Arbeitsbereich, Bereiche & Rollen
Die Hierarchie von Workspace, Space und Seite verstehen und Rollen passend zur Verantwortung vergeben.
In diesem Kapitel10 Abschnitte
Die Berechtigungen in Docmost folgen einer Hierarchie. Workspace-Rolle, Bereichsrolle und gegebenenfalls Seitenberechtigung beantworten unterschiedliche Fragen und sollten nicht miteinander verwechselt werden.
Stand: Docmost v0.95.0
Zielgruppe: alle Anwender; besonders Bereichs- und Workspace-Administratoren
Edition: Bereiche und Bereichsrollen sind Community/Open Source; granulare Seitenberechtigungen und persönliche Bereiche sind Business/Enterprise
Voraussetzungen und Rechte: Anzeigen für das Verständnis; Verwaltungsrechte für Änderungen
Das Ordnungsmodell
Workspace
└── Bereich (Space)
└── Seite
└── Unterseite
- Workspace: oberste Organisationseinheit mit Konten, Rollen und allen Inhalten.
- Bereich: fachlich abgegrenzter Wissensraum mit eigener Mitgliedschaft.
- Seite: einzelnes Dokument innerhalb eines Bereichs.
- Unterseite: Seite, die im Seitenbaum einer anderen Seite untergeordnet ist.
Ein Bereich eignet sich für dauerhafte Zuständigkeits- oder Berechtigungsgrenzen. Für eine kurze Untergliederung innerhalb derselben Zielgruppe genügt meist eine Unterseite.
Persönlichen Bereich verwenden
Persönliche Bereiche sind in Docmost v0.95.0 eine Funktion von Business/Enterprise. Ein Workspace-Administrator muss sie zuvor unter Einstellungen → Allgemein mit Persönliche Bereiche erlauben aktivieren. Danach kann jedes Mitglied seinen eigenen Bereich anlegen:
- Öffnen Sie oben das Workspace-Menü.
- Wählen Sie Persönlichen Bereich erstellen.
- Geben Sie einen Namen mit 2 bis 100 Zeichen ein.
- Bestätigen Sie mit Erstellen.
Nach der Einrichtung führt Persönlicher Bereich im Workspace-Menü direkt dorthin. Nutzen Sie ihn für eigene Notizen und Entwürfe. Verbindliches Teamwissen gehört in einen gemeinsam verwalteten Bereich mit geklärter Zielgruppe, Vertretung und Pflegeverantwortung.
Wichtig: „Persönlich“ ist keine Freigabe für beliebige vertrauliche Daten. Beachten Sie weiterhin die Zugriffs-, Aufbewahrungs-, Backup- und Datenschutzregeln Ihrer Organisation.
Workspace-Rollen
| Rolle | Typische Befugnisse |
|---|---|
| Besitzer | vollständige Kontrolle über den Workspace |
| Administrator | verwaltet unter anderem Mitglieder, Gruppen und Bereiche |
| Mitglied | arbeitet in zugewiesenen Bereichen entsprechend der dortigen Rolle |
Eine Workspace-Rolle allein bedeutet nicht, dass jede Person jeden Bereich bearbeiten sollte. Ordnen Sie die tägliche Facharbeit über Bereichsmitgliedschaften.
Bereichsrollen
| Rolle | Seiten ansehen | Seiten bearbeiten/erstellen | Mitglieder und Bereich verwalten |
|---|---|---|---|
| Voller Zugriff | ja | ja | ja |
| Bearbeiten | ja | ja | nein |
| Anzeigen | ja | nein | nein |
Bei englischer Oberflächensprache heißen diese Rollen Full Access, Can Edit und Can View.
Mehrere Zugriffswege
Eine Person kann einen Bereich direkt und zusätzlich über eine Gruppe erreichen. Für die Bereichsrolle gilt dann der höchste zugewiesene Zugriff. Beispiel:
- direkt: Anzeigen
- über Gruppe
Prüfteam: Bearbeiten - wirksame Bereichsrolle: Bearbeiten
Granulare Seitenberechtigungen können den Zugriff auf einer einzelnen Seite dennoch wieder begrenzen.
Gute Bereichsgrenzen wählen
Erstellen Sie einen eigenen Bereich, wenn mindestens eines zutrifft:
- Eine andere Personengruppe soll Zugriff erhalten.
- Eine verantwortliche Stelle verwaltet Mitglieder und Inhalte eigenständig.
- Der Bereich braucht eine eigene öffentliche Freigaberegel.
- Ein vollständiger Export soll fachlich getrennt möglich sein.
Beispiele für sinnvolle Bereiche:
| Organisation | Bereich | Typischer Inhalt |
|---|---|---|
| Facility Management | Objektbetrieb | Anlagenwissen, Rundgänge, Störungen |
| Kommunaler Betrieb | Winterdienst | Einsatzstufen, Routen, Fahrzeugkontrolle |
| Gebäudetechnik | Wartung | Prüfabläufe, Herstellerhinweise, Ersatzteile |
| Prüfservice | Qualitätsmanagement | Prüfmethoden, Abweichungen, Freigaben |
| Bau/Service | Projektwissen | Baubesprechungen, Übergaben, Mängelprozesse |
Verwenden Sie nicht für jede Abteilung automatisch einen Bereich. Zu viele Bereiche erschweren die Suche und verursachen unnötige Mitgliedschaftspflege.
Rollen nach dem Minimalprinzip vergeben
- Starten Sie mit Anzeigen, wenn eine Person nur nachschlagen soll.
- Vergeben Sie Bearbeiten für Personen, die fachliche Inhalte pflegen.
- Beschränken Sie die Rolle Voller Zugriff auf wenige verantwortliche Bereichsadmins.
- Nutzen Sie Gruppen für wiederkehrende Teams statt vieler Einzelzuweisungen.
- Prüfen Sie Bereichsmitgliedschaften regelmäßig bei Rollen- oder Teamwechseln.
Wichtig: Rollen sind nur ein Teil eines kontrollierten Wissensprozesses. Klare Zuständigkeiten, fachliche Prüfung und geregelte Veröffentlichungen bleiben zusätzlich erforderlich.
Bereichs- und Seitenrolle zusammen
Mit einer kommerziellen Lizenz kann eine Seite auf Eingeschränkt gesetzt werden. Die Bereichsrolle und die Seitenrolle werden dann gemeinsam ausgewertet; die strengere Berechtigung begrenzt die tatsächliche Aktion.
| Bereichsrolle | Seitenrolle | Ergebnis |
|---|---|---|
| Bearbeiten | Kann bearbeiten | bearbeiten |
| Bearbeiten | Kann anzeigen | nur ansehen |
| Anzeigen | Kann bearbeiten | nur ansehen |
| Anzeigen | Kann anzeigen | nur ansehen |
Eingeschränkte Elternseiten vererben den Zugriffsweg an Unterseiten. Eine Unterseite kann zusätzlich direkt eingeschränkt sein; dann müssen alle Einschränkungen auf dem Pfad erfüllt werden.
Verantwortungsmatrix als Praxisbeispiel
| Aufgabe | Fachautor | Bereichsadmin | Workspace-Administrator |
|---|---|---|---|
| Seite verfassen | ja | ja | abhängig von Mitgliedschaft |
| Seitenstruktur pflegen | ja, mit Bearbeiten | ja | abhängig von Mitgliedschaft |
| Bereichsmitglieder ändern | nein | ja | ja |
| Gruppen erstellen | nein | nein | ja |
| Bereich löschen | nein | ja | ja |
| Workspace-Mitglieder verwalten | nein | nein | ja |
Gefahr: Das Löschen eines Bereichs ist endgültig und entfernt seinen gesamten Inhalt. Vorher Bereich exportieren, Ziel und Freigabe intern bestätigen und den Namen im Bestätigungsdialog sorgfältig prüfen.