- Startseite
- Workspace
- Benutzeranleitungen
- Modul Dokumente
- Ordnerberechtigungshierarchie
Ordnerberechtigungshierarchie
Wenn Sie eine komplexe Ordnerstruktur mit mehreren Verschachtelungsebenen erstellen und unterschiedliche Gruppenberechtigungen festlegen möchten, kann es hilfreich sein zu wissen, wie die Reihenfolge der Berechtigungsprioritäten im Modul Dokumente implementiert ist.
Grundprinzipien
Es gibt drei Prioritätsstufen im Modul Dokumente (aufgelistet in der Reihenfolge zunehmender Wichtigkeit):
- Ordnerhierarchie: Übergeordnete Ordner und Unterordner
- Wenn Sie für einen Unterordner bestimmte Berechtigungen nicht angeben, erbt der Unterordner die Berechtigungen des übergeordneten Ordners.
- Wenn bestimmte Berechtigungen für einen Unterordner festgelegt sind, haben die Berechtigungen für den Unterordner eine höhere Priorität als die Berechtigungen für den übergeordneten Ordner.
- Profil: Jeder, Gruppen, Benutzer, Admin
- Benutzerberechtigungen haben eine höhere Priorität als Gruppenberechtigungen (d. h. Sie können einem einzelnen Benutzer Berechtigungen zuweisen, unabhängig davon, welche Berechtigungen die Gruppe hat, zu der er/sie gehört).
- Es gibt keine Gruppenhierarchie, alle Gruppen sind gleich (d. h., eine Gruppe kann keinen Vorrang vor einer anderen haben).
Vier Prioritätsstufen (aufgelistet in der Reihenfolge zunehmender Wichtigkeit):
- Zugriffsrechte: Voller Zugriff, Schreibgeschützt, Zugriff verweigert
- Das Zugriffsrecht Zugriff verweigert hat eine höhere Priorität als das Zugriffsrecht Schreibgeschützt.
- Schreibgeschützt-Zugriffsrechte haben eine höhere Priorität als Voller Zugriff-Zugriffsrechte.
- Gehört ein Benutzer mehreren Gruppen mit unterschiedlichen Berechtigungen auf einen Ordner an, hat der Benutzer Zugriffsrechte mit der höheren Priorität.
Wenn ein Benutzer versucht, auf einen freigegebenen Ordner zuzugreifen, werden die Berechtigungen gemäß der oben genannten Prioritätsreihenfolge überprüft:
- Wenn der aktuelle Ordner über Berechtigungen verfügt, die sich von denen des übergeordneten Ordners unterscheiden,
- Welche profilbasierten Berechtigungen für den aktuellen Ordner festgelegt sind,
- Welche Zugriffsrechte hat der Benutzer?
Beispiele
Beispiel 1
Das folgende Beispiel veranschaulicht das Szenario, wenn ein Benutzer zu einer Gruppe mit Voller Zugriff-Berechtigungen für den übergeordneten Ordner und Schreibgeschützt-Berechtigungen für den verschachtelten Ordner gehört, während dem Benutzer individuelle Voller Zugriff-Berechtigungen für den verschachtelten Ordner erteilt wurden.
Die folgenden Beispiele veranschaulichen die Szenarien, wenn ein Benutzer mehreren Gruppen mit unterschiedlichen Berechtigungen für einen Ordner angehört.
Beispiel 2
Wenn die erste Gruppe über Voller Zugriff-Berechtigungen für einen Ordner verfügt und die zweite Gruppe über Schreibgeschützt-Berechtigungen für denselben Ordner, hat der Benutzer, der beiden Gruppen gleichzeitig angehört, Berechtigungen mit der höheren Priorität (in diesem Fall Schreibgeschützt).
Wenn ein Benutzer zu einer Gruppe gehört, die keinen Zugriff auf den Ordner hat, und zu einer Gruppe mit Schreibgeschützt-Berechtigungen, hat die Berechtigung Zugriff verweigert die höhere Priorität, folglich hat der Benutzer keinen Zugriff auf den Ordner.
Wenn Sie dem Benutzer einen anderen Zugriffstyp gewähren möchten, müssen Sie ihm/ihr individuelle Berechtigungen erteilen.
Beispiel 3
Wenn ein Ordner mehrere Unterordner enthält, können Sie die Berechtigungen für die Unterordner unabhängig von den Berechtigungen des übergeordneten Ordners ändern.
Wenn ein und derselbe Benutzer mehreren Gruppen mit unterschiedlichen Berechtigungen angehört, können seine Berechtigungen für jeden verschachtelten Ordner je nach den für die einzelnen Gruppen festgelegten Berechtigungen unterschiedlich sein.