Zum Hauptinhalt springen

Benutzer, Rollen und Konfiguration

Die Administration steuert, wer welche Daten sehen und welche Aktionen ausführen darf. Benutzerverwaltung, Rollen und Konfiguration sind deshalb besonders schützenswerte Bereiche der eigenen EVAdoku-Instanz.

Benutzer verwalten

Unter Administration → Benutzer können berechtigte Personen Konten anlegen, bearbeiten und entfernen. Ein Benutzerkonto enthält Name, E-Mail-Adresse und zugewiesene Rollen.

Für neue Konten:

  1. Legen Sie ein persönliches Konto an, keine Gruppenadresse.
  2. Weisen Sie nur die Rollen zu, die für die vorgesehene Aufgabe erforderlich sind.
  3. Übergeben Sie den Erstzugang über einen abgesprochenen sicheren Weg.
  4. Fordern Sie die Person zur Registrierung eines Passkeys auf.
  5. Prüfen Sie das Konto nach Übung, Einsatzende oder Rollenwechsel erneut.

Entfernen oder reduzieren Sie Zugriffe zeitnah, wenn Personen die Funktion oder Organisation verlassen.

Rollen und Berechtigungen

Rollen bündeln Berechtigungen und können mit einer Beschreibung versehen werden. Typische Ressourcen sind:

BereichMögliche Aktionen
Einsatzlesen, anlegen, bearbeiten, abschließen, exportieren
Patienten und Transportelesen, anlegen, bearbeiten, löschen oder sperren
Fahrzeuge und StatusRessourcen pflegen, Status setzen, entlassen
EinsatztagebuchEinträge und Anforderungen lesen oder bearbeiten
AdministrationZiele, Rufgruppen, Benutzer, Rollen und Konfiguration verwalten

Erstellen Sie lieber mehrere schlanke Rollen als eine umfassende Rolle für alle. Verifizieren Sie Rollen in einem Testeinsatz, bevor sie für Patientendaten freigegeben werden.

Grund- und Einsatzkonfiguration

Unter Administration → Konfiguration gibt es globale Einstellungen sowie Werte, die für den aktuell ausgewählten Einsatz gelten.

BereichBeispiele
Einsatz-StandardsStandard für Light-Betriebsmodus, minimale Patientenübergabe und Annahme von Drittanbieter-Daten
Adressierungerlaubte beziehungsweise ergänzte Adress-Suffixe
TransporteFormularsperre, automatischer Abschluss, Pool-Fahrzeug und BCC-Empfänger
SchnittstellenFireboard- und TETRAcontrol-Einstellungen

Einsatzbezogene Einstellungen sind vor Einsatzbeginn zu prüfen. Ändern Sie sie während einer Lage nur kontrolliert, dokumentieren Sie die Entscheidung und informieren Sie die betroffenen Funktionen.

Das Organisationslogo kann ebenfalls in der Konfiguration hinterlegt werden. Verwenden Sie dafür nur eine freigegebene Grafik ohne Patientendaten oder andere sensible Einsatzinformationen.

Geheimnisse behandeln

API-Schlüssel, SMTP-Zugangsdaten, Datenbankkennwörter und andere Tokens sind Geheimnisse. Sie gehören nicht in Tickets, Chatverläufe, Screenshots, Einsatztagebücher oder Quellcode.

  • Werte nur für die zuständige Administration sichtbar machen.
  • Schlüssel bei Personalwechsel, Verdacht oder Testende ersetzen.
  • Unterschiedliche Werte für Test und Produktion verwenden.
  • Konfiguration sichern, ohne Geheimnisse in ungeschützte Ablagen zu kopieren.