Benutzer, Rollen und Konfiguration
Die Administration steuert, wer welche Daten sehen und welche Aktionen ausführen darf. Benutzerverwaltung, Rollen und Konfiguration sind deshalb besonders schützenswerte Bereiche der eigenen EVAdoku-Instanz.
Benutzer verwalten
Unter Administration → Benutzer können berechtigte Personen Konten anlegen, bearbeiten und entfernen. Ein Benutzerkonto enthält Name, E-Mail-Adresse und zugewiesene Rollen.
Für neue Konten:
- Legen Sie ein persönliches Konto an, keine Gruppenadresse.
- Weisen Sie nur die Rollen zu, die für die vorgesehene Aufgabe erforderlich sind.
- Übergeben Sie den Erstzugang über einen abgesprochenen sicheren Weg.
- Fordern Sie die Person zur Registrierung eines Passkeys auf.
- Prüfen Sie das Konto nach Übung, Einsatzende oder Rollenwechsel erneut.
Entfernen oder reduzieren Sie Zugriffe zeitnah, wenn Personen die Funktion oder Organisation verlassen.
Rollen und Berechtigungen
Rollen bündeln Berechtigungen und können mit einer Beschreibung versehen werden. Typische Ressourcen sind:
| Bereich | Mögliche Aktionen |
|---|---|
| Einsatz | lesen, anlegen, bearbeiten, abschließen, exportieren |
| Patienten und Transporte | lesen, anlegen, bearbeiten, löschen oder sperren |
| Fahrzeuge und Status | Ressourcen pflegen, Status setzen, entlassen |
| Einsatztagebuch | Einträge und Anforderungen lesen oder bearbeiten |
| Administration | Ziele, Rufgruppen, Benutzer, Rollen und Konfiguration verwalten |
Erstellen Sie lieber mehrere schlanke Rollen als eine umfassende Rolle für alle. Verifizieren Sie Rollen in einem Testeinsatz, bevor sie für Patientendaten freigegeben werden.
Grund- und Einsatzkonfiguration
Unter Administration → Konfiguration gibt es globale Einstellungen sowie Werte, die für den aktuell ausgewählten Einsatz gelten.
| Bereich | Beispiele |
|---|---|
| Einsatz-Standards | Standard für Light-Betriebsmodus, minimale Patientenübergabe und Annahme von Drittanbieter-Daten |
| Adressierung | erlaubte beziehungsweise ergänzte Adress-Suffixe |
| Transporte | Formularsperre, automatischer Abschluss, Pool-Fahrzeug und BCC-Empfänger |
| Schnittstellen | Fireboard- und TETRAcontrol-Einstellungen |
Einsatzbezogene Einstellungen sind vor Einsatzbeginn zu prüfen. Ändern Sie sie während einer Lage nur kontrolliert, dokumentieren Sie die Entscheidung und informieren Sie die betroffenen Funktionen.
Das Organisationslogo kann ebenfalls in der Konfiguration hinterlegt werden. Verwenden Sie dafür nur eine freigegebene Grafik ohne Patientendaten oder andere sensible Einsatzinformationen.
Geheimnisse behandeln
API-Schlüssel, SMTP-Zugangsdaten, Datenbankkennwörter und andere Tokens sind Geheimnisse. Sie gehören nicht in Tickets, Chatverläufe, Screenshots, Einsatztagebücher oder Quellcode.
- Werte nur für die zuständige Administration sichtbar machen.
- Schlüssel bei Personalwechsel, Verdacht oder Testende ersetzen.
- Unterschiedliche Werte für Test und Produktion verwenden.
- Konfiguration sichern, ohne Geheimnisse in ungeschützte Ablagen zu kopieren.