Durchsuchbare Dokumentation aufrufen | Zurück zur Dokumentationsübersicht
Navigation: Dokumentationen agorum core > agorum core administrieren (agorum core admin tools)
Diese Dokumentation beschreibt die Verwaltung von Benutzern, Benutzergruppen sowie ACLs (Rechte) in der Administration.
Die nachfolgend aufgeführten Icons begegnen Ihnen in agorum core, wenn Sie mit Berechtigungen arbeiten:
ACL
ACL-Bereich
Benutzer
Benutzer-Bereich
Benutzergruppe
Benutzergruppen-Bereich
Das Modul gliedert sich in drei Bereiche:
Auf der linken Seite sehen Sie die einzelnen Themenschwerpunkte und darunter liegenden Elemente innerhalb der Administration:
Sie können etwa neue Benutzer, Benutzergruppen oder ACLs innerhalb der Elemente erstellen oder bestehende Elemente ändern. Klicken Sie ein Element an, öffnen sich rechts daneben die Unterinhalte.
Hinweis: Einen Ordner ohne Inhalt stellt das System in grauer Schrift dar, Ordner mit Inhalt hingegen in schwarzer Schrift.
Auf der rechten Seite sehen Sie die Detailansicht eines Elements. Je nach Kontext erscheinen:
Rufen Sie das Suchergebnis auf, um das Objekt zu bearbeiten. Ist das Objekt bereits in der Detailansicht geöffnet, können Sie es direkt bearbeiten.
Tipp: Markieren Sie ein Element und klicken Sie es mit der rechten Maustaste an, öffnet sich das Kontextmenü, mit dem Sie weitere Aktionen durchführen können.
Die Administration ist zu Beginn nur für den Super-Administrator roi sichtbar. Möchten Sie das Modul weiteren Administratoren zur Verfügung stellen, müssen Sie das Modul freischalten.
ACLs/Rechte > agorum.admin.tools
Öffnen Sie die Administration, befinden Sie sich in der Benutzerverwaltung von agorum core. Die Benutzerverwaltung besteht aus zwei Elementen:
Ordner
Ordner kategorisieren Ihre Benutzer innerhalb von Ordnern. Die Ordner haben keine Funktion, sie dienen zur Übersicht. Hier können Sie Ordner:
Benutzer
Innerhalb der Ordner können Sie Benutzer
Ordner in der Benutzerverwaltung dienen zur Übersicht. Sie können mithilfe von Ordnern die Benutzer alphabetisch, nach Abteilung oder Funktion kategorisieren.
Sie können einen leeren Ordner löschen, wenn Sie ihn nicht mehr benötigen.
Sie können einen Ordner löschen, ohne dass er im Serverpapierkorb landet.
Sie können einen Ordner über das Kontextmenü verschieben, wenn Sie ihn an der falschen Stelle erstellt haben.
Sie können in agorum core beliebig viele Benutzer anlegen.
Erklärungsbedürftige Felder/Parameter
Feld/Parameter | Beschreibung |
---|---|
Benutzername | Definiert den Anmeldenamen des Benutzers.
|
Sprache | Definiert die Sprachauswahl für den Benutzer.
|
Administrator | Der Benutzer hat im gesamten System administrative Rechte. Ein Administrator kann nicht gleichzeitig ein Lese-Benutzer sein. |
Lese-Benutzer | Der Benutzer hat im gesamten System lediglich Leserechte, unabhängig von sonstigen gesetzten ACLs. Das System ignoriert diese ACLs. Ein Benutzer, der ein Lese-Benutzer ist, kann nur noch:
Ein Lese-Benutzer kann nicht gleichzeitig ein Administrator sein |
E-Mail Hauptadresse | Definiert die E-Mail-Hauptadresse. Das System setzt die E-Mail-Hauptadresse automatisch als Absenderadresse, wenn der Benutzer über agorum core eine E-Mail schreibt. |
Sender Email-Adressen | Definiert die Sender-E-Mail-Adresse.
|
Benutzer | Eigenschaften |
---|---|
roi |
|
guest |
|
Tipp: Sie können eigene Benutzer anlegen, die nur Zugriff auf Ablageorte besitzen, sofern Sie mit Scannern oder anderen Geräten in agorum core arbeiten.
Sie können einen vorhandenen Benutzer bearbeiten, um Informationen des Benutzers anzupassen, etwa den Benutzernamen, oder wenn einer Ihrer Benutzer das Passwort vergessen hat.
Sie können die Rechte auf den neuen Benutzer übertragen, wenn ein Benutzer die gleichen Rechte haben soll wie ein bereits vorhandener Benutzer, etwa wenn:
Erklärungsbedürftige Felder /Parameter
Feld/Parameter | Beschreibung |
---|---|
ACLs Benutzer in die hier markierten ACLs übernehmen |
Listet alle ACLs auf, denen die ausgewählten Referenzbenutzer als Mitglieder zugeordnet sind.
|
Gruppen Benutzer in die hier markierten Gruppen übernehmen |
Listet alle Benutzergruppen auf, denen die ausgewählten Referenzbenutzer als Mitglieder zugeordnet sind. Die Benutzergruppen finden Sie unter Benutzer in die hier markierten Gruppen übernehmen. Wählen Sie die Benutzergruppen aus, in die Sie den Benutzer hinzufügen möchten. |
aus bisherigen ACLs und/oder Gruppen entfernen | Entfernt den gewählten Benutzer aus seinen aktuellen Benutzergruppen und ACLs. Bietet sich etwa bei einem Abteilungswechsel des Benutzers an. |
Sie können einen Benutzer sperren, wenn Sie ihn nicht mehr benötigen und inaktiv stellen möchten, etwa wenn ein Benutzer aus Ihrem Unternehmen ausscheidet.
Das System sperrt den Benutzer erst, wenn seine Session abläuft. Hat der Benutzer noch eine Session offen und sperren Sie ihn währenddessen, kann er immer noch Aktionen durchführen.
Eine Session läuft in folgenden Fällen ab:
Hinweise:
Wenn Sie SSO / Kerberos verwenden, beendet das System die Session nach einer Abmeldung nicht.
Es erfolgt generell keine automatische Abmeldung durch einen Time-out.
Eine Session manuell beenden
Die Session eines Benutzers beenden Sie als Administrator alternativ manuell, ohne agorum core neu starten zu müssen.
Sie können etwa einen Testbenutzer löschen, sofern Sie ihn nicht mehr benötigen.
Achtung: Nachvollziehbarkeit geht durch Löschen verloren. Sie können nicht mehr prüfen, wann der Benutzer welche Aktionen durchgeführt hat, wenn Sie Benutzer löschen. Sperren Sie reale Benutzer, anstatt sie zu löschen.
Erklärungsbedürftige Felder /Parameter
Feld/Parameter | Beschreibung |
---|---|
"Eigener Bereich" des Benutzers löschen | Löscht den Eigenen Bereich des Benutzers.
|
Benutzer, der die Rechte erbt | Definiert einen Referenzbenutzer, dem das System die Attribute Owner, Creator und Lastmidifier sowie Dokumente, Ordner und E-Mails zuordnet.
Achtung: Beeinträchtigung der Systemleistung. Das Zuordnen der Attribute kann bei großen Strukturen länger dauern und das System verlangsamen. Führen Sie das Löschen nur in Zeiten durch, in denen Ihr Unternehmen nicht aktiv mit dem System arbeitet. |
Sie können in der Benutzerverwaltung die Gruppenverwaltung organisieren, indem Sie einen oder mehrere Benutzer zu einer Benutzergruppe hinzufügen oder die Benutzer aus Benutzergruppen entfernen.
Tipp: Möchten Sie die Benutzer-/Gruppenverwaltung von agorum core mit Ihrem Active Directory Service (ADS) oder Ihrem Lightweight Directory Access Protocol (LDAP) synchronisieren, verwenden Sie agorum core adminsync.
Verschieben Sie den Benutzer an die korrekte Stelle, wenn Sie einen Benutzer in einem falschen Ordner erstellt haben.
Alternativ bearbeiten Sie den Benutzer und ändern den Ablageort.
Die Nutzung von Benutzergruppen in agorum core erleichtert Ihnen das Setzen von Berechtigungen. Anstatt Benutzer manuell in ACLs einzupflegen oder wieder zu entfernen, definieren Sie einmalig Ihre ACLs und verwalten nur die Benutzergruppen.
Die Gruppenverwaltung besteht wie schon die Benutzerverwaltung aus zwei Elementen:
Ordner
Sie kategorisieren Ihre Benutzergruppen innerhalb von Ordnern und verwalten die Ordner von Benutzergruppen genauso, wie Sie die Ordner von Benutzer verwalten.
Benutzergruppen
Innerhalb der Ordner können Sie Benutzergruppen
Sie können in agorum core beliebig viele Benutzergruppen anlegen.
Sie können eine vorhandene Benutzergruppe bearbeiten, um Informationen der Benutzergruppe anzupassen, etwa den Namen oder die Beschreibung.
Sie können einer Benutzergruppe Mitglieder zuordnen. Mitgliedern einer Benutzergruppe können Benutzer und / oder weitere Benutzergruppen sein. Sie können auch Benutzergruppen in Benutzergruppen einfügen.
Tipp: Möchten Sie die Benutzer-/Gruppenverwaltung von agorum core mit Ihrem Active Directory Service (ADS) oder Ihrem Lightweight Directory Access Protocol (LDAP) synchronisieren, verwenden Sie agorum core adminsync.
Mit der Aktion Gruppe - in Gruppen einfügen / entfernen können Sie prüfen, welche Benutzergruppe sich in welcher Benutzergruppe befindet. Sie fügen hier gleichzeitig neue Benutzergruppen hinzu oder entfernen diese.
Sie können eine Benutzergruppe löschen, wenn Sie diese nicht mehr benötigen.
Sie können die Benutzergruppe an die korrekte Stelle verschieben, wenn Sie eine Benutzergruppe in einem falschen Ordner erstellt haben.
Alternativ bearbeiten Sie die Benutzergruppe und ändern den Ablageort.
Sie können eine Benutzergruppe kopieren und in eine andere Benutzergruppe einfügen, ohne sie komplett neu anzulegen.
Mithilfe von ACLs verwalten Sie die Rechte Ihrer Benutzer und Benutzergruppen. Sie können gezielt steuern, welcher Benutzer welche Objekte sehen, ändern und löschen und wer neue Objekte erstellen darf.
Beispiele
Bereiche lassen sich für externe Benutzer, etwa Partner, freigeben, sodass diese Einblick in die benötigten Daten haben und weitere Informationen hinzufügen können. Gemeinsam mit der Verlinkung von Objekten sind damit auch für ein und dieselben Objekte verschiedene Ansichten realisierbar.
Die Rechteverwaltung besteht wie schon die Benutzerverwaltung aus zwei Elementen:
Ordner
Sie kategorisieren Ihre ACLs innerhalb von Ordnern. Die Ordner haben keine Funktion, sie dienen Ihnen zur Übersicht. Hier können Sie Ordner:
Sie verwalten die Ordner von ACLs genauso, wie Sie die Ordner von Benutzer verwalten.
ACLs
Innerhalb der Ordner können Sie ACLs:
Vorinstallierte ACL | Beschreibung |
---|---|
Private | Der Besitzer des Objekts besitzt Vollzugriff. Standard-ACL für neue Objekte im Ordner Eigene Dateien. |
Published | Die Benutzer besitzen Leserechte. Der Besitzer des Objekts besitzt Vollzugriff. |
Protected | Benutzer besitzen Leserechte. Ist die ACL auf einen Ordner gesetzt, dürfen Benutzer darunter Objekte anlegen, aber nur der Besitzer des Ordners (Objekts) besitzt Vollzugriff. |
Public | Alle Benutzer besitzen Vollzugriff. |
Erklärungsbedürftige Felder /Parameter
Feld/Parameter | Beschreibung |
---|---|
Name* | Definiert den Namen der ACL.
|
ACL gilt auch für Administratoren | Die ACL gilt auch für Administratoren.
|
Mitglieder | Definiert Mitglieder der ACL inklusive Berechtigung an (siehe nachfolgende Tabelle). Fügen Sie Benutzergruppen anstatt einzelne Benutzer in eine ACL ein.
|
Ihnen stehen folgende Rechte zur Verfügung, die Sie auf Ihre ACL-Mitglieder beliebig setzen können:
Recht | Beschreibung |
---|---|
kein Zugriff (X) | Das System beachtet eine spezielle ACL-Reihenfolge (siehe nachfolgendes Beispiel). |
lesen (read) | Benutzer darf Objekte nur ansehen. |
auschecken (check_out) | Benutzer darf Objekte auschecken, die Arbeitskopie bearbeiten und wieder einchecken. |
geschützt (protected) | Benutzer besitzt Vollzugriff auf Objekte, die er selbst erstellt hat. Alle anderen Objekte darf er nur ansehen. |
schreiben (write) | Benutzer besitzt Vollzugriff auf Objekte, die er selbst erstellt hat. Alle anderen Objekte darf er ändern, aber nicht löschen. |
voll (all) | Benutzer besitzt Vollzugriff auf Objekte. |
Benutzer besitzen keinerlei Rechte, wenn sie einer ACL nicht zugeordnet sind. Um Benutzer auszuschließen, entfernen Sie diese aus der genutzten Benutzergruppe oder ACL.
Sonderfall „Benutzer oder Benutzergruppe aus einer ACL ausschließen“
Für Sonderfälle und Ausnahmen können Sie Benutzer oder Benutzergruppen explizit aus einer ACL ausschließen.
In folgendem Szenario ist der Benutzer acba.user in der Benutzergruppe GRP_demo enthalten (mit Leserecht und Vollrecht). Im Standard greift das höchste Recht, der Benutzer hat Vollrechte (all)) – unabhängig, an welcher Stelle der Berechtigungseintrag steht.
Wenn Sie das X setzen, um einen Benutzer oder eine Benutzergruppe aktiv auszuschließen, greift das höchste Recht für diese ACL nicht mehr. Stattdessen greift die Reihenfolge der Berechtigungen, d. h. das System arbeitet die Berechtigungen von oben nach unten ab.
Im Beispiel wird das X auf das Leserecht des Benutzers acba.user gesetzt. Da das System die Berechtigungseinträge von oben nach unten abarbeitet, besitzt der Benutzer acba.user immer noch Vollrechte, weil er in der Benutzergruppe GRP_Buchhaltung enthalten ist.
Wenn Sie die Reihenfolge ändern (siehe Abbildung Benutzer besitzt nur noch lesende Rechte) und etwa der Berechtigungseintrag an letzter Stelle steht, entziehen Sie die Vollrechte. Der Benutzer acba.user hat jetzt keinen Zugriff mehr:
Sie können eine vorhandene ACL bearbeiten, um Informationen der ACL anzupassen.
Hinweis: Passen Sie vor einem Export der ACL deren Name auch in Ihren Konfigurationen an (etwa im agorum core smart assistant konfigurator), wenn Sie den Namen einer ACL ändern.
Nach der Erstellung einer ACL können Sie diese auf diverse Objekte (Ordner, Dokumente, Adressobjekte) anwenden, um dort Rechte zu setzen. Sie können Rechte etwa in der Suche, im agorum core explorer oder im Root Ordner des Moduls Administration setzen.
Achtung: Beeinträchtigung der Systemleistung durch Massenberechtigung. Das Setzen eines ACLs auf tausende Objekte verlangsamt das System. Führen Sie eine Massenberechtigung nur mithilfe des agorum core permission managers durch (Modul auf Anfrage verfügbar).
Hinweis: Warten Sie, bis der Prozess durchgelaufen ist. Schließen Sie nicht den Dialog.
Hinweis: Wenn Sie das Recht eines Ordners ändern, in dem sich bereits Dokumente befinden, ändern sich nicht gleichzeitig die Rechte der Dokumente. Nur der Ordner erhält das neue Recht.
Beispiele
Ordner Rechnungen hat die ACL Lesen.
Im Ordner Rechnungen befindet sich eine Rechnung.
Die Rechnung erhält automatisch die ACL Lesen.
Sie ändern die ACL des Ordners Rechnungen von Lesen in Vollzugriff.
Die Rechnung erhält nicht die ACL Vollzugriff, sondern hat weiterhin die ACL Lesen.
Damit die Rechnung auch die ACL Vollzugriff erhält, vergeben Sie der Rechnung die ACL Vollzugriff manuell.
Erklärungsbedürftige Felder /Parameter
Feld/Parameter | Beschreibung | Besonderheit |
---|---|---|
Ausgewählte Objekte | Zeigt alle ausgewählten Objekte an, die Sie berechtigen wollen. Pfad Definiert den Pfad des ausgewählten Objekts. ACL Definiert das derzeitige ACL auf diesem Objekt. Count Zeigt an, bei wie vielen Objekten unterhalb des gewählten Objektes das System die ACL ebenfalls anpasst. Diff Zeigt an, wie viele Objekte das System unterhalb des gewählten Objektes laut Ihren Einstellungen nicht anpasst. Objekte, die mehrmals in Unterordnern verlinkt sind, sind in der Anzeige nicht enthalten. |
Die beiden Spalten Count und Diff passen sich an, je nachdem, welche der möglichen Optionen Sie auswählen:
Wenn Sie etwa folgende Ordnerstruktur haben und die beiden Optionen aktiviert haben, dann stoppt Ordner 2 mit ACL_2 grundsätzlich die Anpassung von Ordner 2.1 mit ACL_1:
|
Scope-ACLs auswählen, die hinzugefügt werden | Wählen Sie weitere ACLs aus, die Sie auf das Objekt setzen möchten. Scope-ACLs greifen in Sonderfällen und verkomplizieren Ihr Berechtigungssystem. Verwenden Sie diese nur, wenn Sie sich mit Ihrem System, der Ordnerstruktur und Ihrem Berechtigungskonzept auskennen. Beispiel Sie verlinken einen Ordner aus dem Projektmanagement in die Buchhaltung und wollen, dass jeder der unterschiedlichen Benutzergruppen Zugriff auf diesen Ordner hat. |
Um die Umsetzung komplexer Anforderungen zu vereinfachen, wurde die Technik der Scope-ACLs (zu Deutsch: Geltungsbereich/Anwendungsbereich) eingeführt. Scope-ACLs sind normale ACLs, die sich auf einen bestimmten Bereich (Scope) beziehen. Sie können beliebig viele ACLs als Scope-ACLs auf ein Objekt setzen. Die Technik wird etwa im agorum core dataroom oder bei agorum boost verwendet, um Außenstehenden für einen bestimmten Zeitraum Zugriff auf Daten zu geben. Ziel ist es, dass jeder Benutzer genau das Recht auf einem Objekt besitzt, das er zu einem bestimmten Zeitpunkt / Prozess auch benötigt. |
ACL durch die Ordnerstruktur vererben | Aktiviert Setzt die ACL auf Unterordner. Deaktiviert Setzt die ACL nicht auf Unterordner. |
- |
Nur an Objekte vererben, die dieselbe ACL besitzen | Aktiviert Das System vererbt die ACL nur an Objekte, die dieselbe ACL besitzen. Deaktiviert Das System vererbt die ACL an alle Unterobjekte. Darunter fallen auch verlinkte Objekte, unabhängig, ob diese bereits eine ACL besitzen. |
Deaktivieren Sie den Parameter mit Bedacht. Stellen Sie sicher, dass keine Verlinkungen existieren. |
Sie können eine Übersicht einsehen, in der Ihnen das System die Rechte jedes Benutzers auf ein einzelnes Objekt anzeigt.
Einstellung | Beschreibung |
---|---|
Doppelte Benutzer ausfiltern und nur höchstes Recht anzeigen | Filtert doppelte Benutzer aus, wenn diese mehrere Rechte auf das Objekt haben, und zeigt den Benutzer nur mit dem stärksten Recht an.
|
NONE-Berechtigungen ausblenden | Blendet Benutzer mit NONE-Berechtigungen aus der Tabelle aus. NONE-Berechtigungen liegen vor, wenn Sie einen Benutzer explizit aus einem ACL ausschließen, ihm also ein Recht auf ein Objekt entziehen. |
In undefined>desk4web können Sie sich einen Überblick verschaffen, welchen Ordnerzugriff ein gewählter Benutzer oder eine gewählte Benutzergruppe besitzt.
Sie können eine ACL löschen, wenn Sie sie nicht mehr benötigen.
• Das System löscht die ACL endgültig.
• Sie können die ACL nur mithilfe Ihrer Datensicherung wiederherstellen.
Haben Sie eine ACL in einem falschen Ordner erstellt, verschieben Sie die ACL an die korrekte Stelle.
Alternativ bearbeiten Sie die ACL und ändern den Ablageort.
Möchten Sie eine ähnliche ACL erstellen, ohne sie komplett neu anzulegen, können Sie eine ACL kopieren und in einen anderen Ordner einfügen.
Das Modul Administration enthält Filter, um nach Benutzern, Benutzergruppen und ACLs zu suchen:
Tipp: Sie können eigene Filter erstellen und etwa Adressfilteroptionen hinzufügen, wenn Ihnen die angebotenen Filter nicht ausreichen.
Beide Filter rufen Sie wie folgt auf:
Filtert Objekte innerhalb der Administration.
Zeigt an, welcher Benutzer welche Objektart wann hinzugefügt hat. Hilfreich, wenn Benutzer Objekte wie Ordner oder Dokumente verschoben haben und diese nicht mehr wiederfinden.
Den ehemaligen Ablageort eines Objekts können Sie einsehen, indem Sie das Objekt im Suchergebnis markieren und die Registerkarte Audit aufrufen. Über das Symbol öffnen Sie den Ablageort des gewählten Dokuments oder denjenigen Ordner, aus dem das Dokument entfernt wurde. Anschließend können Sie das Objekt über das Kontextmenü ausschneiden und in den Zielordner einfügen.