Archiv - Berechtigungen - 1
Inhaltsverzeichnis 1. Grunddefinitionen...3 1.1. Mögliche Definitionen...3 1.1.1. Programme...3 1.1.2. Prinzipale...3 1.1.3 Archivzugriff...3 1.2. Leserichtung...3 1.2.1. Ordnerbezogen...3 1.2.2. Prinzipalbezogen...3 1.2.3 Vordefinitionen...4 1.2.4 Dateiberechtigungen...4 2. Verwaltung...5 2.1 Grunddefinitionen...5 2.1.1 Gruppen hinterlegen...5 2.2 Berechtigungen verwalten...6 2.2.1 Vererbung...6 2.2.2 Kennzeichnung von Gruppen...6 2.2.3 Prinzipal hinzufügen...7 2.2.4 Prinzipal bearbeiten...7 2.2.5 Filter...7 2.3 Globale und Arbeitsgebiet Berechtigungen...8 3. Berechtigungsübersicht (000461)...8 2
1. Grunddefinitionen 1.1. Mögliche Definitionen 1.1.1. Programme Eine Verwaltung ist Grundsätzlich auf jedes Archiv, jeden Ordner und jede Datei (ausgenommen Kalenderdaten; Kalender wird separat verwaltet) möglich. Zusätzlich hat man die Möglichkeit auf komplette Arbeitsgebiete (z. B. Kunden, Lieferanten ) und auch Global auf Alle Archive gesehen die Möglichkeit übergeordnet für viele Archive eine Berechtigung zu setzen. 1.1.2. Prinzipale Es kann jeder im PowerWeiss angelegte Benutzer mit Berechtigungen versehen werden. Zusätzlich hat man die Möglichkeit Anwendergruppen und auch Alle direkt mit Berechtigungen zu versehen, um den Verwaltungsaufwand zu verringern. Wichtig bei der Definition ist auch, dass sobald ein Zugriff für ein Benutzer definiert wurde automatisch alle anderen Benutzer keinen Zugriff mehr haben, daher reicht es auch aus entweder Zugriffe oder Verbote zu definieren. Es werden Berechtigungen die auf den User gesetzt sind vor der Gruppe gelesen und Gruppen vor der Berechtigung für jeden ( Alle ). 1.1.3 Archivzugriff Der Archivzugriff kann über das Öffnen Recht auf Archiv, Programm oder Globaler Ebene in der Spalte Ordner definiert werden. Zusätzlich kann das Öffnen eines Archives auch über den Menüpunkt Programmberechtigungen verwalten (000460) gesteuert werden. 1.2. Leserichtung 1.2.1. Ordnerbezogen Es wird immer auf der aktuellen Ebene angefangen nach einer Berechtigung zu suchen, sollte auf dieser keine Berechtigung definiert sein, wird pro Ebene nach oben gelesen. Demnach wird entsprechend Ihrer Ebene nach folgendem Schema aufwärts gelesen. Datei -> Ordnerstruktur -> Archiv -> Arbeitsgebiet -> Global Wenn keine Berechtigungen gesetzt werden, hat automatisch jeder Zugriff. 1.2.2. Prinzipalbezogen Auch hier wird die jeweils kleinste Einheit gewählt. Demnach werden Berechtigungen die auf den User gesetzt sind vor der Gruppe gelesen und Gruppen vor der Berechtigung für jeden. 3
1.2.3 Vordefinitionen Es gibt 4 Definitionen, die für eine erleichterte Definition genutzt werden können: Nicht beachtet werden Berechtigungen auf den Papierkorb und auf die Verwaltung für die Berechtigungen Vollzugriff: Vollen Zugriff für die Archivnutzung. Ändern: Vollen Zugriff, bis auf die Löschfunktion, diese ist dem Vollzugriff vorenthalten. Nur Lesen: Ein Recht auf Öffnen, aber ohne Bearbeitungsrechte (Umbenennen, verschieben, etc.) Kein Zugriff: Kein Zugriff auf das Archiv. Benutzerdefiniert: Alle Einstellungen, die mit den oberen nicht übereinstimmen. Sollte eine gesetzte Berechtigung ein Grundrecht (Bearbeiten, Öffnen) benötigen, wird dies vom Verwaltungsprogramm gefordert. 1.2.4 Dateiberechtigungen Die Dateiberechtigungen werden sofern nicht Vollzugriff oder kein Zugriff gesetzt sind über Buchstaben dargestellt. Wenn kein Zugriff gewährt wird, wird die Datei ausgeblendet. Bei Vollzugriff wird VOLL angezeigt. Die Bedeutung der Buchstaben: - B Bearbeiten - R Lesen - L Löschen - U Umbenennen - V Verschieben - E Exportieren - K Kopieren - M Mailen - F Faxen - A An Aufgabe anhängen - S Berechtigungen aufrufen - Z Eigenschaften aufrufen 4
2. Verwaltung 2.1 Grunddefinitionen 2.1.1 Gruppen hinterlegen Um die Gruppen richtig einsetzen zu können, ist es wichtig diese im Voraus zu definieren und und bei dem Benutzer zu hinterlegen. Die Gruppen können Administratoren über den Menüpunkt Berechtigungsgruppen-Stamm verwalten (000485) anlegen und bearbeiten. Diese Gruppen können im Menüpunkt Anwenderstamm verwalten (000440) im Tabreiter Berechtigungen dem jeweiligen Benutzer zugewiesen werden. Es kann pro Benutzer nur eine Gruppe hinterlegt werden. 5
2.2 Berechtigungen verwalten 2.2.1 Vererbung Im Verwaltungsdialog werden die Berechtigungen gemäß dem Lesefluss für jeden Benutzer gelesen, damit man auf den ersten Blick erkennt, welcher Benutzer auf der aktuellen Ebene welche Rechte hat. Auf welcher Stufe das Recht definiert ist, erkennt man an der Herkunft. 2.2.2 Kennzeichnung von Gruppen Gruppen werden unterstrichen dargestellt. 6
2.2.3 Prinzipal hinzufügen Ein Prinzipal kann über das Element hinzufügen Icon hinzugefügt werden. Im folgenden Fenster kann zwischen Gruppen und Benutzern unterschieden werden. 2.2.4 Prinzipal bearbeiten Eine Bearbeitung von Berechtigungen ist nur auf der aktuellen Ebene möglich, das heißt, wenn Sie Vererbte Berechtigungen bearbeiten, werden diese erst ab aktueller Ordnerebene wirksam. 2.2.5 Filter Im Filter können die Anwender gefiltert werden. 7
2.3 Globale und Arbeitsgebiet Berechtigungen Die Globalen und Arbeitsgebiet Berechtigungen können im Menü Ordnersysteme verwalten (012120) definiert werden. Unter Bearbeiten haben Sie die Möglichkeit die Verwaltung für die Berechtigung aufzurufen. Sobald ein Arbeitsgebiet ausgewählt ist, werden die Programmbezogenen Berechtigungen (Arbeitsgebiet) aufgerufen, ansonsten die Globalen. 3. Berechtigungsübersicht (000461) Übersicht auf gesetzte Berechtigungen: sowie Kalenderberechtigungen. Beispiel: 8