdaten Konfiguration können Auflagen ausgewählt und über Berechtigungen gesteuert werden.

  • Lesen: Wenn gesetzt, können alle Auflagen eingesehen werden, aber alle Bearbeitungsoptionen sind nicht verfügbar (Kontextmenü ausblenden)
  • Bearbeiten: Wenn gesetzt, können alle Auflagen eingeblendet/ausgeblendet werden

 

Hinweis: Auflagen mit der Auflagenart „Termin“ oder „Terminkonsolidierung“ sind von dieser Berechtigungssteuerung nicht betroffen. Diese Auflagen werden unabhängig von den gesetzten Berechtigungen weiterhin angezeigt.

 

Abhängigkeiten zwischen den Berechtigungen

Die Berechtigungen Lesen, Bearbeiten und Löschen stehen in einer festen Abhängigkeit zueinander.

  • Wenn „Lesen“ nicht gesetzt ist, werden automatisch auch die Berechtigungen „Bearbeiten“ und „Löschen“ auf „Verweigern“ gesetzt.

Das bedeutet: Ohne Leserechte sind auch Bearbeiten und Löschen nicht möglich.

  • Wenn nur „Bearbeiten“ oder „Löschen“ gesetzt wird, wird die Berechtigung „Lesen“ automatisch mit aktiviert.
     Das bedeutet: Bearbeiten oder Löschen setzt immer voraus, dass der Benutzer die Auflagen auch lesen darf.
  • Wenn nur „Bearbeiten“ oder „Löschen“ auf „Verweigern“ gesetzt wird, bleiben die übrigen Berechtigungen unverändert.
     Das bedeutet: Änderungen an Bearbeiten oder Löschen wirken sich nicht automatisch auf die anderen Berechtigungen aus, solange Lesen weiterhin erlaubt ist.

 


Interne ID: 18952 / Feature: 19009

War dieser Artikel hilfreich?

Das ist großartig!

Vielen Dank für das Feedback

Leider konnten wir nicht helfen

Vielen Dank für das Feedback

Wie können wir diesen Artikel verbessern?

Wählen Sie wenigstens einen der Gründe aus
CAPTCHA-Verifikation ist erforderlich.

Feedback gesendet

Wir wissen Ihre Bemühungen zu schätzen und werden versuchen, den Artikel zu korrigieren