ファイルキャビネットの権限は、誰がファイルキャビネットとそのドキュメントにアクセスできるか、またユーザーがそこで何を行えるか (保存、検索、インデックスエントリの編集、ドキュメントの削除など) を制御します。個々の権限はプロファイルにまとめられ、プロファイルをユーザーとロールに割り当てます。
権限は DocuWare 構成 > ファイルキャビネット > ファイルキャビネット x > 権限で設定します。
4 つのデフォルトプロファイルが一般的なケースをカバーします。所有者、編集、読み取り、削除です。その他の要件については、ユーザー定義プロファイル、または特定のドキュメントのみにアクセスを許可するインデックス値プロファイルを作成します。
権限はダイアログと連携します。ドキュメントにアクセスするには、プロファイルと割り当てられたダイアログの両方が必要です。また、ユーザーがダイアログでどのフィールドを表示できるかは、フィールド権限によって決まります。
デフォルトプロファイルとその権限
デフォルトプロファイルには、以下の個別の権限が含まれます。
プロファイル | 管理者権限 | 一般権限 | フィールド権限 | オーバーレイ権限 |
|---|---|---|---|---|
編集 | --- |
|
|
|
読み取り | --- |
|
| --- |
削除 | --- |
| --- | --- |
所有者 |
|
|
|
|
デフォルトプロファイルの編集、読み取り、削除、所有者の 4 つは変更できません。ただし、新しいファイルキャビネットプロファイルを作成し、ユーザーを割り当てることはできます。
管理者権限と表示されるセクション
ファイルキャビネット設定のどのセクションがユーザーに表示されるかは、そのユーザーの管理者権限によって決まります。
所有者: 次の 4 つのセクションがすべて表示されます。全般、データベースフィールド、ダイアログ、権限。
オペレーター、ダイアログの管理、権限を管理: 次の 4 つのセクションがすべて表示されます。全般、データベースフィールド、ダイアログ、権限。
オペレーターとダイアログの管理: 全般とダイアログが表示されます。
オペレーターと権限を管理: 全般、データベースフィールド、権限が表示されます。
権限を管理: 権限セクションのみが表示されます。
ダイアログの管理: ダイアログセクションのみが表示されます。
プロファイルの割り当て
ドキュメントを編集するには、編集プロファイルと読み取りプロファイルの両方が必要です。
ドキュメントを印刷するには、読み取りプロファイルが必要です。このプロファイルにエクスポート権限が含まれているためです。
ファイルキャビネットの作成者以外のユーザーがそのファイルキャビネットを編集する必要がある場合は、ファイルキャビネットの所有者がそのユーザーに管理者権限を割り当てる必要があります。
ファイルキャビネット内のドキュメントにアクセスするには、ユーザーに権限のほかにダイアログも割り当てる必要があります。
詳細は DocuWare の権限システム
管理者は、特定のユーザーのファイルキャビネット権限の一覧を DocuWare 構成 > ユーザー管理で確認できます。
新しい DocuWare Client: 変更点
DocuWare 7.15 で導入された新しい DocuWare Client では、ユーザーが表示できるドキュメントを決めるのはファイルキャビネットの権限だけです。検索ダイアログでフィールドを非表示にしても、ドキュメントへのアクセス権を持つユーザーは、そのインデックス値でドキュメントを見つけることができます。検索はファイルキャビネットに対して直接実行され、ダイアログの表示設定は無視されます。したがって、機密情報はダイアログのフィールドを非表示にすることではなく、ファイルキャビネットとドキュメントの権限によって保護されます。
詳細
プロファイル
プロファイルは権限を「コンテナー」にまとめるため、多数の個別権限を割り当てる必要がありません。プロファイルは、権限構造を手作業で変更することなく、任意の数のユーザーに割り当てることができます。
DocuWare 構成 では、ファイルキャビネット権限のプロファイルを作成および編集できます。ファイルキャビネット権限とは、ドキュメントの保存と検索、インデックスエントリの変更、ドキュメントやファイルキャビネットのファイルディレクトリへのエクスポートなど、1 つのファイルキャビネットにのみ関係する権限です。
ファイルキャビネットのプロファイルと権限は、DocuWare Administration でも作成および編集できます。
デフォルトプロファイル
ファイルキャビネットの権限は、所有者、編集、読み取り、削除という 4 つの事前定義プロファイルに分かれています。
新しいプロファイルは、ユーザー定義プロファイルとして作成します。
ユーザー定義プロファイル
ユーザー定義プロファイルでは、ファイルキャビネット権限とインデックスフィールド権限を自分で組み合わせ、ユーザーとロールに割り当てます。
ファイルキャビネット
一部のファイルキャビネット権限には、インデックスフィールド権限も必要です。たとえば、ファイルキャビネット権限「保存」を使用するには、ドキュメントをインデックス付けできるように、ユーザーが少なくとも 1 つのインデックスフィールドに書き込める必要があります。
インデックスフィールド
このダイアログの左側の列に、ファイルキャビネットのすべてのフィールドが表示されます。このプロファイルを持つユーザーが各フィールドに対して何を行えるかを指定します。
一部の操作には複数の権限が必要です。たとえば、ドキュメントを編集するには、修正権限と読み取り権限の両方が必要です。両方がそろって初めてドキュメントが表示されるためです。
フィールド権限は、ダイアログでのフィールドの表示にも影響します。フィールド権限「検索」がない場合、ダイアログレベルで検索ダイアログに割り当てられていても、ユーザーには検索ダイアログにそのフィールドが表示されません。結果リストの「読み取り」、保存ダイアログの「書き込み」、インデックスダイアログの「修正」についても同様です。
インデックス値プロファイル
デフォルトプロファイルとユーザー定義プロファイルはファイルキャビネット全体に関係します。一方、インデックス値プロファイルでは、特定のドキュメントだけをプロファイルからアクセスできるようにします。
クエリ定義
検索条件を入力する方法は 2 つあります。
グラフィカルエディター: インデックスフィールドごとの検索条件
SQL: SQL ステートメント
グラフィカルエディター
グラフィカルエディターでファイルキャビネットのフィールドを選択し、このプロファイルを持つユーザーにドキュメントを表示するために満たす必要のあるルール (条件) を定義します。
ルールは必要なだけ作成でき、「かつ」/「または」の演算子で組み合わせることができます。たとえば、Peters Engineering からの新しい受領請求書だけを表示するルールを作成できます。
1 つのルールの代わりに、ルールグループを使用することもできます。ルールグループを使えば、たとえば Peters Engineering の新規、却下済み、承認済みのすべての請求書を表示できます。
システム機能のユーザーグループとユーザーロールは、キーワード型およびテキスト型のインデックスフィールドに割り当てることができます。DocuWare は、このインデックスフィールドに入力されたグループまたはロールにユーザーが属しているかどうかを確認します。属している場合にのみ、ユーザーはドキュメントにアクセスできます。割り当てには、次の演算子を使用します。
キーワードフィールドで含むを使用: 少なくとも 1 つのキーワードがユーザーのロールまたはグループのいずれかと一致します。
テキストフィールドで等しいを使用: テキストフィールドがユーザーのロールまたはグループのいずれかと一致します。
テキストフィールドで等しくないを使用: テキストフィールドがユーザーのロールまたはグループのいずれとも一致しません。
SQL
SQL ステートメントを使用すると、フィールドごとにインデックス条件を割り当てる場合よりも複雑なフィルターを定義できます。ステートメントはテキストフィールドに入力します。SELECT ステートメントを入力する必要はありません。フィルターは WHERE 句で定義します。SQL の結合ステートメントや部分文字列も使用できます。
DocuWare バージョン 7.13 以降では、SQL コマンドとインデックスプロファイルについて、構文、有効性、禁止された SQL コマンドの有無が確認されます。
次の SQL コマンドは使用できません: ALTER, BEGIN, BACKUP, BULK, COMMIT, CREATE, DECLARE, DELETE, DENY, DROP, EXEC, EXECUTE, GRANT, GOTO, INSERT, KILL, MERGE, OPENDATASOURCE, OPENROWSET, PROC, PROCEDURE, RAISERROR, RECONFIGURE, RESTORE, RESTRICT, REVERT, REVOKE, ROLLBACK, SAVE, SHUTDOWN, SYSTEMUSER, TRAN, TRANSACTION, TRUNCATE, UPDATE, UNION, WAITFOR.
無効な SQL ステートメントは保存できません。無効な SQL コマンドを含む既存のインデックスプロファイルやリストは、これまでどおり動作します。ただし、無効な SQL コマンドを含むリストやインデックスダイアログを変更した場合、そのコマンドを修正するまで公開できません。
ファイルキャビネット
一部のファイルキャビネット権限には、インデックスフィールド権限も必要です。たとえば、ファイルキャビネット権限「保存」を使用するには、ドキュメントをインデックス付けできるように、ユーザーが少なくとも 1 つのインデックスフィールドに書き込める必要があります。
インデックスフィールド
このダイアログの左側の列に、ファイルキャビネットのすべてのフィールドが表示されます。このプロファイルを持つユーザーが各フィールドに対して何を行えるかを指定します。
一部の操作には複数の権限が必要です。たとえば、ドキュメントを編集するには、修正権限と読み取り権限の両方が必要です。両方がそろって初めてドキュメントが表示されるためです。
インデックスエントリを変更する権限には、まだ存在しない新しいインデックスエントリを入力する権限は含まれません。これを許可するには、インデックスフィルターのない 2 つ目のプロファイルでフィールド権限「新規エントリを許可」も割り当てます。この 2 つ目のプロファイルは、この追加のフィールド権限を制御する目的にのみ使用してください。
フィールド権限は、ダイアログでのフィールドの表示にも影響します。フィールド権限「検索」がない場合、ダイアログレベルで検索ダイアログに割り当てられていても、ユーザーには検索ダイアログにそのフィールドが表示されません。結果リストの「読み取り」、保存ダイアログの「書き込み」、インデックスダイアログの「修正」についても同様です。