Rollen & Zugriffsrechte
Übersicht über Rollen und deren Zugriffsrechte
Administratoren können mithilfe der Nutzerverwaltung jedem Nutzer eine Rolle und damit gewisse Zugriffsrechte zuordnen.
Rollen & Berechtigungen
Rollen zuordnen
Mit Admin Rechten kannst du die Rolle jedes Mitglieds deiner Organisation ändern.
Navigiere zu Plattform > Einstellungen > Nutzerverwaltung
Klicke in der Zeile des gewünschten Mitglieds auf das Dreipunkt-Menü in der letzten Spalte der Tabelle
Klicke auf Edit role
Anschließend kannst du eine der drei Rollen auswählen: Admin, Normal, Operator
ENLYZE bietet drei Benutzerrollen, die jeweils unterschiedliche Zugriffsebenen und Verantwortlichkeiten haben.
Admin
Die Admin-Rolle ist für Benutzer gedacht, die vollständige Verwaltungs- und Supportfunktionen benötigen. Admins haben Zugriff auf alle Funktionen innerhalb von ENLYZE. Admins können:
Mitglieder verwalten und neue Benutzer einladen
Die IIoT-Infrastruktur überwachen und Fehler beheben
Standorte, Maschinen und Datenquellen anlegen und bearbeiten
Alle Funktionen in der ENLYZE APP nutzen
Diese Rolle eignet sich besonders für Manager, IT- und OT-Mitarbeiter, die für Systemeinrichtung, Wartung und allgemeine Administration verantwortlich sind.
Normal
Die Normal-Rolle ist für Benutzer vorgesehen, die die betrieblichen Funktionen der ENLYZE App konfigurieren und verwalten. Normale Benutzer können:
Die ENLYZE App konfigurieren
Metrikberechnungen definieren (z. B. OEE)
Den Stillstandsgründe-Katalog erstellen und anpassen
Beachte: Normale Benutzer können keine neuen Mitglieder einladen. Diese Rolle ist ideal für Prozessingenieure, Qualitätsmanager und Schichtleiter.
Operator
Die Operator-Rolle ist für Mitarbeitende auf dem Shopfloor gedacht, die Produktionsprozesse überwachen. Operatoren haben eingeschränkten Zugriff – sie können Funktionen nutzen, um Produktion zu verfolgen und zu überwachen, aber keine Einstellungen in der ENLYZE App konfigurieren.
Weise diese Rolle deinem Shopfloor-Personal zu, das in den täglichen Produktionsabläufen involviert ist.
Rollen- und Berechtigungsmatrix
Die folgende Tabelle zeigt, welche Funktionen und Aktionen für jede Rolle verfügbar sind:
Profileinstellungen
✅
✅
✅
Home Screen
✅
✅
✅
Zeitstrahl
✅
✅
✅
Aufträge
✅
✅
✅
Produkte
✅
✅
✅ (nur lesender Zugriff)
Stillstände
✅
✅
✅
Co-Pilot
✅
✅
✅
Einrichten digitales Einstelldatenblatt
✅
✅
❌
Reports
✅
✅
❌
Analyse Funktionen
✅
✅
❌
Electronic Batch Record
✅
✅
❌
Einstellungen ENLYZE APP
✅
✅
❌
Nutzermanagement
✅
❌
❌
Platform (Hinzufügen/Ändern von Standorte/Maschinen/Datenquellen )
✅
❌
❌
Rollen & Berechtigungen in Grafana
Bei Verwendung der von ENLYZE gehosteten Grafana-Version werden Ihre ENLYZE-Rollen automatisch den folgenden Grafana-Rollen zugeordnet:
Grafana-Rollenbeschreibungen
Organization administrator: Hat Zugriff auf alle Ressourcen der Organisation, einschließlich Dashboards, Benutzer und Teams, und kann Zugriffsrechte in Grafan anpassen.
Editor: Kann Dashboards, Ordner und Playlists ansehen und bearbeiten.
Viewer: Kann Dashboards, Playlists ansehen und Datenquellen abfragen.
Standard-Rollenzuordnung
Admin
Admin
Normal
Editor
Operator
Viewer
Anpassen von Berechtigungen in Grafana
Auch wenn die Rollen in Grafana nicht direkt verändert werden können, lassen sich die Berechtigungen auf Ebene von Ordnern, Playlists oder einzelnen Dashboards individuell anpassen. Dadurch hast Du maximale Flexibilität, um von der Standard-Zuordnung abzuweichen.
Dies ermöglicht dir:
Bestimmten Benutzern Zugriff auf einzelne Dashboards zu gewähren
Zugriff auf sensible Daten einzuschränken
Individuelle Berechtigungsstrukturen zu erstellen, die zu den Anforderungen deiner Organisation passen
Berechtigungen für Dashboards und Ordner ändern
Um den Zugriff gezielt anzupassen, folge diesen Schritten:
Für Dashboards
Öffne das gewünschte Dashboard
Öffne die Dashboard-Einstellungen
Wechsle zum Reiter Berechtigungen

Die Oberfläche zur Verwaltung von Berechtigungen ist für Ordner und Dashboards identisch. Standardmäßig hat jede Rolle bestimmte Berechtigungen:
Du kannst die Rechte für Editor und Viewer individuell auf Anzeigen, Bearbeiten oder Admin setzen.
Rollen lassen sich auch komplett entfernen – dadurch wird der Zugriff vollständig entzogen.

Hinweis: Admins behalten stets Admin-Rechte auf alle Dashboards und Ordner. Dieser Zugriff kann nicht entzogen werden.
Mit Berechtigung hinzufügen kannst du zusätzliche Berechtigungen definieren – z. B. für bestimmte Benutzer:innen, Teams oder Rollen.

Teams zur Rechteverwaltung nutzen
Grafana bietet die Möglichkeit, Benutzer:innen in Teams zu organisieren. Teams sind ein Best Practice, um Berechtigungen für Dashboards und Ordner effizient zu verwalten.
Um ein Team zu erstellen, gehe im Seitenmenü (
)zu Administration > Benutzer und Zugriff > Teams
Weitere Informationen zur Nutzung und Strukturierung von Teams findest du ebenfalls in der Grafana-Dokumentation. Dieser Post zeigt Best Practices zur Organisation von Zugriffsrechten mit Teams auf.
FAQ
Kann ich Rollen bzw. Zugriffsrechte individuell anpassen
Nein. ENLYZE bietet aktuell nur diese drei Rollen (Admin, Normal, Operator) an. Jedem Nutzer muss einer dieser Rollen zugeordnet werden.
Kann ich die Rolle eines Nutzers anpassen, nachdem dieser eingeladen wurde?
Ja die Rolle eines Nutzers kann zu jeder Zeit angepasst werden. Hier ist das Vorgehen beschrieben.
Was passiert wenn alle Admins einer Organisation entfernt wurden?
Wenn es keinen einzigen Admin mehr für eine Organisation können keine Nutzer mehr selbstständig eingeladen und keine Rollen mehr angepasst werden, da es keinen Nutzer mehr mit den notwendigen Zugriffsrechten gibt. Melde dich in diesem Fall unter [email protected]
Warum kann ich keine neuen Nutzer einladen?
Falls du keine Zugriff auf Plattform > Einstellungen > Nutzerverwaltung hast, liegt es daran, dass deinem Nutzer nicht die Admin Rolle zugeordnet ist. Damit hast du nicht die Berechtigung Nutzer einzuladen oder deren Rollen anzupassen.
Wo kann ich die Liste der Benutzer und ihrer Rollen in Grafana einsehen?
In Grafana öffne das Seitenmenü und navigiere zu Verwaltung > Benutzer und Zugriff > Benutzer.
Kann ich die Rollen in der von ENLYZE gehosteten Grafana-Instanz ändern?
Nein. Die Rollen in Grafana sind mit den Rollen in ENLYZE synchronisiert und können nicht direkt in Grafana angepasst werden.
Warum fehlen bestimmte Benutzer:innen in Grafana, obwohl sie ein ENLYZE-Profil haben?
Ein Benutzerprofil in Grafana wird erst dann erstellt, wenn die Person Grafana über die ENLYZE-App zum ersten Mal aufruft. Solange ein:e Benutzer:in Grafana noch nie betreten hat, erscheint er/sie nicht in der Benutzerliste von Grafana.
Zuletzt aktualisiert
