Installation mehrerer unabhängiger Nutzer

CFr

Betreff:

Installation mehrerer unabhängiger Nutzer

 ·  Gepostet: 25.05.2016 - 16:50 Uhr  ·  #125132
Hallo,

ich bin gerade dabei die aktuelle VR-Networld 6 mit einem Cyberjack Komfort RFID Kartenleser einzurichten.
Es sollen unabhängig zwei Personen mit unterschiedlichen Networld-Cards die Software nutzen. (Personalisierte Karten)
Nun weiß ich nicht, wie die Einrichtung genau gemacht werden muss (Benutzertrennung -> Die Bedienungsanleitung ist für einen Onlinebanking-Neuling wenig verständlich erklärt)

Die Personen sollen unabhängig sein, die Konten also komplett getrennt und nicht einsehbar.

Müssen nun zwei unabhängige Datenbestände eingerichtet werden mit jeweiligem Superuser (für die Konfiguration) und Benutzer für den Alltagsgebrauch.
(Ist der Benutzer ratsam, wegen der Sicherheit, oder sollte dann als Superuser gearbeitet werden und die Benutzer sind nicht nötig?)
Oder muss ein Datenbestand gemacht werden mit Superuser und zwei Benutzern?
Oder ein Datenbestand mit Superuser und zwei Konten?

Was sind Mandanten??

Bei der Installation mit HCBI-Chipkarte: Müssen die Kontoinformationen manuell eingegeben werden, oder werden die automatisch von der Bank geladen?

Für maximale Sicherheit: Ist es ratsam die Software vom USB-Stick zu benutzen und bei Nichtgebrauch immer abzuziehen, oder ist eine Installation auf der HDD genau so sicher?

Netzwerkfühigkeit bedeutet, dass mehrere Arbeitsstationen im gleichen Konto arbeiten könnten, oder?

Danke!

Viele Grüße,

CFr

Holger Fischer

Betreff:

Re: Installation mehrerer unabhängiger Nutzer

 ·  Gepostet: 25.05.2016 - 17:24 Uhr  ·  #125133
Hallo CFR,

pauschal kann man deine Frage nicht beantworten, da dazu zu wenige Informationen vorliegen.
1. Arbeiten die beiden Benutzer am gleichen PC?
2. Gibt es eine dritte Person, die die Rechte der Anwender in der Software verwalten darf (sprich bei der es unkritisch ist, ob die im Zweifel an alle Daten kommt?)

Variante 1 : Standard
Der Standardweg für ein Mehrbenutzerbetrieb ist:
1. Ein Supervisor richtet zwei Benutzer ohne Adminrechte ein
2. Jeder Benutzer richtet seine Bankverbindung mit seiner Chipkarte ein. Die Konten werden jeweils nur bei dem Anwender automatisch angelegt, der für das Konto seitens der Bank berechtigt ist (wenn hier etwas falsch eingestellt ist, erhält der Anwender ggf. auch Rechte auf andere Konten. Die Berechtigung kann der Supervisor den einzelnen Personen entziehen)

In der Konstellationen sind alle Daten in einer Datenbank und in einem Mandanten

Variante 2 : Trennung über Mandanten
Abweichend zur Variante 1:
1. Supervisor richtet zwei Mandanten ein (es ginge auch nur einer, aber ich würde bei Dir zur Vereinfachung zwei zusätzliche nehmen und die Mandant Benutzer 1 us Mandant Benutzer 2 o.Ä. benennen)
2. Ein Supervisor richtet zwei Benutzer ohne Adminrechte ein
3. Der Supervisor ordnet berechtigt die Benutzer nur auf Ihren eigenen Mandanten
4. Jeder Benutzer richtet seine Bankverbindung mit seiner Chipkarte ein. Die Konten werden jeweils nur bei dem Anwender automatisch angelegt, der für das Konto seitens der Bank berechtigt ist (wenn hier etwas falsch eingestellt ist, erhält der Anwender ggf. auch Rechte auf andere Konten. Die Berechtigung kann der Supervisor den einzelnen Personen entziehen)

Hier werden die Daten zusätzlich logisch innerhalb der Datenbank getrennt (Konto A kann in beiden Mandanten existieren, aber jede Änderung am Konto A im Mandanten A hat keinerlei Auswirkung auf Konto A im Mandanten B)

Variante 3 : Trennung über Datenbanken
Arbeiten mit zwei Netzwerkdatebbeständen
Die Netzwerkdatenbestände, sind eigentlich nichts anderes als Datenbanken an anderen Orten, bei denen zusätzlich die Möglichkeit besteht, dass mehrere Benutzer gleichzeitig im Datenbestand arbeiten können.

Hier erstellt der Supervisor zwei neue Datenbestände an einem beliebigen anderen Ort.
Diese Datenbestände sind völlig unabhängig voneinander mit eigenen Supervisor usw. Sprich der Supervisor, der aus dem lokalen Datenbestand heraus die beiden Datenbestände angelegt hat, ist ein Anderer als in den jeweiligen Datenbeständen.
In dieser Variante muss kein zusätzlicher Benutzer in den beiden neuen Datenbeständen angelegt werden (kann man natürlich trotzdem machen, wenn ein Dritter die Kontrolle haben möchte/muss). Jeder Anwender arbeitet in seinem Datenbestand als Supervisor.
Hierbei kann man das Thema auch noch auf die Spitze treiben, in dem man im Windowssystem dafür sorgt, das auf die Verzeichnisse mit den Datenbanken nur der passende Windowsanwender die notwendigen Rechte hat. Hier aber Vorsicht, da sollte man wissen was man macht.

Variante 4 Trennung nach Installation
Ganz auf die Spitze getrieben, besteht die Möglichkeit die mobile Version zu nutzen. Die wird nur entpackt und ist dann direkt lauffähig (egal ob von einem Stick oder von der HHD). Hier kann man auch zwei oder mehr mobile Versionen parallel nutzen (ich habe auf meinem USB Stick z.B. derzeit sechs parallel, da ich damit diverse Dinge teste oder schule, während ich meine Private daheim mit einem Netzwerkdatenbestand auf einem Linuxserver nutze).
Sprich hier bekommt jeder Anwender eine Verknüpfung zu seiner mobilen Version, in der nur er berechtigt ist.

Ob HHD oder Stick ist Geschmackssache. Stick ist sicherer, wenn er gezogen ist, da dann keiner so drann kommt. Dafür kann man den schneller verlieren und ein Finder hätte Zeit um das Passwort herauszufinden um so an die Daten zu kommen (Transaktionen könnte er ohne Chipkarte trotzdem nicht durchführen)

Aus meiner ganz persönlichen Sicht ist die Betrachtung, was sicherer ist eher theoretischer Natur und eine Frage des Geschmacks und der Nutzung. Ich nutze die USB Variante z.B. da ich meine Testumgebung immer dabei haben möchte und so flexibler bin

Neben den 4 genannten Varianten, gibt es noch diverse andere Mischformen, die aber wohl eher zur Verwirrung beitragen, als nutzen ;-)

Bei den Varianten mit mehreren Datenbeständen/Installationen solltest Du vorher klären, wie deine Bank das lizenzrechtlich sieht. Der Lizenzschlüssel gilt formal nur für eine Datenbank (unabhängig wo sie genutzt wird).

Viele Grüße

Holger

cs123

Betreff:

Re: Installation mehrerer unabhängiger Nutzer

 ·  Gepostet: 03.11.2016 - 13:47 Uhr  ·  #129001
Hallo,

ich stehe auch vor der Aufgabe, für eine zweite Karte mit anderer Berechtigung den Zugriff auf das Konto mit VRNetworld einzurichten. Mir stellt sich jetzt die Frage, ob bei Variante 1 mit den unterschiedlichen Benutzern der Ausgangskorb für das gleiche Konto synchronisiert wird, also dass Benutzer A auch sieht, welche Überweisungen/Lastschriften fällig sind und sie auch ausführen kann, auch wenn sie von Benutzer B angelegt wurden.

Danke schonmal im Voraus.

Holger Fischer

Betreff:

Re: Installation mehrerer unabhängiger Nutzer

 ·  Gepostet: 03.11.2016 - 16:04 Uhr  ·  #129008
Zitat geschrieben von cs123

ich stehe auch vor der Aufgabe, für eine zweite Karte mit anderer Berechtigung den Zugriff auf das Konto mit VRNetworld einzurichten. Mir stellt sich jetzt die Frage, ob bei Variante 1 mit den unterschiedlichen Benutzern der Ausgangskorb für das gleiche Konto synchronisiert wird, also dass Benutzer A auch sieht, welche Überweisungen/Lastschriften fällig sind und sie auch ausführen kann, auch wenn sie von Benutzer B angelegt wurden.

Das ist die Standardkonstellation. Solange Du in einem Mandanten arbeitest, werden die Daten nicht getrennt. Sprich alle Anwender haben Zugriff auf alle Daten für die sie berechtigt sind. Erfasst Anwender A für ein Konto ein Auftrag und ist Anwender B auf das Konto berechtigt und ihm wurde das Recht zum Senden nicht entzogen, so sieht er alle fälligen Aufträge sofort im Ausgangskorb. Wurde Anwender B das Recht zum Versenden entzogen sieht er die Aufträge "nur" in der Auftragsübersicht am Konto.
Ein "synchronisieren" der Daten erfolgt automatisch, sobald die Auftragserfassung abgeschlossen ist.

Viele Grüße

Holger

cs123

Betreff:

Re: Installation mehrerer unabhängiger Nutzer

 ·  Gepostet: 04.11.2016 - 08:37 Uhr  ·  #129028
Hallo Holger,

das klingt erstmal gut aber so richtig komme ich nicht klar. Wir haben eine Bankverbindung eingerichtet, die für verschiedene Benutzer freigegeben ist und mit einem einheitlichen Zugang synchronisiert werden kann. Nun soll aber jeder Nutzer mit seiner eigenen Benutzerkennung, seiner eigenen Karte und seiner eigenen PIN Überweisungen durchführen. Da es nur diese eine Bankverbindung gibt, wo die Anmeldedaten (außer PIN) gespeichert sind, weiß ich nicht, wie ich für die anderen Nutzer die abweichenden Benutzerkennungen eingeben kann.
Wenn ich die Bankverbindung nicht freigebe und stattdessen versuche, diese für jeden Benutzer separat anzulegen, bekomme ich die Fehlermeldung, dass die Bankverbindung schon existiert.
Mit der Hilfefunktion komme ich auch nicht weiter, z.B. habe ich dort noch nicht einmal gefunden, was die USERID (Kontonummer oder Benutzerkennung?) und was die CUSTID ist.

Viele Grüße
cs123

Holger Fischer

Betreff:

Re: Installation mehrerer unabhängiger Nutzer

 ·  Gepostet: 04.11.2016 - 11:56 Uhr  ·  #129038
Hallo Christiane,

das Wichtigste : Die Bankverbindung bestimmt die Berechtigung und das Sicherheitsmedium der Bank welches für den Zugriff genutzt wird.
Wenn Du also für weitere Anwender eigene Zugangsdaten hast, musst Du für diese Daten eine neue Bankverbindung anlegen.
Das entspricht der Variante 1.
Jetzt ist natürlich die Frage, wie Du die Zugänge bisher geregelt hast, wieviele Anwender bisher eingerichtet wurden uvm. Je nach Konstellation gibt es ggf. Vorbereitungen, die die Einrichtung anschließend erleichtern. Der reine manuelle Weg geht immer:
Bankverbindung einrichten und dann als Supervisor über Stammdaten -> Benutzer (Benutzer auswählen)-> Berechtigungen für den gewählten Anwender jedem Konto die zu nutzende Bankverbindung zuordnen (daher die unter Variante 1 beschriebene Vorgehensweise, die erspart die manuelle Zuordnung).

USERID und CUSTID klingt nach Sparkasse. Die VR-NetWorld Software liest die Feldnamen aus den Bankinformationen, damit genau die Bezeichnungen verwendet werden, die die Bank verwendet (hier scheint die Sparkasse die Felder in ihrer neuen Umgebung noch nicht gepflegt zu haben Technisch ist das erste die Benutzerkennung und das Zweite die optionale KundenID (nicht mit der Kundennummer zu verwechseln).

Viele Grüße

Holger

cs123

Betreff:

Re: Installation mehrerer unabhängiger Nutzer

 ·  Gepostet: 08.11.2016 - 12:13 Uhr  ·  #129142
Hallo Holger,

wenn ich aber nun für jeden Benutzer eine eigene Bankverbindung (weil eigene Benutzerkennung) anlege, sehen doch dann die einzelnen Benutzer die vom jeweils anderen Benutzer angelegten Überweisungen eben nicht. Oder?

Viele Grüße
Christiane

Raimund Sichmann

Betreff:

Re: Installation mehrerer unabhängiger Nutzer

 ·  Gepostet: 08.11.2016 - 21:26 Uhr  ·  #129169
Hallo Christiane,
nein, die Benutzerkennung (oder VR-Kennung) regelt, was man bei der Bank tun und "unterschreiben" darf, der Supervisor regelt dagegen die Rechte in der Software, also was ihr untereinander im Programm machen dürft. Wie Formulare und Kontoauszüge, die auf eurem Schreibtisch liegen oder im Aktenschrank stehen.
Gruß
Raimund