Zum Hauptinhalt springen

Berechnung der Zugriffsstufen

Verfasst von Sjaak Velthoven

Dieser Artikel wurde vollständig maschinell übersetzt.

 

Eine explizite Benutzerindividuelle Zuordnung dient als absolute endgültige Autorität in Catenda Hub und gibt dir die Möglichkeit, die Berechtigungen eines bestimmten Benutzers eindeutig zu sperren oder herabzustufen.

Wenn keine individuelle Einstellung konfiguriert ist, greift das System auf die Bewertung der geerbten Pfade eines Benutzers über die globale Projektbaseline, Teams und Eigentümerstatus zurück.

 

Der Zugriff mit dem höchsten Gewicht gewinnt immer, was bedeutet, dass restriktive Ebenen wie "Kein Zugriff" erhöht werden, wenn ein anderer Pfad höhere Rechte gewährt.

 

Die folgenden Themen werden in diesem Artikel beschrieben:

 

 

1. Verständnis der Zugriffsstufen

 

1.1 Vom geringsten zum höchsten Zugriff

Zugriffsstufe

Was es erlaubt

Standard für

Kein Zugang

Verhindert Sichtbarkeit, Interaktion und Navigation zu Unterordnern.

Lesen

Mindestrecht zum Anzeigen und Herunterladen von Inhalten; keine Änderungsvorgänge

Schreiben

Bearbeiten und ändern, z. B. Umbenennen und Verschieben von Dateien, die Sie selbst hochgeladen haben

Einzelner Benutzer / alle Benutzer / Teams-Standard

Vollständiger Zugang

Kontrollieren Sie jeden Aspekt des Objekts, einschließlich Berechtigungsverwaltung.

Administrator und Eigentümerstandardwert

 

1.2 Verständnis der Zugriffsstufen nach funktionalem Gewicht

Obwohl diese Optionen in einer linearen Sequenz in der Benutzeroberfläche erscheinen, tragen sie unterschiedliches Verwaltungsgewicht. Kein Zugriff und Vollständiger Zugriff fungieren als die strukturellen Extreme des Systems, während Lesen als die wichtige Mindestschwelle für die Sichtbarkeit dient.

 

Zugriffsstufe

Funktionales Gewicht

Kein Zugriff

(Die ultimative Einschränkung)

fungiert als absoluter Block, der alle anderen Berechtigungen sperrt, die ein Benutzer möglicherweise von Teams oder Dateieigentum hat.

Vollständiger Zugriff

(Die endgültige Berechtigung)

Bei jedem gemeinsamen oder geerbten Pfad setzt diese Stufe automatisch alle geringeren Privilegien außer Kraft und erhöht diese.

Schreiben

(Aktive Zusammenarbeit)

Beschränkt Benutzer absichtlich von destruktiven Verwaltungsfunktionen oder vom Löschen von Dateien, die sie nicht besitzen.

Lesen

(Die Sichtbarkeitsschwelle)

Funktioniert als Einstiegspunkt in das System; alles darunter versetzt den Benutzer in völlige Unsichtbarkeit.

 

 

2. Wie Berechtigungen interagieren (Nach Reihenfolge der Priorität)

 

Die folgenden Themen werden in diesem Abschnitt beschrieben:

 

 

2.1 Projektadministratoren

Absolute Autorität

Projektadministratoren erhalten automatisch Vollständigen Zugriff auf jeden Bereich eines Projekts.

Diese Systemregel umgeht und setzt alle Matrizen, Teams-Zuordnungen, Eigentümerstatus und individuelle Einschränkungen außer Kraft.

 

2.2 Einstellungen für einzelne Benutzer (Die absolute Überschreibungsregel)

Überschreibt alles

Wenn einem bestimmten Benutzer direkt eine Berechtigungsstufe zugewiesen wird, wird diese Einstellung zur absoluten endgültigen Autorität.

 

Es hebt alle Berechtigungen auf und ersetzt sie, die dieser Benutzer andernfalls von der Alle Benutzer-Baseline, ihren Teams, oder ihrem Status als Eigentumsgesamt erben würde.

Wenn eine individuelle Einstellung konfiguriert ist, wird diese Stufe genau wie ausgewählt angewendet – selbst wenn sie ihren Zugriff auf Kein Zugriff herabstuft.

 

2.3 Geerbte Berechtigungen und Eigentümerstatus (Höchster Zugriff gewinnt)

Wenn ein Benutzer keine explizite individuelle Zuordnung konfiguriert hat, wertet Catenda Hub alle verbleibenden Pfade aus, zu denen er gehört, und gewährt die höchste gefundene Stufe.

 

Alle Benutzer Baseline

Setzt die grundlegende Projektzugriffsstufe für jeden Mitglied.

Ein Benutzer kann nicht unter dieser Baselinestufe eingeschränkt werden, es sei denn, eine individuelle Überschreibung wird verwendet.

 

Teams-Einstellungen

Wenn ein Benutzer zu einem Team (oder mehreren Teams) mit höherem Zugriff als die Baseline gehört, wird sein Zugriff auf die höchste Teams-Stufe erhöht.

 

Zugriff des Eigentümers

Der Ersteller oder Uploader eines Elements wird standardmäßig automatisch Vollständiger Zugriff gewährt, um die Datenschutz zu gewährleisten.

Administratoren können jedoch eine Eigentümereinstellung konfigurieren (z.

B. Beschränkung auf Schreiben-Zugriff, um das Löschen von Dateien zu verhindern).

Wenn die Teams-Einstellung eines Eigentümers oder die globale Baseline eine höhere Stufe bietet als die Eigentümereinstellung, gewinnt die höchste Stufe.

 

 

3. Schnellreferenz-Matrizen

Die folgenden Matrizen bilden die endgültigen effektiven Zugriffsstufen über verschiedene Benutzerszenarien ab, organisiert in strenger Reihenfolge der Priorität, beginnend mit individuellen Überschreibungen, um genau zu zeigen, wie überlappende Regeln gelöst werden.

 

Dieser Abschnitt enthält die folgenden Themen:

 

3.1 Die absolute individuelle Überschreibungsregel

Diese Matrix gilt für jedes Projektmitglied, einschließlich eines Eigentumsbesitzers, der eine explizite individuelle Zuordnung konfiguriert hat.

Da diese Regel den absoluten endgültigen Zugriff vorschreibt, ersetzt sie alle anderen Variablen.

 

Geerbter Kontext
(Alle Benutzer / Teams / Eigentümereinstellung)

Einstellung für einzelne Benutzer

Angewendeter endgültiger Zugriff

Beliebige Konfigurationsstufe

Kein Zugriff

Kein Zugriff

Beliebige Konfigurationsstufe

Lesen

Lesen

Beliebige Konfigurationsstufe

Schreiben

Schreiben

Beliebige Konfigurationsstufe

Vollständiger Zugriff

Vollständiger Zugriff

 

3.2 Standard-Benutzer und Teams-Mitglieder

Diese Matrix bestimmt den endgültigen Zugriff für reguläre Projektmitglieder, die das Element nicht besitzen und keine explizite individuelle Zuordnung konfiguriert haben.

 

Einstellung für alle Benutzer

Teams-Einstellung

Zugriff für normale Benutzer

Zugriff für Teams-Mitglieder

Kein Zugriff

Kein Zugriff

Kein Zugriff

Kein Zugriff

Kein Zugriff

Lesen

Kein Zugriff

Lesen

Lesen

Kein Zugriff

Lesen

Lesen

Lesen

Schreiben

Lesen

Schreiben

Schreiben

Lesen

Schreiben

Schreiben

Vollständiger Zugriff

Kein Zugriff

Vollständiger Zugriff

Vollständiger Zugriff

 

3.3 Eigentumsbesitzer

Diese Matrix bestimmt den Zugriff für den Ersteller oder Uploader eines Elements, wenn keine explizite individuelle Zuordnung vorhanden ist.

Sie zeigt, wie die globale Baseline oder Teams-Einstellungen den Zugriff eines Eigentümers durch das Prinzip "höchster Zugriff gewinnt" erhöhen.

 

Einstellung für alle Benutzer

Teams-Einstellung

Eigentümereinstellung

Endgültiger Zugriff für Eigentumsbesitzer

Kein Zugriff

Kein Zugriff

Vollständiger Zugriff

Vollständiger Zugriff (Eigentümerstandardwert gilt)

Schreiben

Kein Zugriff

Lesen

Schreiben (Globale Baseline erhöht Eigentümer)

Kein Zugriff

Kein Zugriff

Schreiben

Schreiben (Eigentümereinschränkung bleibt bestehen)

Kein Zugriff

Vollständiger Zugriff

Schreiben

Vollständiger Zugriff (Teams-Zuordnung erhöht Eigentümer)

Vollständiger Zugriff

Kein Zugriff

Schreiben

Vollständiger Zugriff (Globale Baseline erhöht Eigentümer)

Hat dies deine Frage beantwortet?