Przejdź do treści

System uprawnień

To, co użytkownik widzi w DocSecBox i co może robić, wynika z dwóch pytań. Po pierwsze: do których folderów ma dostęp? Po drugie: co może robić w tych folderach? Ta strona wyjaśnia oba zagadnienia i pokazuje, gdzie je ustawić.

Kto widzi który folder

Użytkownik widzi folder tylko wtedy, gdy jest do niego przypisany. Są na to dwa sposoby:

  • Przez grupę. Dodajesz użytkowników i foldery do tej samej grupy. Każdy członek ma wtedy dostęp do każdego folderu grupy. To zwykły sposób, ponieważ jedna grupa obsługuje wiele osób naraz.
  • Bezpośrednio. Przypisujesz pojedyncze konto do dokładnie jednego folderu, bez grupy. Nadaje się to do wyjątków, na przykład dla partnera zewnętrznego, który ma widzieć tylko jeden folder.

Pliki folderu widzi każdy, kto ma dostęp do tego folderu.

graph LR
    A1[**Użytkownik**
    Sprzedaż 1] ---> B;
    A2[**Użytkownik**
    Sprzedaż 2] ---> B;
    B[**Grupa**
    Sprzedaż] ---> C;
    A3[**Użytkownik**
    Klientka] -.->|bezpośrednio| C;
    C[**Folder**
    Oferty] ---> D1[**Plik**
    Oferta 1];
    C ---> D2[**Plik**
    Oferta 2];

Gdzie przypisywać:

Co Gdzie
Utworzenie grupy z członkami i folderami Ustawienia › Przegląd › Grupy
Przypisanie grup lub pojedynczych kont do folderu Zakładka Członkowie folderu
Przypisanie grup do konta Okno dialogowe Edytuj użytkownika, karta Grupy

Dobrze wiedzieć:

  • Podfoldery niczego nie dziedziczą. Podfolder ma własne przypisania. Kto widzi folder nadrzędny, nie widzi więc automatycznie podfolderu.
  • Nowe foldery. Gdy administrator tworzy folder, zostaje do niego przypisany bezpośrednio. Dalsze grupy wybierasz przy tworzeniu folderu lub później w zakładce Członkowie. Grupy, które mają mieć dostęp do każdego nowego folderu, ustalasz na stronie Obiekty.
  • Przypisania bezpośrednie pozostają widoczne. Pojawiają się w Przegląd › Grupy w zakładce Przypisania bezpośrednie. Dzięki temu żaden dostęp nie pozostaje ukryty.

Co można robić w folderze

Gdy użytkownik jest przypisany do folderu, dziewięć uprawnień decyduje o tym, co może w nim robić:

Uprawnienie Na co pozwala
Otwierać pliki Otwieranie i czytanie plików. Bez tego uprawnienia widać tylko nazwę, rozmiar i datę pliku.
Pobierać Pobieranie plików, o ile plik zezwala na pobieranie.
Przesyłać Przesyłanie plików do folderu.
Edytować własne pliki Edycja plików przesłanych samodzielnie.
Edytować wszystkie pliki Edycja każdego pliku w folderze, także plików innych osób.
Usuwać własne pliki Usuwanie plików przesłanych samodzielnie.
Usuwać wszystkie pliki Usuwanie każdego pliku w folderze, także plików innych osób.
Przeglądać dzienniki Otwieranie historii pliku.
Powiadamiać Powiadamianie innych o pliku.

Te uprawnienia działają tylko w folderach, do których użytkownik ma dostęp. Bez przypisania nawet najszersze uprawnienie nic nie daje.

W oknie dialogowym użytkownika są jeszcze dwie pozycje, które nie są uprawnieniami do folderów:

  • Tworzenie/edycja folderów w przypisanych grupach: konto może tworzyć foldery i zmieniać ich ustawienia, na przykład nazwę, reguły usuwania i powiadomienia. Nie może zmieniać członków folderu.
  • Administracja: konto jest administratorem (zobacz Role).

Uprawnienia globalne i wyjątki folderów

Dziewięć uprawnień należy do konta. Ustawiasz je w oknie dialogowym Edytuj użytkownika w karcie Globalne uprawnienia. Te uprawnienia globalne obowiązują w każdym folderze, do którego konto ma dostęp.

Jeśli konto ma mieć w jednym konkretnym folderze więcej lub mniej uprawnień, utwórz tam Wyjątek folderu. Zmienia on tylko wybrane uprawnienia i tylko w tym folderze. Każde uprawnienie ma w wyjątku trzy wartości: Dziedziczone (obowiązuje uprawnienie globalne), Dozwolone i Odmówione.

flowchart TD
    A["Czy konto jest przypisane do folderu?"] -->|nie| B["Folder pozostaje niewidoczny."]
    A -->|tak| C["Czy folder ma wyjątek dla tego uprawnienia?"]
    C -->|tak| D["Obowiązuje wyjątek: Dozwolone lub Odmówione."]
    C -->|nie| E["Obowiązuje globalne uprawnienie konta."]

Jak utworzyć wyjątek folderu:

  1. Otwórz folder w eksploratorze i przejdź do zakładki Członkowie.
  2. Rozwiń wiersz konta. Poniżej pojawi się jego dziewięć uprawnień w tym folderze.
  3. Kliknij Nadpisz uprawnienia....
  4. Ustaw uprawnienia, które mają się różnić, na Dozwolone lub Odmówione.
  5. Kliknij Zapisz.

To samo okno dialogowe otworzysz także przez Zobacz uprawnienia › zakładka Foldery › Wyjątek. Wyjątki istnieją tylko dla kont przypisanych do folderu. Twój klient może zastrzec je dla superadministratorów (Tylko superadministrator może dopasować uprawnienia folderu dla użytkownika na stronie Role).

To, czy konto rzeczywiście może usunąć plik, zależy ponadto od reguł usuwania folderu.

Co konto rzeczywiście może

Okno dialogowe Zobacz uprawnienia w Przegląd › Użytkownicy pokazuje dla każdego konta uprawnienia globalne i wynik w każdym z jego folderów, z uwzględnieniem wyjątków. Każdy użytkownik widzi to samo dla siebie w profilu w obszarze Uprawnienia.

Te same dziewięć uprawnień, dwie pisownie

DocSecBox opisuje dziewięć uprawnień w dwóch miejscach inaczej. Lewa kolumna dotyczy karty Globalne uprawnienia w oknach dialogowych użytkownika oraz strony Role. Prawa kolumna dotyczy zakładki Członkowie folderu, okna dialogowego Zobacz uprawnienia i profilu. Każdy wiersz oznacza to samo uprawnienie.

Okna dialogowe użytkownika i Role Zakładka Członkowie, Zobacz uprawnienia i profil
Przeglądarka PDF Otwierać pliki
Pobierz Pobierać
Prześlij Przesyłać
Edytuj własne pliki Edytować własne pliki
Edytuj pliki innych Edytować wszystkie pliki
Usuwanie własnych plików Usuwać własne pliki
Usuwanie plików innych osób Usuwać wszystkie pliki
Historia pliku Przeglądać dzienniki
Wyślij powiadomienie Powiadamiać

Role

Oprócz uprawnień każde konto ma rolę. Widać ją w kolumnie Rola w Przegląd › Użytkownicy.

Rola Co może
Użytkownik Widzi foldery, do których jest przypisany, i może w nich robić to, na co pozwalają jego uprawnienia.
Administrator grupy Dodatkowo zarządza członkami swoich grup w Zarządzaniu grupami. Nie decyduje, do których folderów grupa ma dostęp.
Administrator Ma uprawnienie Administracja. Otwiera ustawienia, tworzy użytkowników, grupy i foldery oraz nadaje dostęp.
Superadmin Może wszystko, co administrator, a dodatkowo to, co Twój klient zastrzegł dla superadministratorów na stronie Role.

Kilka szczegółów dotyczących ról:

  • Członek zostaje Administrator grupy w oknie dialogowym Edytuj grupę: kliknij w kolumnie Rola pozycję Członek, aby uczynić go Administrator grupy. Kolumna pojawia się tylko wtedy, gdy na stronie Role włączona jest opcja Włącz administratorów grup. Administratorzy nie mogą być administratorami grup.
  • Konto zostaje Superadmin przez pole wyboru Superadmin w oknie dialogowym użytkownika. Ustawić je może tylko superadministrator. W nowej instalacji jest to zwykle operator Twojej instancji DocSecBox.
  • Na stronie Role Twój klient może zastrzec dla superadministratorów trzy rzeczy: edycję kont użytkowników, nadawanie wyjątków folderów oraz strony w grupie Aplikacja.