Das Berechtigungssystem ändert sich mit dem neuen DocuWare Client nicht. Dokumente bleiben genau so sicher, wie sie es heute sind, auf Grundlage der bereits bestehenden Konfiguration. Es muss nichts neu zugewiesen werden, und keine Berechtigung geht verloren oder wird erweitert.
DocuWare hat zwei Mittel, um zu steuern, wie Benutzer mit Dokumenten arbeiten: Archivberechtigungen und Dialoge. Sie wirken oft nebeneinander, weshalb leicht der Eindruck entsteht, sie täten dasselbe. Das tun sie nicht. Berechtigungen sichern Dokumente. Dialoge bestimmen, wie Benutzer sie sehen und mit ihnen arbeiten.
Der neue DocuWare Client macht diesen Unterschied sichtbar. Die Suche über mehrere Archive und DocuWare Aura fragen die Dokumente ab, für die ein Benutzer berechtigt ist, unabhängig von einem Such- oder Ergebnisdialog. Wo der Zugriff über Dialoge statt über Berechtigungen gesteuert wurde, können Benutzer nun Dokumente finden, die sie vorher nicht gesehen haben, obwohl sich das Berechtigungsmodell selbst nicht geändert hat.
Unterstützte Versionen: DocuWare Cloud + nur neuer DocuWare Client
Auf dieser Seite
Wichtig
Archivberechtigungen entscheiden darüber, worauf zugegriffen werden kann. Dialoge gibt es weiterhin, und sie können die Sichtbarkeit von Daten steuern – sie sind aber keine Sicherheitsebene. Die Suche über mehrere Archive stützt sich nicht auf Dialoge. Die Suche in einem einzelnen Archiv läuft weiterhin über Dialoge und deren Einstellungen. Ein Benutzer, der für ein Dokument berechtigt ist, kann es anhand seiner Indexwerte finden, auch wenn diese Felder in einem Dialog oder in einer Ergebnisliste ausgeblendet sind. Vertrauliche Informationen werden durch Archiv- und Dokumentberechtigungen geschützt, nicht durch das Ausblenden von Dialogfeldern.
Berechtigungen und Dialoge: zwei getrennte Aufgaben
Archivberechtigungen entscheiden darüber, worauf ein Benutzer zugreifen darf: auf welche Dokumente, auf welche Indexfelder und auf welche Vorgänge, zum Beispiel Suchen, Ansehen, Bearbeiten, Löschen und Exportieren. Sie werden von der Plattform auf Datenebene durchgesetzt, gleich auf welchem Weg der Benutzer das Archiv erreicht. Keine Berechtigung, kein Zugriff. Es spielt dabei keine Rolle, ob die Anfrage aus einem Client, aus einer Integration oder aus der API kommt.
Dialoge sind Ansichten. Sie entscheiden, welche Felder einem Benutzer angeboten werden, in welcher Reihenfolge und mit welchen voreingestellten Filtern, damit die tägliche Arbeit schneller geht. Ein Dialog filtert, was angezeigt wird. Er ändert nicht, worauf ein Benutzer zugreifen darf.
Warum ein Dialog den Zugriff nicht einschränken kann
Eine Einrichtung, die Dokumente dadurch unerreichbar hält, dass ein Feld aus einem Dialog weggelassen oder kein Suchdialog zugewiesen wird, blendet sie nur aus. Das Dokument selbst bleibt für alle zugänglich, die die entsprechende Berechtigung besitzen.
Ein solches Dokument kann weiterhin erreicht werden:
über den DocuWare Platform Service oder eine andere Schnittstelle,
durch Mitlesen des Datenverkehrs zwischen Browser und Server,
über jeden anderen Client und jede andere Integration auf demselben Archiv.
Zwei Beispiele für eine Regel, die ein Dialog nicht tragen kann:
Das Feld Gehalt wird aus der Ergebnisliste des Personalarchivs weggelassen, damit Team Leads es nicht sehen. Aber alle, denen der Zugriff auf das Feld Gehalt gewährt wurde, sehen es in den Ergebnissen.
Ein Suchdialog ist auf einen Lieferanten voreingestellt, damit ein Sachbearbeiter nur die Rechnungen dieses Lieferanten sieht. Wenn derselbe Sachbearbeiter Berechtigungen für die anderen Lieferanten hat, kann er die Rechnungen jedes anderen Lieferanten im Archiv mit einer Stichwortsuche finden.
In beiden Fällen gehört die Regel in die Archivberechtigungen, wo sie für jeden Client und jede Schnittstelle gilt.
Wo das im neuen DocuWare Client sichtbar wird
Das Berechtigungsmodell hat sich nicht geändert. Geändert hat sich, dass mehrere Teile des neuen DocuWare Clients nicht mehr über einen Dialog arbeiten, sodass ein Dialog nicht einschränken kann, was sie zurückgeben.
Suche über mehrere Archive
Die Suche umfasst jedes Archiv, auf das ein Benutzer Zugriff hat, und verwendet keinen Suchdialog. In einem Dialog ausgeblendete Indexfelder stehen in der Ergebnistabelle zur Verfügung, und in einem Ergebnisdialog ausgeblendete Menüeinträge werden angeboten.
DocuWare Aura
Antworten beruhen auf den Dokumenten, für die ein Benutzer berechtigt ist, und die Antwort nennt die Dokumente, die sie verwendet hat. Berechtigungen für Dokumente und Indexfelder gelten unverändert.
Ergebnislistenfunktionen in einem Dialog
Ein Ergebnisdialog in den DocuWare Konfigurationen > Archive hat die Einstellung Ergebnislistenfunktionen, die entscheidet, welche Funktionen im Kontextmenü und als Schaltflächen oberhalb der Ergebnisliste erscheinen. Der neue DocuWare Client wertet diese Einstellung nicht aus, auch dort nicht, wo ein Dialog verwendet wird.
Jede dieser Funktionen ist durch eine eigene Berechtigung abgesichert. Die Einstellung entschied nur darüber, was einem Benutzer auf dem Bildschirm angeboten wurde. Ein Benutzer, der die Berechtigung besitzt, kann die Funktion auf anderen Wegen ausführen – das Leeren eines Kontrollkästchens dort hat daher nie etwas eingeschränkt.
Im neuen DocuWare Client wird das Kontextmenü stattdessen aus den Berechtigungen aufgebaut: Eine Funktion, die ein Benutzer nicht verwenden darf, fehlt im Menü, statt angezeigt und verweigert zu werden.
Vordefinierte Listen und alle anderen Listen folgen weiterhin ihrem Dialog, das Menü einer Liste wird jedoch aus den Berechtigungen aufgebaut, nicht aus den Dialogeinstellungen. Auch das Dokumentmenü einer Workflow-Aufgabe zeigt die Aktionen, die die Archivberechtigungen des Benutzers zulassen, statt eines festen Satzes.
Wo es überhaupt keinen Dialog gibt, etwa bei der Suche über mehrere Archive, standen Ergebnislistenfunktionen ohnehin nie zur Verfügung, und im klassischen Client standen sie auch für Ordner nie zur Verfügung.
Was in einer Konfiguration zu prüfen ist
Finden Sie die Dialoge, die Elemente ausblenden. Überall dort, wo ein fehlendes Feld, ein voreingestellter Filter oder ein nicht zugewiesener Dialog Dokumente aus dem Blickfeld hält, behandeln Sie das als Berechtigungslücke.
Verlagern Sie die Regel auf die Berechtigungsebene. Legen Sie in den Archivberechtigungen fest, worauf jede Rolle wirklich zugreifen darf. Die Regel gilt dann in jedem Client, in Integrationen und in der API.
Behalten Sie Dialoge für das, was sie gut können: zugeschnittene Ansichten, kürzere Masken, Ergebnislisten je Abteilung.
Prüfen Sie die Archivberechtigungsprofile, bevor Benutzer auf den neuen DocuWare Client wechseln, damit das, was heute ausgeblendet ist, auch eingeschränkt ist.