System uprawnień
To, co użytkownik widzi w DocSecBox i co może robić, wynika z dwóch pytań. Po pierwsze: do których folderów ma dostęp? Po drugie: co może robić w tych folderach? Ta strona wyjaśnia oba zagadnienia i pokazuje, gdzie je ustawić.
Kto widzi który folder
Użytkownik widzi folder tylko wtedy, gdy jest do niego przypisany. Są na to dwa sposoby:
- Przez grupę. Dodajesz użytkowników i foldery do tej samej grupy. Każdy członek ma wtedy dostęp do każdego folderu grupy. To zwykły sposób, ponieważ jedna grupa obsługuje wiele osób naraz.
- Bezpośrednio. Przypisujesz pojedyncze konto do dokładnie jednego folderu, bez grupy. Nadaje się to do wyjątków, na przykład dla partnera zewnętrznego, który ma widzieć tylko jeden folder.
Pliki folderu widzi każdy, kto ma dostęp do tego folderu.
graph LR
A1[**Użytkownik**
Sprzedaż 1] ---> B;
A2[**Użytkownik**
Sprzedaż 2] ---> B;
B[**Grupa**
Sprzedaż] ---> C;
A3[**Użytkownik**
Klientka] -.->|bezpośrednio| C;
C[**Folder**
Oferty] ---> D1[**Plik**
Oferta 1];
C ---> D2[**Plik**
Oferta 2];
Gdzie przypisywać:
| Co | Gdzie |
|---|---|
| Utworzenie grupy z członkami i folderami | Ustawienia › Przegląd › Grupy |
| Przypisanie grup lub pojedynczych kont do folderu | Zakładka Członkowie folderu |
| Przypisanie grup do konta | Okno dialogowe Edytuj użytkownika, karta Grupy |
Dobrze wiedzieć:
- Podfoldery niczego nie dziedziczą. Podfolder ma własne przypisania. Kto widzi folder nadrzędny, nie widzi więc automatycznie podfolderu.
- Nowe foldery. Gdy administrator tworzy folder, zostaje do niego przypisany bezpośrednio. Dalsze grupy wybierasz przy tworzeniu folderu lub później w zakładce Członkowie. Grupy, które mają mieć dostęp do każdego nowego folderu, ustalasz na stronie Obiekty.
- Przypisania bezpośrednie pozostają widoczne. Pojawiają się w Przegląd › Grupy w zakładce Przypisania bezpośrednie. Dzięki temu żaden dostęp nie pozostaje ukryty.
Co można robić w folderze
Gdy użytkownik jest przypisany do folderu, dziewięć uprawnień decyduje o tym, co może w nim robić:
| Uprawnienie | Na co pozwala |
|---|---|
| Otwierać pliki | Otwieranie i czytanie plików. Bez tego uprawnienia widać tylko nazwę, rozmiar i datę pliku. |
| Pobierać | Pobieranie plików, o ile plik zezwala na pobieranie. |
| Przesyłać | Przesyłanie plików do folderu. |
| Edytować własne pliki | Edycja plików przesłanych samodzielnie. |
| Edytować wszystkie pliki | Edycja każdego pliku w folderze, także plików innych osób. |
| Usuwać własne pliki | Usuwanie plików przesłanych samodzielnie. |
| Usuwać wszystkie pliki | Usuwanie każdego pliku w folderze, także plików innych osób. |
| Przeglądać dzienniki | Otwieranie historii pliku. |
| Powiadamiać | Powiadamianie innych o pliku. |
Te uprawnienia działają tylko w folderach, do których użytkownik ma dostęp. Bez przypisania nawet najszersze uprawnienie nic nie daje.
W oknie dialogowym użytkownika są jeszcze dwie pozycje, które nie są uprawnieniami do folderów:
- Tworzenie/edycja folderów w przypisanych grupach: konto może tworzyć foldery i zmieniać ich ustawienia, na przykład nazwę, reguły usuwania i powiadomienia. Nie może zmieniać członków folderu.
- Administracja: konto jest administratorem (zobacz Role).
Uprawnienia globalne i wyjątki folderów
Dziewięć uprawnień należy do konta. Ustawiasz je w oknie dialogowym Edytuj użytkownika w karcie Globalne uprawnienia. Te uprawnienia globalne obowiązują w każdym folderze, do którego konto ma dostęp.
Jeśli konto ma mieć w jednym konkretnym folderze więcej lub mniej uprawnień, utwórz tam Wyjątek folderu. Zmienia on tylko wybrane uprawnienia i tylko w tym folderze. Każde uprawnienie ma w wyjątku trzy wartości: Dziedziczone (obowiązuje uprawnienie globalne), Dozwolone i Odmówione.
flowchart TD
A["Czy konto jest przypisane do folderu?"] -->|nie| B["Folder pozostaje niewidoczny."]
A -->|tak| C["Czy folder ma wyjątek dla tego uprawnienia?"]
C -->|tak| D["Obowiązuje wyjątek: Dozwolone lub Odmówione."]
C -->|nie| E["Obowiązuje globalne uprawnienie konta."]
Jak utworzyć wyjątek folderu:
- Otwórz folder w eksploratorze i przejdź do zakładki Członkowie.
- Rozwiń wiersz konta. Poniżej pojawi się jego dziewięć uprawnień w tym folderze.
- Kliknij Nadpisz uprawnienia....
- Ustaw uprawnienia, które mają się różnić, na Dozwolone lub Odmówione.
- Kliknij Zapisz.
To samo okno dialogowe otworzysz także przez Zobacz uprawnienia › zakładka Foldery › Wyjątek. Wyjątki istnieją tylko dla kont przypisanych do folderu. Twój klient może zastrzec je dla superadministratorów (Tylko superadministrator może dopasować uprawnienia folderu dla użytkownika na stronie Role).
To, czy konto rzeczywiście może usunąć plik, zależy ponadto od reguł usuwania folderu.
Co konto rzeczywiście może
Okno dialogowe Zobacz uprawnienia w Przegląd › Użytkownicy pokazuje dla każdego konta uprawnienia globalne i wynik w każdym z jego folderów, z uwzględnieniem wyjątków. Każdy użytkownik widzi to samo dla siebie w profilu w obszarze Uprawnienia.
Te same dziewięć uprawnień, dwie pisownie
DocSecBox opisuje dziewięć uprawnień w dwóch miejscach inaczej. Lewa kolumna dotyczy karty Globalne uprawnienia w oknach dialogowych użytkownika oraz strony Role. Prawa kolumna dotyczy zakładki Członkowie folderu, okna dialogowego Zobacz uprawnienia i profilu. Każdy wiersz oznacza to samo uprawnienie.
| Okna dialogowe użytkownika i Role | Zakładka Członkowie, Zobacz uprawnienia i profil |
|---|---|
| Przeglądarka PDF | Otwierać pliki |
| Pobierz | Pobierać |
| Prześlij | Przesyłać |
| Edytuj własne pliki | Edytować własne pliki |
| Edytuj pliki innych | Edytować wszystkie pliki |
| Usuwanie własnych plików | Usuwać własne pliki |
| Usuwanie plików innych osób | Usuwać wszystkie pliki |
| Historia pliku | Przeglądać dzienniki |
| Wyślij powiadomienie | Powiadamiać |
Role
Oprócz uprawnień każde konto ma rolę. Widać ją w kolumnie Rola w Przegląd › Użytkownicy.
| Rola | Co może |
|---|---|
| Użytkownik | Widzi foldery, do których jest przypisany, i może w nich robić to, na co pozwalają jego uprawnienia. |
| Administrator grupy | Dodatkowo zarządza członkami swoich grup w Zarządzaniu grupami. Nie decyduje, do których folderów grupa ma dostęp. |
| Administrator | Ma uprawnienie Administracja. Otwiera ustawienia, tworzy użytkowników, grupy i foldery oraz nadaje dostęp. |
| Superadmin | Może wszystko, co administrator, a dodatkowo to, co Twój klient zastrzegł dla superadministratorów na stronie Role. |
Kilka szczegółów dotyczących ról:
- Członek zostaje Administrator grupy w oknie dialogowym Edytuj grupę: kliknij w kolumnie Rola pozycję Członek, aby uczynić go Administrator grupy. Kolumna pojawia się tylko wtedy, gdy na stronie Role włączona jest opcja Włącz administratorów grup. Administratorzy nie mogą być administratorami grup.
- Konto zostaje Superadmin przez pole wyboru Superadmin w oknie dialogowym użytkownika. Ustawić je może tylko superadministrator. W nowej instalacji jest to zwykle operator Twojej instancji DocSecBox.
- Na stronie Role Twój klient może zastrzec dla superadministratorów trzy rzeczy: edycję kont użytkowników, nadawanie wyjątków folderów oraz strony w grupie Aplikacja.