Berechtigungen
Eine Berechtigung in regisafe erlaubt oder verbietet es Benutzern, bestimmte Befehle und Funktionen zu verwenden. Abhängig von Berechtigungen bietet die Benutzeroberfläche demnach unterschiedlich viele Befehle an. Die Berechtigungen werden vom Administrator pro Benutzer oder Benutzergruppe in der Benutzerdefinition festgelegt.
Berechtigungen auf Programm-Funktionen
Jedem Benutzer können in der Benutzerdefinition individuelle Berechtigungen auf Programm-Funktionen erteilt werden. Zur Vereinfachung der Verwaltung werden diese Berechtigungen jedoch meist Benutzergruppen zugeteilt. Die Benutzer übernehmen dann automatisch die Berechtigungen aller Benutzergruppen, denen sie zugeordnet sind.
Programm-Funktionen, für die ein Benutzer keine Berechtigung besitzt, sind für ihn in der Benutzeroberfläche nicht sichtbar - sie werden vollständig ausgeblendet.
- Eine besondere Berechtigung ist Vollberechtigung in der Kategorie
System:
Benutzer oder Mitglieder von Benutzergruppen, welche über diese Vollberechtigung verfügen, besitzen automatisch alle Berechtigungen aller Kategorien, ohne das diese einzeln aktiviert werden müssen. Diese Berechtigung wird meist nur für Administratoren verwendet.
Die Vollberechtigung bewirkt jedoch nicht, dass Benutzer mit dieser Berechtigung auch auf die Objekte (z.B. Akten/Vorgänge, Schriftstücke etc.) aller Gruppen zugreifen dürfen: Auch Benutzer mit Vollberechtigung haben lediglich Zugriff entsprechend der Einstellungen in den Feldern Der Benutzer ist folgenden Gruppen zugeordnet sowie Zusätzliche Zugriffsberechtigung auf Gruppen/ Benutzer (im Reiter Allgemein). Die Vollberechtigung bewirkt also lediglich, dass Berechtigung auf alle Programmfunktionen besteht.
Listen mit Kurzbeschreibungen der einzelnen Berechtigungen finden Sie unter Berechtigungen.
Beispiel einer Berechtigungs-Definition:
Zugriffsberechtigungen
Zugriffsberechtigungen auf Objekte
Im Gegensatz zu Berechtigungen verwendet regisafe Zugriffsberechtigungen, wenn es darum geht, den Zugriff auf einzelne Objekte (also das Lesen oder Ändern), zu erlauben oder zu verbieten.
Zugriffsberechtigungen können die Anwender pro Objekt (Akte, Schriftstück, etc.) jeweils im Feld Zugriff festlegen. Dabei geben sie an, welche Benutzer oder Benutzergruppen auf dieses Objekt zugreifen dürfen. Sie können zwischen dem Vollzugriff (Lesen und Ändern) und der reinen Leseberechtigung unterscheiden.
Ein Benutzer hat demnach Zugriff auf alle Objekte, bei denen im Feld Zugriff folgende Benutzer/Gruppen eingetragen sind:
- der Benutzer selbst (sogenannter Privatzugriff)
- eine Gruppe, welcher der Benutzer in der Benutzerdefinition zugeordnet ist
sowie deren übergeordnete oder untergeordnete Gruppen (hierarchisch über alle Ebenen nach oben bzw. unten)
Zusätzliche Zugriffsberechtigungen
In der Benutzerdefinition können bei den Benutzern (und auch Gruppen) neben der Zuordnung zu Gruppen auch sogenannte Zusätzliche Zugriffsberechtigungen vergeben werden.
Sind Benutzer oder Gruppen im Feld Zusätzliche Zugriffsberechtigungen bei einem Benutzer in der Benutzerdefinition eingetragen, darf er auf alle Objekte zugreifen, welche dem ausgewählten Benutzer bzw. der angegebenen Gruppe im Feld Zugriff zugeordnet sind.
Der Benutzer übernimmt aber weder Zusatzdaten noch Berechtigungen auf Programm-Funktionen von dort angegebenen Gruppen!
Ein Benutzer hat demnach auch Zugriff auf alle Objekte, bei denen im Feld Zugriff folgende Benutzer/Gruppen eingetragen sind:
- ein anderer Benutzer, auf den der Benutzer gemäß Benutzerdefinition "zusätzliche Zugriffsberechtigung" besitzt (nicht jedoch Gruppen, denen dieser Benutzer zugeordnet ist)
- eine Gruppe, auf die der Benutzer gemäß Benutzerdefinition "zusätzliche Zugriffsberechtigung" besitzt
sowie deren übergeordnete oder untergeordnete Gruppen (hierarchisch über alle Ebenen nach oben bzw. unten) - Zusätzlich, wenn in Gruppen, denen der Benutzer direkt zugeordnet ist, eine "zusätzliche Zugriffsberechtigung" eingetragen ist:
dort eingetragene Benutzer und Gruppen (bei Gruppen jeweils inkl. deren übergeordneten und untergeordneten Gruppen - hierarchisch über alle Ebenen)