この記事はAIによって翻訳されました

フォルダー権限の階層

複数のネストレベルを持つ複雑なフォルダー構造を作成し、異なるグループ権限を設定したい場合、ドキュメントモジュールでの権限の優先順位の実装方法を知っておくと便利です。

基本原則

ドキュメントモジュールには、3つの優先順位レベルがあります(重要度の低い順にリストされています):

  1. フォルダー階層: 親フォルダーサブフォルダー
    • サブフォルダーに特定の権限を指定しない場合、サブフォルダーは親フォルダーの権限を継承します。
    • サブフォルダーに特定の権限が設定されている場合、サブフォルダーの権限が親フォルダーの権限よりも優先されます。
  2. プロファイル: 全員グループユーザー管理者
    • ユーザー権限はグループ権限よりも優先されます(つまり、ユーザーが所属するグループの権限に関係なく、個別のユーザーに権限を割り当てることができます)。
    • グループには階層がなく、すべてのグループは平等です(つまり、あるグループが他のグループよりも優先されることはありません)。

    優先順位の4つのレベル(重要度の低い順にリストされています):

  3. アクセス権: フルアクセス読み取り専用アクセス拒否
    • アクセス拒否のアクセス権は読み取り専用のアクセス権よりも優先されます。
    • 読み取り専用のアクセス権はフルアクセスのアクセス権よりも優先されます。
    • ユーザーが異なる権限を持つ複数のグループに属している場合、ユーザーは優先度の高いアクセス権を持ちます。

ユーザーが共有フォルダーにアクセスしようとする際、権限は上記の優先順位に従って確認されます:

  1. 現在のフォルダーが親フォルダーの権限と異なる権限を持っている場合、
  2. 現在のフォルダーに指定されているプロファイルベースの権限、
  3. ユーザーが持っているアクセス権。

例1

以下の例は、ユーザーが親フォルダーにフルアクセス権限を持つグループに属し、ネストされたフォルダーに読み取り専用権限を持つ場合を示していますが、ユーザーはネストされたフォルダーに個別のフルアクセス権限を付与されています。

以下の例は、ユーザーが異なる権限を持つ複数のグループに属している場合のシナリオを示しています。

例2

最初のグループがフォルダーにフルアクセス権限を持ち、2番目のグループが同じフォルダーに読み取り専用権限を持っている場合、両方のグループに同時に属しているユーザーは優先度の高い権限を持ちます(この場合、読み取り専用)。

ユーザーがフォルダーにアクセスできないグループと読み取り専用アクセスを持つグループに属している場合、アクセス拒否権限が優先されるため、ユーザーはフォルダーにアクセスできません。

ユーザーに別のアクセス権を持たせたい場合は、個別の権限を付与する必要があります。

例3

フォルダーに複数のサブフォルダーが含まれている場合、親フォルダーの権限とは独立してサブフォルダーの権限を変更できます。

同じユーザーが異なる権限を持つ複数のグループに属している場合、各グループに指定された権限に応じて、ネストされたフォルダーごとに異なる権限を持つことができます。

次の項目が含まれている記事:タグ:
すべてのタグを見る