Teilen & Seitenberechtigungen
Öffentliche Freigaben, Suchmaschinenindexierung und vererbte Seitenrechte mit ihren Risiken steuern.
In diesem Kapitel14 Abschnitte
Docmost unterscheidet öffentliche Freigabe und internen Seitenzugriff. Ein öffentlicher Link macht Inhalte für Personen außerhalb des Workspaces erreichbar; eine eingeschränkte Seite begrenzt dagegen den internen Zugriff.
Stand: Docmost v0.95.0
Zielgruppe: Bearbeitende, Bereichsadmins und Workspace-Admins
Edition: öffentliche Freigabe ist im Kern enthalten; Freigabesteuerung und granulare Seitenberechtigungen erfordern Business/Enterprise
Voraussetzungen und Rechte: Freigabe oder Rechteverwaltung nur, wenn Rolle und Workspace-/Bereichseinstellungen dies erlauben
Vor jeder Freigabe
- Enthält die Seite personenbezogene, vertrauliche oder sicherheitsrelevante Daten?
- Sind Anhänge und Unterseiten ebenfalls für die Veröffentlichung geeignet?
- Ist der Inhalt fachlich freigegeben und aktuell?
- Darf er von Suchmaschinen gefunden werden?
- Gibt es eingebettete externe Inhalte mit eigener Freigabe?
- Ist eine verantwortliche Stelle für Abschaltung und Aktualisierung benannt?
Gefahr: „Link nicht öffentlich verteilen“ ist keine Zugriffskontrolle. Wer einen öffentlichen Link erhält, kann ihn weitergeben.
Seite öffentlich teilen
Wichtig: Eine direkt oder über eine Elternseite eingeschränkte Seite kann in Docmost v0.95.0 nicht öffentlich geteilt werden. Im Tab Veröffentlichen erscheint dann der Hinweis Eingeschränkte Seite. Entfernen Sie die Einschränkung nicht nur, um einen öffentlichen Link zu erzeugen, sondern prüfen Sie zuerst bewusst Zielgruppe und Schutzbedarf.
- Öffnen Sie die Seite.
- Klicken Sie oben auf Teilen beziehungsweise das Globussymbol.
- Wechseln Sie zur Registerkarte für Veröffentlichung, falls mehrere Tabs angezeigt werden.
- Aktivieren Sie die öffentliche Freigabe.
- Kopieren und testen Sie den erzeugten Link in einem privaten Browserfenster.
Freigabeoptionen
| Option | Wirkung | Empfehlung |
|---|---|---|
| Unterseiten einbeziehen | macht untergeordnete Seiten ebenfalls öffentlich | vollständigen Zweig vorher prüfen |
| Suchmaschinenindexierung zulassen | öffentliche Seite darf indexiert werden | nur bei bewusst öffentlichem Inhalt aktivieren |
Ohne Suchmaschinenindexierung bleibt die Seite über ihren öffentlichen Link erreichbar.
Öffentliche Freigabe beenden
Öffnen Sie erneut Teilen und deaktivieren Sie die Veröffentlichung. Prüfen Sie den Link danach ohne angemeldete Sitzung. Externe Kopien, Suchmaschinen-Caches oder bereits heruntergeladene Anhänge werden dadurch nicht automatisch zurückgerufen.
Freigabesteuerung
Mit kommerzieller Sicherheitsfunktion kann öffentliche Freigabe auf zwei Ebenen abgeschaltet werden:
- Workspace: Einstellung unter Einstellungen → Allgemein gilt für alle Bereiche.
- Bereich: Bereichsadmin schaltet Veröffentlichung in den Bereichseinstellungen ab.
Die Workspace-Einstellung hat Vorrang. Wird Freigabe auf einer Ebene deaktiviert, werden bereits veröffentlichte Seiten in diesem Umfang automatisch nicht mehr öffentlich geteilt.
Interne Seitenberechtigungen
Granulare Seitenberechtigungen sind eine kommerzielle Funktion. In Teilen → Zugriff besitzt eine Seite eine Zugriffsebene:
- Offen: alle Bereichsmitglieder greifen gemäß Bereichsrolle zu.
- Eingeschränkt: nur ausdrücklich eingetragene Personen und Gruppen besitzen Zugriff.
Seite einschränken
- Öffnen Sie die Seite und klicken Sie auf Teilen.
- Wechseln Sie zu Zugriff.
- Stellen Sie die Zugriffsebene auf Eingeschränkt.
- Die einrichtende Person wird automatisch mit Bearbeitungsrecht eingetragen.
- Suchen Sie weitere Personen oder Gruppen.
- Wählen Sie Kann anzeigen oder Kann bearbeiten und klicken Sie auf Hinzufügen.
| Seitenrolle | Ansehen | Bearbeiten |
|---|---|---|
| Kann anzeigen | ja | nein |
| Kann bearbeiten | ja | ja, sofern Bereichsrolle dies ebenfalls erlaubt |
Mindestens eine Person mit Kann bearbeiten muss erhalten bleiben. Das letzte bearbeitungsberechtigte Mitglied kann nicht entfernt werden.
Rolle ändern oder Zugriff entfernen
Öffnen Sie den Rollenauswahlschalter neben der Person oder Gruppe. Wählen Sie eine andere Rolle oder Entfernen. Änderungen wirken unmittelbar; informieren Sie Beteiligte bei laufender Bearbeitung.
Einschränkung entfernen
Stellen Sie die Zugriffsebene wieder auf Offen. Docmost entfernt dabei die vorhandenen direkten Berechtigungseinträge der Seite. Danach gilt wieder ausschließlich die Bereichsrolle – vorbehaltlich eingeschränkter Elternseiten.
Vererbung verstehen
Eine eingeschränkte Elternseite schränkt alle Unterseiten ein. Eine Unterseite kann zusätzlich eine eigene direkte Einschränkung besitzen. Für den Zugriff müssen dann die Bedingungen aller eingeschränkten Vorfahren und der Unterseite erfüllt sein.
Beispiel:
Personal [eingeschränkt auf Gruppe Personal]
└── Einsatzplanung [zusätzlich eingeschränkt auf Teamleitung]
Eine Person braucht Zugriff über beide Ebenen. Das Verschieben einer Seite unter einen eingeschränkten Elternknoten kann daher ihre tatsächliche Sichtbarkeit ändern.
Zusammenspiel mit Bereichsrollen
Die restriktivere Kombination gilt:
| Bereichsrolle | Seitenrolle | Wirksamer Zugriff |
|---|---|---|
| Voller Zugriff | Kann anzeigen | ansehen |
| Bearbeiten | Kann bearbeiten | bearbeiten |
| Bearbeiten | Kann anzeigen | ansehen |
| Anzeigen | Kann bearbeiten | ansehen |
Voller Zugriff darf Berechtigungen auf jeder sichtbaren Seite verwalten. Bearbeiten darf dies bei offenen Seiten oder mit Seitenrolle Kann bearbeiten. Anzeigen darf keine Seitenberechtigungen verwalten.
Auswirkungen in Navigation und Suche
- Unzugängliche Seiten sind im Seitenbaum und in Suchergebnissen verborgen.
- Nur lesbare Seiten können nicht gezogen oder umbenannt werden.
- Aktionen wie Unterseite anlegen, Duplizieren, Verschieben und Löschen werden entsprechend ausgeblendet.
- Das Teilen-Symbol zeigt bei Einschränkungen ein Schloss mit rotem Punkt und bei öffentlicher Freigabe einen Globus mit grünem Punkt.