Naar de hoofdinhoud

Hoe toegangsniveaus worden berekend

Geschreven door Sjaak Velthoven

Dit artikel is volledig automatisch vertaald.

 

Een expliciete individuele toewijzing fungeert als de absolute eindautoriteit in Catenda Hub, waardoor u de macht hebt om een specifieke gebruiker's machtigingen uniek vergrendelen of downgraden.

Zonder individuele instelling valt het systeem terug op evaluatie van geërfde paden van een gebruiker over de globale projectbaseline, teamlidmaatschappen en eigenaarsstatus.

 

De toegang met het hoogste gewicht wint altijd, wat betekent dat restrictieve niveaus zoals "Geen toegang" worden verhoogd als een ander pad hogere rechten verleent.

 

De volgende thema's worden in dit artikel beschreven:

 

 

1. Toegangsniveaus begrijpen

 

1.1 Van minst tot meest toegang

Toegangsniveau

Wat het toestaat

Standaard voor

Geen toegang

Voorkomt zichtbaarheid, interactie en navigatie naar submappen.

Lezen

Minimale bevoegdheid om inhoud te zien en te downloaden; geen wijzigingsbewerkingen

Schrijven

Bewerk en wijzig, bijv. hernoem en verplaats bestanden die u zelf hebt geüpload

Enkele gebruiker / alle gebruikers / teamstandaard

Volledige toegang

Controleer elk aspect van het object, inclusief machtigingsbeheer.

Beheerder- en eigenaarstandaard

 

1.2 Toegangsniveaus begrijpen op basis van functioneel gewicht

Hoewel deze opties in een lineaire volgorde in de gebruikersinterface verschijnen, hebben ze ander administratief gewicht. Geen toegang en Volledige toegang fungeren als de structurele uitersten van het systeem, terwijl Lezen als de vitale minimumdrempel voor zichtbaarheid fungeert.

 

Toegangsniveau

Functioneel gewicht

Geen toegang

(De ultieme beperking)

fungeert als een absoluut blok dat alle andere machtigingen van een gebruiker van teams of bestandseigendom afsluit.

Volledige toegang

(De ultieme toestemming)

Op elk gedeeld of geërfd pad overschrijft en verhoogt dit niveau automatisch alle lagere rechten.

Schrijven

(Actieve samenwerking)

Beperkt gebruikers opzettelijk van destructieve beheermogelijkheden of het verwijderen van bestanden die ze niet bezitten.

Lezen

(De zichtbaarheidsdrempel)

Fungeert als het ingangspunt van het systeem; alles lager laat de gebruiker in totale onzichtbaarheid vallen.

 

 

2. Hoe machtigingen interacteren (op volgorde van prioriteit)

 

De volgende thema's worden in dit gedeelte beschreven:

 

 

2.1 Projectbeheerders

Absolute autoriteit

Projectbeheerders ontvangen automatisch volledige toegang tot elk onderdeel van een project.

Deze systeemregel omzeilt en overschrijft alle matrices, teamtoewijzingen, eigenaarsstatus en individuele beperkingen.

 

2.2 Instellingen voor individuele gebruikers (de absolute overschrijfregel)

Overschrijft alles

Wanneer een specifieke individuele gebruiker direct een machtigingsniveau krijgt toegewezen, wordt die instelling de absolute eindautoriteit.

 

Het annuleert volledig en vervangt alle machtigingen die die gebruiker anders zou erven van de Alle gebruikers baseline, hun Teamlidmaatschappen of hun status als Item-eigenaar.

Als een instelling voor een bepaalde gebruiker is geconfigureerd, wordt dat niveau precies zoals geselecteerd toegepast, zelfs als het hun toegang tot Geen toegang downgradet.

 

2.3 Geërfde machtigingen en eigenaarsstatus (hoogste toegang wint)

Wanneer een gebruiker geen expliciete individuele toewijzing geconfigureerd heeft, evalueert Catenda Hub alle resterende paden waartoe zij behoren en verleent het maximale niveau dat wordt gevonden.

 

Alle gebruikers baseline

Stelt het fundamentele projecttoegangsniveau voor elk lid in.

Een gebruiker kan niet onder dit baselineniveau worden beperkt, tenzij een individuele overschrijving wordt gebruikt.

 

Team-instellingen

Als een gebruiker lid is van een team (of meerdere teams) met hogere toegang dan de baseline, wordt hun toegang verhoogd naar het hoogste teamniveau.

 

Eigenaarstoegang

De maker of uploader van een item krijgt standaard volledige toegang om gegevensprivacy te garanderen.

Beheerders kunnen echter een eigenaarinstelling configureren (bijv. deze beperken tot schrijftoegang om bestandsverwijdering te voorkomen).

Als de teaminstelling van een eigenaar of de globale baseline een hoger niveau biedt dan hun eigenaarinstelling, wint het hoogste niveau.

 

 

3. Snelle referentiematrices

De volgende matrices geven de uiteindelijke effectieve toegangsniveaus weer in verschillende gebruikersscenario's, georganiseerd in strikte volgorde van prioriteit beginnend met individuele overschrijvingen om precies aan te tonen hoe overlappende regels worden opgelost.

 

Deze sectie bevat de volgende topics:

 

3.1 De absolute individuele overschrijfregel

Deze matrix is van toepassing op elk projectlid, inclusief een item-eigenaar, die een expliciete individuele toewijzing geconfigureerd heeft.

Omdat deze regel absolute eindtoegang bepaalt, vervangt het alle andere variabelen.

 

Geërfde context
(Alle gebruikers / Team / Eigenaarinstelling)

Instelling voor individuele gebruiker

Toegepaste eindtoegang

Elke configuratielaag

Geen toegang

Geen toegang

Elke configuratielaag

Lezen

Lezen

Elke configuratielaag

Schrijven

Schrijven

Elke configuratielaag

Volledige toegang

Volledige toegang

 

3.2 Standaardgebruikers en teamleden

Deze matrix bepaalt de eindtoegang voor regelmatige projectleden die het item niet bezitten en geen expliciete individuele toewijzing geconfigureerd hebben.

 

Alle gebruikers instelling

Team-instelling

Toegang voor normale gebruiker

Teamlidtoegang

Geen toegang

Geen toegang

Geen toegang

Geen toegang

Geen toegang

Lezen

Geen toegang

Lezen

Lezen

Geen toegang

Lezen

Lezen

Lezen

Schrijven

Lezen

Schrijven

Schrijven

Lezen

Schrijven

Schrijven

Volledige toegang

Geen toegang

Volledige toegang

Volledige toegang

 

3.3 Item-eigenaren

Deze matrix bepaalt de toegang voor de maker of uploader van een item wanneer geen expliciete individuele toewijzing aanwezig is.

Het benadrukt hoe de globale baseline of team-instellingen de toegang van een eigenaar via het highest-access-wins-principe verhogen.

 

Alle gebruikers instelling

Team-instelling

Eigenaarinstelling

Uiteindelijke item-eigenaarstoegang

Geen toegang

Geen toegang

Volledige toegang

Volledige toegang (eigenaarstandaard van toepassing)

Schrijven

Geen toegang

Lezen

Schrijven (globale baseline verhoogt eigenaar)

Geen toegang

Geen toegang

Schrijven

Schrijven (eigenaarbeperking geldt)

Geen toegang

Volledige toegang

Schrijven

Volledige toegang (teamtoewijzing verhoogt eigenaar)

Volledige toegang

Geen toegang

Schrijven

Volledige toegang (globale baseline verhoogt eigenaar)

Was dit een antwoord op uw vraag?