※この記事は全文機械翻訳されています。
明確な個人割り当ては、Catenda Hubで絶対的な最終権限として機能し、特定のユーザーのアクセス許可を一意にロックまたはダウングレードする権限をあなたに与えます。
個人設定が構成されていない場合、システムはグローバルプロジェクトベースライン、チームメンバーシップ、および所有者ステータス全体のユーザーの継承パスを評価することに戻ります。
最も高い重みを持つアクセスが常に優先されます。つまり、「アクセス不可」などの制限的レベルは、他のパスがより高い権限を付与する場合に引き上げられます。
この記事では次のトピックについて説明します:
1. アクセスレベルを理解する
1.1 最小限から最大限のアクセス
アクセスレベル | 許可内容 | デフォルト対象 |
アクセス不可 | サブフォルダへの可視性、相互作用、およびナビゲーションを防止します。 | — |
読み取り | コンテンツの表示とダウンロードの最小権限。変更操作はできません | — |
編集 | 編集と変更。例えば、自分でアップロードしたファイルの名前変更と移動 | 単一ユーザー/全ユーザー/チームデフォルト |
フルアクセス | 権限管理を含むオブジェクトのすべての側面を制御します | 管理者および所有者デフォルト |
1.2 機能的重みでアクセスレベルを理解する
これらのオプションはユーザーインターフェース内の線形シーケンスで表示されますが、異なる管理上の重みを持ちます。
アクセス不可とフルアクセスはシステムの構造的極限として機能し、読み取りは可視性の重要な最小閾値として機能します。
アクセスレベル | 機能的重み |
アクセス不可 (最終的な制限) | ユーザーがチームまたはファイル所有権から持つ可能性のある他のすべての権限をシャットダウンする絶対的なブロックとして機能します。 |
フルアクセス (最終的な権限) | 共有または継承されたパスでは、このレベルは自動的にすべての低い権限をオーバーライドして昇格させます。 |
書き込み (アクティブなコラボレーション) | 破壊的な管理機能やユーザーが所有していないファイルの削除からユーザーを意図的に制限します。 |
読み取り (可視性の閾値) | システムへのエントリーポイントとして機能します。これより低いものはユーザーを完全な不可視性に陥らせます。 |
2. 権限の相互作用(優先順序別)
このセクションでは次のトピックについて説明します:
2.1 プロジェクト管理者
絶対的な権限
プロジェクト管理者は自動的にプロジェクトのすべてのセクションに対してフルアクセスを取得します。
このシステムルールは、すべてのマトリックス、チーム割り当て、所有者ステータス、および個人的な制限をバイパスしてオーバーライドします。
2.2 個人ユーザー設定(絶対上書きルール)
すべてをオーバーライド
特定の個人ユーザーに権限レベルが直接割り当てられた場合、その設定は絶対的な最終権限になります。
これは、ユーザーが全ユーザーベースライン、チームメンバーシップ、またはアイテム所有者ステータスから継承する可能性のある権限を完全にキャンセルして置き換えます。
個別の設定が構成されている場合、そのレベルは正確に選択されたとおりに適用されます。
アクセス不可にダウングレードされた場合でも同様です。
2.3 継承権限と所有者ステータス(最高アクセスが優先)
ユーザーが明確な個人割り当てを構成していない場合、Catenda Hubは属しているすべての残りのパスを評価し、見つかった最大レベルを付与します。
全ユーザーベースライン
すべてのメンバーに対するプロジェクトの基本的なアクセスレベルを設定します。
ユーザーは個人上書きが使用されない限り、このベースラインレベル以下に制限することはできません。
チーム設定
ユーザーがベースラインよりも高いアクセス権を持つチーム(または複数のチーム)に属している場合、そのアクセスは最高のチームレベルと一致するようにエスカレートされます。
所有者アクセス
アイテムの作成者またはアップロード者は、データプライバシーを確保するために自動的にフルアクセスにデフォルト設定されます。
ただし、管理者は所有者設定を構成できます(例:ファイル削除を防ぐために編集アクセスに制限)。
所有者のチーム設定またはグローバルベースラインが所有者設定よりも高いレベルを提供する場合、最高レベルが優先されます。
3. クイックリファレンスマトリックス
次のマトリックスは、個人上書きから開始して優先順位の厳密な順序で編成されたさまざまなユーザーシナリオ全体での最終的な有効なアクセスレベルを示し、重複するルールがどのように解決されるかを正確に示します。
このセクションには、次のトピックが含まれています:
3.1 絶対個人上書きルール
このマトリックスは、明確な個人割り当てが構成されているアイテム所有者を含む任意のプロジェクトメンバーに適用されます。
このルールは絶対的な最終アクセスを指定するため、他のすべての変数を置き換えます。
継承コンテキスト | 個人ユーザー設定 | 適用された最終アクセス |
すべての構成レベル | アクセス不可 | アクセス不可 |
すべての構成レベル | 読み取り | 読み取り |
すべての構成レベル | 編集 | 編集 |
すべての構成レベル | フルアクセス | フルアクセス |
3.2 標準ユーザーとチームメンバー
このマトリックスは、アイテムを所有しておらず、明確な個人割り当てを構成していない通常のプロジェクトメンバーの最終アクセスを決定します。
全ユーザー設定 | チーム設定 | 通常ユーザーアクセス | チームメンバーアクセス |
アクセス不可 | アクセス不可 | アクセス不可 | アクセス不可 |
アクセス不可 | 読み取り | アクセス不可 | 読み取り |
読み取り | アクセス不可 | 読み取り | 読み取り |
読み取り | 編集 | 読み取り | 編集 |
編集 | 読み取り | 編集 | 編集 |
フルアクセス | アクセス不可 | フルアクセス | フルアクセス |
3.3 アイテム所有者
このマトリックスは、明確な個人割り当てが存在しない場合にアイテムの作成者またはアップロード者のアクセスを決定します。
グローバルベースラインまたはチーム設定が最高アクセス優先原則を介して所有者のアクセスをどのように昇格させるかを強調しています。
全ユーザー設定 | チーム設定 | 所有者設定 | 最終アイテム所有者アクセス |
アクセス不可 | アクセス不可 | フルアクセス | フルアクセス(所有者デフォルトが適用されます) |
編集 | アクセス不可 | 読み取り | 編集(グローバルベースラインが所有者を昇格させます) |
アクセス不可 | アクセス不可 | 編集 | 編集(所有者制限が保持されます) |
アクセス不可 | フルアクセス | 編集 | フルアクセス(チーム割り当てが所有者を昇格させます) |
フルアクセス | アクセス不可 | 編集 | フルアクセス(グローバルベースラインが所有者を昇格させます) |