Yetki sistemi
Bir kullanıcının DocSecBox'ta neyi gördüğü ve neyi yapabileceği iki sorudan çıkar. Birincisi: Hangi klasörlere erişir? İkincisi: Bu klasörlerde ne yapabilir? Bu sayfa ikisini de açıklar ve nerede ayarlandıklarını gösterir.
Kim hangi klasörü görür
Bir kullanıcı bir klasörü yalnızca o klasöre atanmışsa görür. Bunun iki yolu vardır:
- Bir grup üzerinden. Kullanıcıları ve klasörleri aynı gruba alırsınız. Bu durumda her üye grubun her klasörüne erişir. Bu olağan yoldur, çünkü bir grup birçok kişiye aynı anda erişim sağlar.
- Doğrudan. Tek bir hesabı grup olmadan tam olarak bir klasöre atarsınız. Bu, istisnalar için uygundur; örneğin yalnızca bir klasörü görmesi gereken harici bir iş ortağı için.
Bir klasörün dosyalarını, o klasöre erişen herkes görür.
graph LR
A1[**Kullanıcı**
Satış 1] ---> B;
A2[**Kullanıcı**
Satış 2] ---> B;
B[**Grup**
Satış] ---> C;
A3[**Kullanıcı**
Müşteri] -.->|doğrudan| C;
C[**Klasör**
Teklifler] ---> D1[**Dosya**
Teklif 1];
C ---> D2[**Dosya**
Teklif 2];
Atamayı şuralarda yaparsınız:
| Ne | Nerede |
|---|---|
| Üyeleri ve klasörleriyle grup oluşturma | Ayarlar › Genel bakış › Gruplar |
| Bir klasöre gruplar veya tek tek hesaplar atama | Klasörün Üyeler sekmesi |
| Bir hesaba gruplar atama | Kullanıcıyı düzenle iletişim kutusu, Gruplar kartı |
Bilmekte fayda var:
- Alt klasörler hiçbir şey devralmaz. Bir alt klasörün kendi atamaları vardır. Üst klasörü gören kişi bu yüzden alt klasörü otomatik olarak görmez.
- Yeni klasörler. Bir yönetici klasör oluşturduğunda kendisi klasöre doğrudan atanır. Başka grupları oluşturma sırasında veya daha sonra Üyeler sekmesinde seçersiniz. Her yeni klasöre erişmesi gereken grupları Nesneler altında belirlersiniz.
- Doğrudan atamalar görünür kalır. Bunlar Genel bakış › Gruplar altında Doğrudan atamalar sekmesinde görünür. Böylece hiçbir erişim gizli kalmaz.
Bir kişi klasörde ne yapabilir
Bir kullanıcı bir klasöre atanmışsa orada ne yapabileceğine dokuz yetki karar verir:
| Yetki | Neye izin verir |
|---|---|
| Dosyaları görüntüleme | Dosyaları açmak ve okumak. Bu yetki olmadan bir dosyanın yalnızca adı, boyutu ve tarihi görünür. |
| İndirme | Dosya indirmeye izin veriyorsa dosyaları indirmek. |
| Yükleme | Klasöre dosya yüklemek. |
| Kendi dosyalarını düzenleme | Kendi yüklediği dosyaları düzenlemek. |
| Tüm dosyaları düzenleme | Başkalarınınkiler dahil klasördeki her dosyayı düzenlemek. |
| Kendi dosyalarını silme | Kendi yüklediği dosyaları silmek. |
| Tüm dosyaları silme | Başkalarınınkiler dahil klasördeki her dosyayı silmek. |
| Kayıtları görüntüleme | Bir dosyanın geçmişini açmak. |
| Bildirme | Bir dosya hakkında başkalarını bilgilendirmek. |
Bu yetkiler yalnızca kullanıcının eriştiği klasörlerde işe yarar. Atama olmadan en kapsamlı yetki bile bir işe yaramaz.
Kullanıcı iletişim kutusunda klasör yetkisi olmayan iki öğe daha vardır:
- Atandığı gruplarda klasör oluştur/düzenle: Hesap klasör oluşturabilir ve ayarlarını, örneğin adını, silme kurallarını ve bildirimlerini değiştirebilir. Bir klasörün üyelerini değiştiremez.
- Yönetim: Hesap yöneticidir (bkz. Roller).
Genel yetkiler ve klasör istisnaları
Dokuz yetki hesaba aittir. Bunları Kullanıcıyı düzenle iletişim kutusunda Genel izinler kartında ayarlarsınız. Bu genel yetkiler, hesabın eriştiği her klasörde geçerlidir.
Bir hesabın tek bir klasörde daha fazla veya daha az yetkiye sahip olması gerekiyorsa orada bir klasör istisnası oluşturun. İstisna yalnızca seçtiğiniz yetkileri ve yalnızca bu klasörde değiştirir. İstisnada her yetkinin üç değeri vardır: Devralınan (genel yetki geçerlidir), İzin verildi ve Reddedildi.
flowchart TD
A["Hesap klasöre atanmış mı?"] -->|hayır| B["Klasör görünmez kalır."]
A -->|evet| C["Klasörde bu yetki için bir istisna var mı?"]
C -->|evet| D["İstisna geçerlidir: İzin verildi veya Reddedildi."]
C -->|hayır| E["Hesabın genel yetkisi geçerlidir."]
Klasör istisnasını şöyle oluşturursunuz:
- Klasörü gezginde açın ve Üyeler sekmesine geçin.
- Hesabın satırını genişletin. Altında hesabın bu klasördeki dokuz yetkisi görünür.
- Yetkileri geçersiz kıl... düğmesine tıklayın.
- Farklı olması gereken yetkileri İzin verildi veya Reddedildi olarak ayarlayın.
- Kaydet düğmesine tıklayın.
Aynı iletişim kutusuna Yetkileri görüntüle › Klasörler sekmesi › İstisna yoluyla da ulaşırsınız. İstisnalar yalnızca klasöre atanmış hesaplar için vardır. Kiracınız bunları süper yöneticilere ayırabilir (Roller altında Yalnızca süper yöneticiler kullanıcılar için klasör yetkileri verebilir).
Bir hesabın bir dosyayı gerçekten silip silemeyeceği ayrıca klasörün silme kurallarına bağlıdır.
Bir hesap gerçekte ne yapabilir
Genel bakış › Kullanıcılar altındaki Yetkileri görüntüle iletişim kutusu, her hesap için genel yetkileri ve istisnalar dahil her klasöründeki sonucu gösterir. Her kullanıcı aynısını kendisi için profilde Yetkiler altında görür.
Aynı dokuz yetki, iki yazım
DocSecBox dokuz yetkiyi iki yerde farklı adlandırır. Sol sütun, kullanıcı iletişim kutularındaki Genel izinler kartı ve Roller için geçerlidir. Sağ sütun, bir klasörün Üyeler sekmesi, Yetkileri görüntüle iletişim kutusu ve profil için geçerlidir. Her satır aynı yetkiyi ifade eder.
| Kullanıcı iletişim kutuları ve Roller | Üyeler sekmesi, Yetkileri görüntüle ve profil |
|---|---|
| PDF Görüntüleme | Dosyaları görüntüleme |
| İndir | İndirme |
| Yükle | Yükleme |
| Kendi dosyalarını düzenle | Kendi dosyalarını düzenleme |
| Diğer dosyaları düzenle | Tüm dosyaları düzenleme |
| Kendi dosyalarını sil | Kendi dosyalarını silme |
| Diğer dosyaları sil | Tüm dosyaları silme |
| Dosya geçmişi | Kayıtları görüntüleme |
| Bildirim gönder | Bildirme |
Roller
Yetkilerin yanı sıra her hesabın bir rolü vardır. Rol, Genel bakış › Kullanıcılar altında Rol sütununda görünür.
| Rol | Neler yapabilir |
|---|---|
| Kullanıcı | Atandığı klasörleri görür ve orada yetkilerinin izin verdiği şeyleri yapabilir. |
| Grup yöneticisi | Ek olarak kendi gruplarının üyelerini Grup yönetimi içinde düzenler. Bir grubun hangi klasörlere erişeceğini belirlemez. |
| Yönetici | Yönetim yetkisine sahiptir. Ayarları açar, kullanıcı, grup ve klasör oluşturur ve erişim verir. |
| Süper yönetici | Bir yöneticinin yapabildiği her şeyi ve ek olarak kiracınızın Roller altında süper yöneticilere ayırdığı şeyleri yapabilir. |
Rollerle ilgili birkaç ayrıntı:
- Bir üye Grubu düzenle iletişim kutusunda Grup yöneticisi olur: Üyeyi Grup yöneticisi yapmak için Rol sütununda Üye öğesine tıklayın. Sütun yalnızca Roller altında Grup yöneticilerini etkinleştir açıksa görünür. Yöneticiler grup yöneticisi olamaz.
- Bir hesap, kullanıcı iletişim kutusundaki Süper yönetici onay kutusuyla süper yönetici olur. Bunu yalnızca bir süper yönetici ayarlayabilir. Yeni bir kurulumda bu genellikle DocSecBox'unuzun işletmecisidir.
- Kiracınız Roller altında üç şeyi süper yöneticilere ayırabilir: kullanıcı hesaplarını düzenlemek, klasör istisnaları vermek ve Uygulama altındaki sayfalar.