Hilfe IndexBSCW Server
vorhergehendes KapitelrückwärtsaufwärtsvorwärtsenglischInhaltIndexArbeitsbereiche


4.7.5.4 Berechnung der Zugriffsrechte

Vor allem bei indirekter Rechte-Vergabe (über -- möglicherweise überlappende -- BSCW-Gruppen) sollten Sie kontrollieren, ob die resultierenden Zugriffsrechte Ihren Absichten entsprechen. Für die Mitglieder des Arbeitsbereichs zeigt Ihnen die Tabelle Zugriff auf der Info-Seite des Objekts die geltenden Zugriffsrechte.

Informationen darüber, wie dieses Ergebnis im einzelnen zustande gekommen ist, finden Sie auf der Seite Berechnung der Zugriffsrechte auf das Objekt Objektname für Benutzer Benutzername. Dort können Sie auch feststellen, was die in der Tabelle Zugriff ausgewiesenen Zugriffsrechte für 'Andere Benutzer' im Detail, d. h., für einzelne Benutzer oder BSCW-Gruppen, bedeuten:

BSCW präsentiert Ihnen die Auswertungstabelle in der Seite Berechnung der Zugriffsrechte auf das Objekt Objektname für Benutzer Benutzername. Die Seite enthält auch umfangreiche Erläuterungen dazu, wie aktuelle Zugriffsrechte eines Benutzers auf ein Objekt berechnet werden.

Die Auswertungstabelle zeigt die Evaluationsergebnisse der Zugriffskontrollwerte für alle Gruppen, in denen der betrachtete Benutzer Mitglied ist und für alle Aktions-Bündel, für die bei dem aktuellen Objekt Zugriffskontrollwerte vergeben wurden. Eine auf ein Aktions-Bündel verkürzte Version dieser Tabelle präsentiert BSCW Ihnen, wenn Sie in der Tabelle Zugriff auf der Info-Seite des Objekts eins der Zugriffsrechte klicken.

Die unterste, abgesetzte Zeile enthält das Ergebnis je Aktions-Bündel, d. h., auf 'ja' oder 'nein' reduziert das Zugriffsrecht des Benutzers. Es wird je Spalte von dem Zugriffskontrollwert mit der höchsten Priorität bestimmt.

Die Zellen in den Spalten der Aktions-Bündel zeigen die 'erweiterten' Zugriffskontrollwerte. Die Erweiterungen entsprechen den (potentiellen) Zugriffsrechten, die aus den Kontrollwerten resultieren. Sie sind eindeutig für die vier Zugriffskontrollwerte:

ja*erlaubt für alle Eigentümerwird mit '=> ja' erweitert
neinverboten für alle Mitglieder der Gruppewird mit '=> nein' erweitert
jaerlaubt für alle Mitglieder der Gruppewird mit '=> ja' erweitert
-nicht explizit erlaubtwird mit '=> nein' erweitert

Für die Berechnung des Zugriffskontrollwerts 'abgeleitet' muss das Zugriffsrecht für den Benutzer in dem Arbeitsbereich abgeleitet werden, der zu der entsprechenden Gruppe gehört. Dabei werden u. U. die Rechte in übergeordneten Arbeitsbereichen ausgewertet und notfalls die Standard-Rechte des Benutzers eingesetzt. Für den Zugriffskontrollwert 'abgeleitet' sind dementsprechend beide Erweiterungen '=> ja' und '=> nein' möglich.

Für registrierte Benutzer ergibt sich daraus immer die Erweiterung '=> ja'.

Für den Benutzer anonymous ist die Erweiterung '=> ja' auf das Aktions-Bündel Lesen eingeschränkt; für die anderen Aktions-Bündel resultiert '=> nein'.

In der Auswertungstabelle können -- der Priorität nach geordnet -- also sechs erweiterte Zugriffskontrollwerte auftreten:

 
ja* => ja (höchste Priorität)
nein => nein
ja => ja
abgeleitet => ja
abgeleitet => nein
- => nein (niedrigste Priorität)

In jeder Spalte bestimmt der erweiterte Zugriffskontrollwerte mit der höchsten Priorität das Zugriffsrecht des Benutzers für dieses Aktions-Bündel.


vorhergehendes KapitelrückwärtsaufwärtsvorwärtsenglischInhaltIndexArbeitsbereiche