Zugriffsrechte
Die Zugriffskontrolle (ACL) für Tag-Domänen ermöglicht eine gezielte Steuerung von Berechtigungen innerhalb der Tag-Verwaltung.
Damit kann festgelegt werden, welche Benutzer oder Gruppen:
- eine Tag-Domäne sehen dürfen
- Berechtigungen einer Tag-Domäne ändern dürfen
- Tags innerhalb einer Tag-Domäne verwalten dürfen
Überblick¶
Für jede Tag-Domäne können drei Arten von Berechtigungen definiert werden:
| Berechtigung | Bedeutung |
|---|---|
| Lesen (read) | Die Tag-Domäne ist sichtbar und kann zur Filterung verwendet werden |
| Schreiben (write) | Die Berechtigungen der Tag-Domäne können geändert werden |
| Erstellen (create) | Tags innerhalb der Tag-Domäne können erstellt, gelöscht oder empfohlen werden |
Auswirkungen im System¶
Die konfigurierten Berechtigungen wirken sich auf mehrere Bereiche aus:
Sichtbarkeit¶
- Nur Benutzer mit Leserechten sehen eine Tag-Domäne im Tag-Manager
- Die Tag-Domäne kann im Dokumenten-Browser und im MAM zur Filterung verwendet werden
Verwaltung von Tags¶
- Nur Benutzer mit Erstell-Rechten können Tags hinzufügen, löschen oder als empfohlen markieren
- Nicht verfügbare Aktionen sind im Interface deaktiviert
Bearbeitung von Berechtigungen¶
- Nur Benutzer mit Schreibrechten können die ACL einer Tag-Domäne ändern
Berechtigungsmodi¶
Für jede Berechtigung stehen drei Modi zur Verfügung:
Alle Benutzer¶
Alle Benutzer verfügen über die jeweilige Berechtigung.
Bestimmte Gruppen¶
Die Berechtigung wird nur ausgewählten Benutzergruppen erteilt.
Nur Superuser¶
Die Berechtigung ist ausschließlich für Superuser verfügbar.
Technische Hinweise¶
- Berechtigungen werden auf Ebene der Tag-Domäne gespeichert
- Änderungen wirken sich unmittelbar auf Sichtbarkeit und verfügbare Aktionen aus
- Bestehende Tags und Dokumente bleiben unverändert. Nur der Zugriff wird gesteuert.
Typische Anwendungsfälle¶
Zugriff einschränken¶
Eine Tag-Domäne soll nur für eine bestimmte Redaktion sichtbar sein:
- Lesen: bestimmte Gruppen
- Erstellen: bestimmte Gruppen
- Schreiben: nur Superuser