Rechte
Rechtemodell
Diese Seite beschreibt, wer was sehen und ändern darf.
Die beiden Achsen
| Begriff | Hängt an | Stufen |
|---|---|---|
| Status | dem Konto | 3, 6, 9 |
| Zugriff | einer Sache (Projekt, Layout, Feld, Ereignis-Art) | Kein Zugriff, Nur lesen, Bearbeiten |
Projekte kennen zusätzlich die Stufe Gelöscht. Gelöschte Projekte sieht nur Status 9.
Status
| Status | Beschriftung | Projekte, Layouts, Felder | Verwaltungsbereiche |
|---|---|---|---|
| 3 | Individuelle Lese- und Schreibrechte | Nur was Rechte erteilen | nein |
| 6 | Uneingeschränkt | Alles lesen und bearbeiten, jede Rechtetabelle umgangen | nein |
| 9 | Administrator | wie 6 | ja |
Projektrecht
Ein Projekt ist für Status 3 sichtbar, wenn es nicht gelöscht ist und mindestens eine Stelle ein Recht erteilt. Es gilt die höchste Stufe:
| Stelle | Bedeutung |
|---|---|
| Zeile Alle am Projekt | Grundrecht für alle Konten |
| Reiter Benutzer am Projekt | Für dieses Konto |
| Reiter Gruppen am Projekt | Für alle Mitglieder der Gruppe |
| Alle | Konto | Gruppe A | Gruppe B | Ergebnis |
|---|---|---|---|---|
| Kein Zugriff | nicht sichtbar | |||
| Kein Zugriff | Nur lesen | lesen | ||
| Kein Zugriff | Nur lesen | Bearbeiten | bearbeiten (die großzügigste gewinnt) | |
| Nur lesen | lesen (für alle) | |||
| Nur lesen | Kein Zugriff | lesen. Kein Zugriff senkt nichts | ||
| Bearbeiten | bearbeiten (für alle) |
Die Projektdetails zeigen in jeder Zeile, was schon über Alle und über Gruppen gilt, und daneben das Ergebnis.
Kein Zugriff nimmt kein Recht weg, es erteilt nur keines. Wer ein Recht entziehen will, muss die Stelle finden, die es erteilt.
Layoutrecht
Ein Layout erscheint als Reiter, wenn zwei voneinander unabhängige Bedingungen erfüllt sind:
| Bedingung | Prüfung |
|---|---|
| Zuordnung | Das Layout ist in diesem Projekt eingeschaltet |
| Recht | Zeile Alle am Layout oder ein Gruppenrecht (bei Status 3) |
Die Zuordnung ist keine Stufe, sondern ein Schalter. Sie gilt auch für Status 6 und 9: Ein nicht eingeschaltetes Layout erscheint für niemanden.
| Eingeschaltet | Layout Alle | Gruppe | Status | Ergebnis |
|---|---|---|---|---|
| nein | Bearbeiten | Bearbeiten | 9 | kein Reiter |
| ja | Kein Zugriff | 3 | kein Reiter | |
| ja | Kein Zugriff | Nur lesen | 3 | Reiter, lesend |
| ja | Nur lesen | 3 | Reiter, lesend | |
| ja | Kein Zugriff | 6 | Reiter (der Status umgeht das Recht) |
Das Layoutrecht wird durch das Projektrecht gedeckelt.
Standard für neue Projekte schaltet ein Layout bei der Anlage neuer Projekte ein. Bestehende Projekte bekommen es nicht nachträglich.
Feldrecht
Drei Schritte, in dieser Reihenfolge:
- Vereinigen. Die höchste Stufe aus der Zeile Alle am Feld und allen Gruppenrechten des Kontos.
- Mit dem Layout deckeln. Mehr als das Layoutrecht geht nicht.
- Mit dem Projekt deckeln. Mehr als das Projektrecht geht nicht.
| Feld Alle | Gruppe | Layout und Projekt | Ergebnis |
|---|---|---|---|
| Kein Zugriff | Bearbeiten | unsichtbar | |
| Kein Zugriff | Nur lesen | Bearbeiten | lesen |
| Kein Zugriff | Bearbeiten | Bearbeiten | bearbeiten |
| Nur lesen | Bearbeiten | lesen | |
| Nur lesen | Bearbeiten | Bearbeiten | bearbeiten |
| Bearbeiten | Bearbeiten | bearbeiten | |
| Bearbeiten | Nur lesen | lesen, gedeckelt | |
| Bearbeiten | Bearbeiten | Nur lesen | lesen, gedeckelt |
Ein Feld ist nur über ein Layout erreichbar, das eingeschaltet und zugänglich ist, oder über das dynamische Layout.
Folge für Felder, die nur einige sehen sollen
Steht ein Feld für Alle auf Bearbeiten, kann es jeder bearbeiten, der Projekt und Layout bearbeiten darf. Wer unterscheiden will, hat genau ein Muster:
| Stelle | Stufe |
|---|---|
| Feld, Zeile Alle | Kein Zugriff |
| Gruppe, die bearbeiten soll | Bearbeiten |
| Gruppe, die lesen soll | Nur lesen |
Alle anderen sehen das Feld in Layouts und Feldauswahlen nicht. Zu prüfen mit einem Konto mit Status 3.
Die Volltextsuche berücksichtigt Feldrechte derzeit nicht. Sie findet Objekte auch über Werte in Feldern, die das Konto nicht lesen darf, und zeigt in Galerie und Tabelle die Fundstelle mit Feldname und Wert. Feldrechte sind deshalb kein Schutz für vertrauliche Werte wie Ankaufpreise oder Versicherungswerte.
Was das Modell nicht kann
| Wunsch | Stand |
|---|---|
| Einzelne Objekte für bestimmte Konten verbergen | Nicht möglich. Wer das Projekt sieht, sieht alle Objekte darin. Trennung über Projekte |
| Ein Feld in einem Projekt bearbeitbar, in einem anderen nur lesbar | Über die Deckelung: Projekt A auf Bearbeiten, Projekt B auf Nur lesen |
| Ein Recht ausdrücklich entziehen | Nicht möglich. Nur die erteilende Stelle ändern |
| Lesen erlauben, Export verbieten | Nicht möglich. Wer lesen darf, kann exportieren |
| Ein Feld nur auf einem Layout bearbeitbar | Über die Deckelung: das andere Layout auf Nur lesen |
Bibliotheken und Sonderfälle
| Bereich | Recht |
|---|---|
| Bibliotheken verwalten (Adressen, Dateien, Ereignisse, Normdaten, Orte, Pläne) | Status 9 |
| Ereignis-Arten | Eigene Rechte, für alle und je Gruppe, in Bibliotheken › Ereignisse |
| Objektverknüpfungen ändern | Bearbeiten im Projekt, in dem verknüpft wird |
Weiterlesen
- Rollen und Status : was jede Stufe öffnet
- Verwaltungsbereiche : welcher Bereich welchen Status braucht
- Zugriff erteilen : der Vorgang
- Wie sich Rechte zusammensetzen : warum es so gebaut ist