権限の仕組みは、新しい DocuWare Client でも変わりません。ドキュメントは、既存の構成に基づいて現在とまったく同じように保護されます。割り当てをやり直す必要はなく、権限が失われたり広がったりすることもありません。
DocuWare には、ユーザーがドキュメントをどのように扱えるかを制御する方法が 2 つあります。ファイルキャビネットの権限とダイアログです。この 2 つは多くの場合並行して機能するため、同じ役割を果たしていると思われがちですが、そうではありません。権限はドキュメントを保護します。ダイアログは、ユーザーがドキュメントをどう見てどう扱うかを形づくります。
新しい DocuWare Client では、この違いがはっきりと表れます。複数のファイルキャビネットを対象とする検索と DocuWare Aura は、検索ダイアログや結果ダイアログとは無関係に、ユーザーが権限を持つドキュメントを照会します。権限ではなくダイアログでアクセスを管理していた場合、権限モデル自体は変わっていないにもかかわらず、ユーザーはこれまで見えなかったドキュメントを見つけられるようになります。
サポートされているバージョン: DocuWare Cloud + 新しいDocuWareクライアントのみ
このページの内容
重要
ファイルキャビネットの権限が、何にアクセスできるかを決めます。ダイアログは引き続き存在し、データの表示範囲を制御できますが、セキュリティの層ではありません。複数のファイルキャビネットを対象とする検索は、ダイアログに依存しません。単一のファイルキャビネットを対象とする検索は、引き続きダイアログとその設定に従います。ドキュメントへの権限を持つユーザーはインデックス値からドキュメントを見つけられます。ダイアログや結果リストでそれらのフィールドが非表示になっていても同様です。機密情報を保護するのはファイルキャビネットとドキュメントの権限であり、ダイアログのフィールドを隠すことではありません。
権限とダイアログ: 2 つの異なる役割
ファイルキャビネットの権限は、ユーザーが何にアクセスできるかを決めます。どのドキュメント、どのインデックスフィールド、そして検索、表示、編集、削除、エクスポートなどどの操作が可能かを決めるものです。これらは、ユーザーがどの経路でファイルキャビネットに到達しても、プラットフォームによってデータレベルで適用されます。権限がなければアクセスもできません。要求がクライアント、連携、API のいずれから来た場合でも同じです。
ダイアログはビューです。どのフィールドを、どの順序で、どの事前設定フィルターとともにユーザーに提示するかを決め、日々の作業を速くします。ダイアログは表示される内容を絞り込むだけで、ユーザーが何にアクセスできるかを変えるものではありません。
ダイアログでアクセスを制限できない理由
ダイアログからフィールドを外したり、検索ダイアログを割り当てなかったりしてドキュメントを手の届かない状態にする構成は、単に隠しているだけです。ドキュメント自体は、その権限を持つすべてのユーザーからアクセスできる状態のままです。
そのようなドキュメントには、次の方法で依然としてアクセスできます。
DocuWare Platform Service やその他のインターフェイス経由
ブラウザーとサーバー間の通信の読み取り
同じファイルキャビネットを対象とする他のクライアントや連携経由
ダイアログでは実現できないルールの例を 2 つ挙げます。
給与フィールドを人事ファイルキャビネットの結果リストから外し、チームリーダーには見えないようにしています。しかし、給与フィールドへのアクセスを許可されているユーザーは全員、結果でその値を見ることができます。
検索ダイアログを 1 社の仕入先に固定し、担当者にはその仕入先の請求書だけが見えるようにしています。同じ担当者が他の仕入先に対する権限を持っている場合はファイルキャビネット内の他のすべての仕入先の請求書をキーワード検索で見つけられます。
どちらの場合も、このルールはファイルキャビネットの権限に置くべきものです。そこに置けば、すべてのクライアントとすべてのインターフェイスに適用されます。
新しい DocuWare Client でこれが表れる場所
権限モデルは変わっていません。変わったのは、新しい DocuWare Client のいくつかの部分がダイアログを経由しなくなった点です。そのため、ダイアログによって返される内容を絞り込むことはできません。
複数のファイルキャビネットを横断する検索
この検索は、ユーザーがアクセスできるすべてのファイルキャビネットを対象とし、検索ダイアログを使用しません。ダイアログで非表示にしたインデックスフィールドも結果テーブルで利用でき、結果ダイアログで非表示にしたメニュー項目も表示されます。
DocuWare Aura
回答は、ユーザーが権限を持つドキュメントに基づいて作成され、回答には使用したドキュメントが示されます。ドキュメントの権限とインデックスフィールドの権限は、これまでどおり適用されます。
ダイアログ内の結果リスト機能
結果ダイアログは DocuWare 構成 > ファイルキャビネットにあり、結果リスト機能という設定があります。この設定は、右クリックメニューおよび結果リスト上部のボタンとしてどの機能が表示されるかを決めます。新しい DocuWare Client は、ダイアログが使用されている場合でも、この設定を評価しません。
これらの機能には、それぞれ固有の権限があります。この設定が決めていたのは、画面上でユーザーに何を提示するかだけでした。権限を持つユーザーは別の方法でもその機能を実行できるため、そこでチェックボックスを外しても、何かを制限したことにはなりませんでした。
新しい DocuWare Client では、代わりに右クリックメニューが権限から構成されます。ユーザーに許可されていない機能は、表示してから拒否するのではなく、メニューに含まれません。
定義済みリストとその他のすべてのリストは、引き続きそれぞれのダイアログに従いますが、リストのメニューはダイアログの設定ではなく権限から構成されます。また、ワークフロータスクのドキュメントメニューには、固定された一式ではなく、ユーザーのファイルキャビネットの権限で許可されている操作が表示されます。
複数のファイルキャビネットを対象とする検索のようにダイアログがまったくない場所では、結果リスト機能はもともと利用できませんでした。従来の Client でも、フォルダーでは利用できませんでした。
構成で確認すべきこと
要素を隠しているダイアログを洗い出してください。フィールドの欠落、事前設定フィルター、ダイアログの未割り当てによってドキュメントが見えなくなっている箇所は、権限の不足として扱ってください。
ルールを権限の層に移してください。各ロールが実際に何にアクセスできるかを、ファイルキャビネットの権限で定義します。そうすれば、そのルールはすべてのクライアント、連携、API で有効になります。
ダイアログは、得意なことに使ってください。目的に合わせたビュー、項目を絞った入力マスク、部門ごとの結果リストなどです。
ユーザーが新しい DocuWare Client に移行する前に、ファイルキャビネットの権限プロファイルを見直してください。これにより、現在隠されているものが実際に制限されるようになります。