Hallo,
auf jedem System kann man die Rollen pflegen. Da gibt es keine Einschränkungen.
Rein theoretisch kann ich auf jedem der Systeme (D,Q,P) die benötigten Rollen separat anlegen.
In der Praxis sieht es oftmals anders aus.
Entwickler und Berater haben ihr Tätigkeitsfeld primär auf dem D System. Ihre Rollen werden im Q und P System nicht benötigt. (Einzelfälle nicht mit berücksichtigt.
Oftmals wird alles auf dem D System umgesetzt und dann nach Prüfung im Q System in das P System transportiert. Dabei wird nur das transportiert, was im Q bzw. P System benötigt wird.
So verhindert man, das auf dem P System keine Einstellungen vorgenommen werden, die nicht oder nur unzureichend geprüft wurden.
Bedenken muss man in diesem Fall auch folgendes.
Scenario:
Auf dem Q-System gibt es die Rolle X. Auf dem P System gibt es ebenfalls die Rolle X. Diese sind am Tag 0 identisch. Nun wird in der P-Rolle X eine Veränderung vorgenommen.
Der User arbeitet mit der P-Rolle und stößt auf ein Berechtigungshindernis oder schlimmer: im Audit wird die Rollen betreffend ein Mangel festgestellt.
Nun ist der Support gefragt, das Problem zu lösen. Um die Funktion des Users nachvollziehen zu können, müssen sie erst die Rolle X auf dem Q System anpassen. Dazu müssen die Änderungen der P-Rolle X nachvollzogen und in der Q-Rolle nachgepflegt werden.
Das dürfte sehr zeitintensiv sein.
Aus diesem Grund empfiehlt sich der Transport der Rollen.
Gruß Ronny
Auch wenn man spät auf einen Beitrag antwortet, Hauptsache man antwortet.