Zum Inhalt

Berechtigungs-System

Was ein Benutzer in der DocSecBox sieht und tun darf, ergibt sich aus zwei Fragen. Erstens: Welche Ordner erreicht er? Zweitens: Was darf er in diesen Ordnern tun? Diese Seite erklärt beides und zeigt, wo Sie es einstellen.

Wer welchen Ordner sieht

Ein Benutzer sieht einen Ordner nur, wenn er ihm zugewiesen ist. Dafür gibt es zwei Wege:

  • Über eine Gruppe. Sie nehmen Benutzer und Ordner in dieselbe Gruppe auf. Jedes Mitglied erreicht dann jeden Ordner der Gruppe. Das ist der übliche Weg, weil eine Gruppe viele Menschen auf einmal versorgt.
  • Direkt. Sie weisen ein einzelnes Konto genau einem Ordner zu, ohne Gruppe. Das eignet sich für Ausnahmen, etwa einen externen Partner, der nur einen Ordner sehen soll.

Die Dateien eines Ordners sieht jeder, der den Ordner erreicht.

graph LR
    A1[**Benutzer**
    Vertrieb 1] ---> B;
    A2[**Benutzer**
    Vertrieb 2] ---> B;
    B[**Gruppe**
    Vertrieb] ---> C;
    A3[**Benutzer**
    Kundin] -.->|direkt| C;
    C[**Ordner**
    Angebote] ---> D1[**Datei**
    Angebot 1];
    C ---> D2[**Datei**
    Angebot 2];

So weisen Sie zu:

Was Wo
Gruppe mit Mitgliedern und Ordnern anlegen Einstellungen › Übersicht › Gruppen
Einem Ordner Gruppen oder einzelne Konten zuweisen Reiter Mitglieder des Ordners
Einem Konto Gruppen zuweisen Dialog Benutzer bearbeiten, Karte Gruppen

Gut zu wissen:

  • Unterordner erben nichts. Ein Unterordner hat seine eigenen Zuweisungen. Wer den übergeordneten Ordner sieht, sieht den Unterordner deshalb nicht automatisch.
  • Neue Ordner. Legt ein Administrator einen Ordner an, wird er selbst dem Ordner direkt zugewiesen. Weitere Gruppen wählen Sie beim Anlegen oder später im Reiter Mitglieder. Gruppen, die jeden neuen Ordner erreichen sollen, legen Sie unter Objekte fest.
  • Direktzuweisungen bleiben sichtbar. Sie erscheinen unter Übersicht › Gruppen im Reiter Direktzuweisungen. So bleibt kein Zugang verborgen.

Was jemand im Ordner tun darf

Ist ein Benutzer einem Ordner zugewiesen, entscheiden neun Rechte, was er darin tun darf:

Recht Was es erlaubt
Dateien ansehen Dateien öffnen und lesen. Ohne dieses Recht sieht man nur Name, Größe und Datum einer Datei.
Herunterladen Dateien herunterladen, sofern die Datei das Herunterladen erlaubt.
Hochladen Dateien in den Ordner hochladen.
Eigene Dateien bearbeiten Selbst hochgeladene Dateien bearbeiten.
Alle Dateien bearbeiten Jede Datei des Ordners bearbeiten, auch die anderer.
Eigene Dateien löschen Selbst hochgeladene Dateien löschen.
Alle Dateien löschen Jede Datei des Ordners löschen, auch die anderer.
Protokolle einsehen Die Historie einer Datei öffnen.
Benachrichtigen Andere über eine Datei benachrichtigen.

Diese Rechte wirken nur in Ordnern, die der Benutzer erreicht. Ohne Zuweisung nützt auch das weitreichendste Recht nichts.

Im Benutzer-Dialog stehen zwei weitere Einträge, die keine Ordnerrechte sind:

  • In zugewiesenen Gruppen Ordner erstellen/bearbeiten: Das Konto darf Ordner anlegen und deren Einstellungen ändern, zum Beispiel Name, Löschregeln und Benachrichtigungen. Die Mitglieder eines Ordners ändern darf es nicht.
  • Verwaltung: Das Konto ist Administrator (siehe Die Rollen).

Globale Rechte und Ordnerausnahmen

Die neun Rechte gehören zum Konto. Sie setzen sie im Dialog Benutzer bearbeiten in der Karte Globale Berechtigungen. Diese globalen Rechte gelten in jedem Ordner, den das Konto erreicht.

Soll ein Konto in einem einzelnen Ordner mehr oder weniger dürfen, legen Sie dort eine Ordnerausnahme an. Sie ändert nur die Rechte, die Sie auswählen, und nur in diesem Ordner. Jedes Recht hat in der Ausnahme drei Werte: Geerbt (es gilt das globale Recht), Erlaubt und Verweigert.

flowchart TD
    A["Ist das Konto dem Ordner zugewiesen?"] -->|nein| B["Der Ordner bleibt unsichtbar."]
    A -->|ja| C["Hat der Ordner für dieses Recht eine Ausnahme?"]
    C -->|ja| D["Es gilt die Ausnahme: Erlaubt oder Verweigert."]
    C -->|nein| E["Es gilt das globale Recht des Kontos."]

So legen Sie eine Ordnerausnahme an:

  1. Öffnen Sie den Ordner im Explorer und wechseln Sie in den Reiter Mitglieder.
  2. Klappen Sie die Zeile des Kontos auf. Darunter erscheinen seine neun Rechte in diesem Ordner.
  3. Klicken Sie auf Berechtigungen überschreiben....
  4. Stellen Sie die Rechte, die abweichen sollen, auf Erlaubt oder Verweigert.
  5. Klicken Sie auf Speichern.

Denselben Dialog erreichen Sie auch über Rechte ansehen › Reiter Ordner › Ausnahme. Ausnahmen gibt es nur für Konten, die dem Ordner zugewiesen sind. Ihr Mandant kann sie den Superadmins vorbehalten (Nur Superadmins dürfen Ordnerberechtigungen für Benutzer erteilen unter Rollen).

Ob ein Konto eine Datei tatsächlich löschen kann, hängt außerdem an den Löschregeln des Ordners.

Was ein Konto tatsächlich darf

Der Dialog Rechte ansehen unter Übersicht › Benutzer zeigt für jedes Konto die globalen Rechte und das Ergebnis in jedem seiner Ordner, Ausnahmen eingerechnet. Jeder Benutzer sieht dasselbe für sich selbst im Profil unter Berechtigungen.

Dieselben neun Rechte, zwei Schreibweisen

Die DocSecBox beschriftet die neun Rechte an zwei Stellen unterschiedlich. Die linke Spalte gilt für die Karte Globale Berechtigungen in den Benutzer-Dialogen und für Rollen. Die rechte Spalte gilt für den Reiter Mitglieder eines Ordners, den Dialog Rechte ansehen und das Profil. Jede Zeile meint dasselbe Recht.

Benutzer-Dialoge und Rollen Reiter Mitglieder, Rechte ansehen und Profil
Ansicht Dateien ansehen
Herunterladen Herunterladen
Hochladen Hochladen
Eigene Dateien editieren Eigene Dateien bearbeiten
Andere Dateien editieren Alle Dateien bearbeiten
Eigene Dateien löschen Eigene Dateien löschen
Andere Dateien löschen Alle Dateien löschen
Datei-Historie Protokolle einsehen
Benachrichtigung versenden Benachrichtigen

Die Rollen

Neben den Rechten hat jedes Konto eine Rolle. Sie steht in der Spalte Rolle unter Übersicht › Benutzer.

Rolle Was sie darf
Benutzer Sieht die Ordner, denen er zugewiesen ist, und darf dort, was seine Rechte erlauben.
Gruppenadmin Pflegt zusätzlich die Mitglieder seiner Gruppen in der Gruppenverwaltung. Welche Ordner eine Gruppe erreicht, legt er nicht fest.
Administrator Hat das Recht Verwaltung. Öffnet die Einstellungen, legt Benutzer, Gruppen und Ordner an und vergibt Zugang.
Superadmin Kann alles, was ein Administrator kann, und zusätzlich, was Ihr Mandant unter Rollen den Superadmins vorbehält.

Ein paar Einzelheiten zu den Rollen:

  • Gruppenadmin wird ein Mitglied im Dialog Gruppe bearbeiten: Klicken Sie in der Spalte Rolle auf Mitglied, um es zum Gruppenadmin zu machen. Die Spalte erscheint nur, wenn unter Rollen Gruppenadmins aktivieren eingeschaltet ist. Administratoren können nicht Gruppenadmin sein.
  • Superadmin wird ein Konto über das Kontrollkästchen Superadmin im Benutzer-Dialog. Setzen kann es nur ein Superadmin. In einer neuen Installation ist das in der Regel der Betreiber Ihrer DocSecBox.
  • Unter Rollen kann Ihr Mandant drei Dinge den Superadmins vorbehalten: Benutzerkonten bearbeiten, Ordnerausnahmen vergeben und die Seiten unter Anwendung.