Loading...
Loading...
Loading...
Das Aktivieren oder Deaktivieren des Berechtigungssystems über den Schalter hat verschiedene Auswirkungen auf die Funktionalität in DocBits.
Wenn das Berechtigungssystem aktiviert ist, werden die Zugriffsberechtigungen fĂĽr Benutzer und Gruppen angewendet.
Benutzern wird nur Zugriff auf die Ressourcen gewährt, auf die sie basierend auf den zugewiesenen Berechtigungen ausdrücklich zugreifen dürfen.
Administratoren können die Berechtigungen für einzelne Benutzer und Gruppen verwalten und sicherstellen, dass nur autorisierte Personen die Daten anzeigen oder bearbeiten können.
Wenn das Berechtigungssystem deaktiviert ist, werden alle Zugriffsberechtigungen entfernt und Benutzer haben in der Regel uneingeschränkten Zugriff auf alle Ressourcen.
Dies kann nützlich sein, wenn eine offene Zusammenarbeit vorübergehend ohne die Einschränkungen der Zugriffskontrolle erforderlich ist.
Es besteht jedoch ein erhöhtes Risiko von Datenlecks oder unbefugtem Zugriff, da Benutzer möglicherweise auf sensible Informationen zugreifen können, zu denen sie nicht berechtigt sind.
Das Aktivieren oder Deaktivieren des Berechtigungssystems ist eine wichtige Entscheidung, die auf den Sicherheitsanforderungen und der Arbeitsweise der Organisation basiert. In Umgebungen, in denen Datenschutz und Zugriffskontrolle entscheidend sind, ist es üblich, das Berechtigungssystem aktiviert zu lassen, um die Datenintegrität und Vertraulichkeit zu gewährleisten. In anderen Fällen kann es vorübergehend notwendig sein, das Berechtigungssystem zu deaktivieren, um die Zusammenarbeit zu erleichtern, sollte jedoch mit Vorsicht verwendet werden, um potenzielle Sicherheitsrisiken zu minimieren.
Komponenten des Abschnitts Gruppen und Berechtigungen
Gruppen und Berechtigungen aktivieren/deaktivieren: Ein Schalter, der es dem Systemadministrator ermöglicht, die Nutzung von Gruppen und Berechtigungen über die Plattform zu aktivieren oder zu deaktivieren. Wenn dieser deaktiviert ist, kann das System standardmäßig auf ein weniger granulareres Zugriffssteuerungsmodell zurückgreifen.
Gruppenliste: Zeigt die Liste der verfügbaren Benutzergruppen innerhalb der Organisation. Jede Gruppe kann mit spezifischen Berechtigungen konfiguriert werden. Administratoren können neue Gruppen erstellen, indem sie auf die Schaltfläche „+ Neu“ klicken.
Berechtigungstabelle:
Wird angezeigt, sobald eine Gruppe ausgewählt oder eine neue Gruppe konfiguriert wird.
Listet alle vom System erkannten Dokumenttypen auf (z. B. RECHNUNG, GUTSCHRIFT, LIEFERSCHEIN).
Für jeden Dokumenttyp gibt es Kontrollkästchen für verschiedene Berechtigungen:
Ansehen: Berechtigung, das Dokument zu sehen.
Aktualisieren: Berechtigung, das Dokument zu ändern.
Löschen: Berechtigung, das Dokument aus dem System zu entfernen.
Erste Genehmigung: Berechtigung, die erste Genehmigung des Dokuments durchzufĂĽhren.
Zweite Genehmigung: Berechtigung, eine sekundäre Genehmigung (falls zutreffend) durchzuführen.
Dieser Leitfaden erklärt, wie Administratoren Einstellungen für die Zugangskontolle für verschiedene Benutzergruppen in DocBits definieren können. Jede Gruppe kann mit benutzerdefinierten Berechtigungen auf Dokumenten- und Feldebene konfiguriert werden.
Das Zugangskontrollpanel ermöglicht es dem Administrator, Benutzergruppen und deren jeweilige Berechtigungen zu verwalten. Jede Gruppe kann spezifische Konfigurationen in Bezug auf Folgendes haben:
Dokumentzugriff: Ob die Gruppe auf einen Dokumenttyp zugreifen kann.
Feldberechtigungen: Ob die Gruppe bestimmte Felder innerhalb eines Dokuments lesen, schreiben oder anzeigen kann.
Aktionsberechtigungen: Welche Aktionen die Gruppe durchführen kann, wie z. B. Dokumente bearbeiten, löschen, massenaktualisieren und genehmigen.
Navigieren Sie zu Einstellungen.
Wählen Sie Dokumentenverarbeitung.
Wählen Sie Module.
Aktivieren Sie die Zugriffskontrolle, indem Sie den Schieberegler aktivieren.
Navigieren Sie zu Einstellungen.
Gehen Sie zu Globale Einstellungen.
Wählen Sie Gruppen, Benutzer und Berechtigungen.
Wählen Sie Gruppen und Berechtigungen.
Um die Berechtigungen fĂĽr eine Gruppe, wie z. B. PROCUREMENT_DIRECTOR, zu verwalten, klicken Sie auf die drei Punkte auf der rechten Seite des Bildschirms.
Wählen Sie Ansicht Zugangskontrolle.
Ăśbersicht der Zugangskontolle:
In diesem Abschnitt können Sie den Zugriff für alle Dokumenttypen aktivieren oder deaktivieren, wie z. B. Invoice, Credit Note, Purchase Order und mehr.
Sie können in der Zugangskontolle folgendes definieren:
Zugang: Gewährt Zugriff auf den Dokumenttyp.
Liste: Definiert, ob der Dokumenttyp in der Listenansicht sichtbar ist.
Ansicht: Gibt die Standardansicht fĂĽr das Dokument an.
Bearbeiten: Gewährt die Berechtigung, das Dokument zu bearbeiten.
Löschen: Erlaubt der Gruppe, Dokumente zu löschen.
Massenaktualisierung: Ermöglicht die Massenaktualisierung des Dokumenttyps.
Genehmigungsstufen: Legt die Fähigkeit der Gruppe fest, Dokumente zu genehmigen (Erste und Zweite Genehmigungsstufe).
Dokument freischalten: Definiert, ob die Gruppe ein Dokument fĂĽr weitere Bearbeitungen entsperren kann.
Beispielkonfigurationen fĂĽr PROCUREMENT_DIRECTOR:
Invoice: Aktiviert für alle Berechtigungen, einschließlich Bearbeiten und Löschen.
Purchase Order: Aktiviert mit normalen Berechtigungen fĂĽr alle Aktionen.
Feldberechtigungen:
Innerhalb jedes Dokumenttyps können spezifische Felder mit unterschiedlichen Berechtigungsstufen konfiguriert werden.
Berechtigungen umfassen:
Lesen/Schreiben: Benutzer können sowohl lesen als auch in das Feld schreiben.
Lesen/Eigentümer schreiben: Nur der Eigentümer des Dokuments oder Feldes kann schreiben, andere können lesen.
Schreibgeschützt: Benutzer können das Feld nur anzeigen, aber nicht ändern.
EigentĂĽmer lesen/EigentĂĽmer schreiben: Nur der EigentĂĽmer des Dokuments oder Feldes kann schreiben und lesen.
Genehmigung: Ă„nderungen mĂĽssen von autorisierten Benutzern oder dem Administrator genehmigt werden.
Keine: Es gelten keine spezifischen Berechtigungen fĂĽr das Feld.