🔐 Berechtigungskonzept im DMS - EinfĂŒhrung#

Das Dokumentenmanagement-System (DMS) von ELIZA bietet dir ein flexibles und leistungsstarkes Berechtigungskonzept. Du kannst genau steuern, wer welche Ordner und Dokumente sehen, bearbeiten und freigeben darf. Dieses Kapitel erklĂ€rt dir, wie das Berechtigungssystem funktioniert und wie du es optimal fĂŒr deine Organisation nutzt.

🔧 FĂŒr Administratoren: Die technische Referenz mit Berechtigungstabellen, Django-Codenames, Rollen-Matrix und Debugging-Hinweisen findest du in Kapitel 7: Berechtigungen und Zugriff.

Überblick: Die drei SĂ€ulen der Berechtigungen#

Das DMS-Berechtigungssystem basiert auf drei Hauptkonzepten:

  1. Sichtbarkeit - Ist ein Ordner fĂŒr alle sichtbar oder geschĂŒtzt?
  2. Funktionszuordnungen - Welche Funktion ist verantwortlich, prĂŒft oder gibt frei?
  3. Zugriffskontrolle - Welche Teams und Organisationseinheiten haben Zugriff?

Diese drei SÀulen arbeiten zusammen und schaffen ein System, das sowohl Sicherheit als auch FlexibilitÀt bietet.

Sichtbarkeit: Normal vs. GeschĂŒtzt#

Normale Ordner#

Was bedeutet “normal”?

  • Alle Benutzer mit der Berechtigung “Dokumentordner ansehen” können den Ordner sehen
  • Standardeinstellung fĂŒr die meisten Ordner
  • Ideal fĂŒr allgemeine Unternehmensdokumente, die alle sehen dĂŒrfen

Praktische Beispiele:

📁 Allgemeine Vorlagen (normal)
   📄 Briefvorlage.docx - ✅ Jeder sieht es
   📄 PrĂ€sentationsvorlage.pptx - ✅ Jeder sieht es

📁 Unternehmensnews (normal)
   📄 Newsletter MĂ€rz.pdf - ✅ Jeder sieht es

GeschĂŒtzte Ordner#

Was bedeutet “geschĂŒtzt”?

  • Nur bestimmte Personen und Gruppen können den Ordner sehen
  • Zugriff wird ĂŒber Organisationseinheiten, Teams oder Funktionen gesteuert
  • Ideal fĂŒr vertrauliche oder spezialisierte Dokumente

Wer sieht geschĂŒtzte Ordner?

  1. Administratoren - Personen mit der Berechtigung “Dokumentordner löschen”
  2. Ordner-Administratoren - Mitglieder des Admin-Teams
  3. Team-Mitglieder - Personen im zugewiesenen Team
  4. Organisationseinheiten - Mitglieder der zugewiesenen Orgunits
  5. PrĂŒfer - Personen mit der prĂŒfenden Funktion
  6. Freigeber - Personen mit der freigebenden Funktion

Praktische Beispiele:

📁 Personalakten (geschĂŒtzt, Orgunit: HR)
   📄 Arbeitsvertrag.pdf - ❌ Nur HR sieht es
   📄 Gehaltsabrechnung.pdf - ❌ Nur HR sieht es

📁 Finanzberichte (geschĂŒtzt, Freigeber: CFO)
   📄 Jahresabschluss.pdf - ❌ Nur CFO und Finanzen sehen es
   📄 Budget 2025.xlsx - ❌ Nur CFO und Finanzen sehen es

Funktionszuordnungen: Verantwortung klar regeln#

Verantwortliche Funktion#

Was macht sie?

  • Diese Funktion ist fĂŒr den Inhalt des Ordners verantwortlich
  • Kann Dokumente hochladen, bearbeiten und verwalten
  • Hat automatisch Zugriff auf den Ordner

Wann brauchst du sie?

  • FĂŒr klare ZustĂ€ndigkeiten in der Organisation
  • Bei Audits und Compliance-PrĂŒfungen
  • Zur Dokumentation von Verantwortlichkeiten

Praktisches Beispiel:

📁 QualitĂ€tsmanagement
   Verantwortliche Funktion: QualitÀtsmanagementbeauftragte/r

   → Der QMB ist fĂŒr alle Dokumente in diesem Ordner verantwortlich
   → Bei Fragen wissen alle: "Ich muss den QMB fragen"
   → Bei Audits ist klar: "Der QMB verantwortet diesen Bereich"

PrĂŒfende Funktion#

Was macht sie?

  • Diese Funktion prĂŒft Dokumente, bevor sie freigegeben werden
  • Sieht alle Dokumente im Status “In PrĂŒfung”
  • Hat automatisch Zugriff auf geschĂŒtzte Ordner mit dieser Funktion
  • Kann Dokumente annehmen oder zur Überarbeitung zurĂŒckweisen

Wann brauchst du sie?

  • Bei Dokumenten, die eine fachliche PrĂŒfung benötigen
  • FĂŒr Vier-Augen-Prinzip bei wichtigen Dokumenten
  • Bei ISO-Zertifizierungen und Compliance-Anforderungen

Praktisches Beispiel:

📁 Arbeitsanweisungen (geschĂŒtzt)
   PrĂŒfende Funktion: Abteilungsleitung Produktion

   Workflow:
   1. Mitarbeiter erstellt Arbeitsanweisung → Status: Entwurf
   2. Zur PrĂŒfung freigeben → Status: In PrĂŒfung
   3. Abteilungsleitung prĂŒft → ✅ Annehmen oder ❌ ZurĂŒckweisen
   4. Nach PrĂŒfung → Status: GeprĂŒft

Freigebende Funktion#

Was macht sie?

  • Diese Funktion gibt Dokumente endgĂŒltig frei
  • Sieht alle Dokumente im Status “GeprĂŒft”
  • Hat automatisch Zugriff auf geschĂŒtzte Ordner mit dieser Funktion
  • Kann Dokumente freigeben und sieht sie auch nach der Freigabe

Wann brauchst du sie?

  • Bei Dokumenten mit rechtlicher oder strategischer Bedeutung
  • FĂŒr finale Freigabe nach PrĂŒfung
  • Bei ISO 9001 und anderen Managementsystemen

Praktisches Beispiel:

📁 Unternehmensprozesse (geschĂŒtzt)
   PrĂŒfende Funktion: Prozessverantwortliche/r
   Freigebende Funktion: GeschĂ€ftsfĂŒhrung

   Workflow:
   1. Prozessverantwortliche/r erstellt Prozess → Status: Entwurf
   2. Zur PrĂŒfung freigeben → Status: In PrĂŒfung
   3. Prozessverantwortliche/r prĂŒft → Status: GeprĂŒft
   4. GeschĂ€ftsfĂŒhrung gibt frei → Status: Freigegeben ✅

   → GeschĂ€ftsfĂŒhrung kann das freigegebene Dokument jederzeit einsehen

Vererbung von Berechtigungen#

Das Prinzip der Vererbung#

Eine der mÀchtigsten Funktionen im DMS ist die Vererbung von Berechtigungen. Wenn du einen Ordner mit Unterordnern anlegst, kannst du die Berechtigungen automatisch vererben lassen.

Was wird vererbt?

  • ✅ Sichtbarkeit (normal/geschĂŒtzt)
  • ✅ Organisationseinheiten
  • ✅ Admin-Team
  • ✅ Team
  • ✅ PrĂŒfende Funktion
  • ✅ Freigebende Funktion

Was wird NICHT automatisch vererbt?

  • ❌ Verantwortliche Funktion (kann aber manuell vererbt werden)

Aktivieren der Vererbung#

Beim Erstellen oder Bearbeiten eines Ordners findest du die Checkbox:

☑ Berechtigungen von ĂŒbergeordnetem Ordner vererben

Was passiert, wenn du sie aktivierst?

  1. Berechtigungsfelder werden ausgeblendet

    • Sichtbarkeit
    • Organisationseinheiten
    • Admin-Team
    • Team
  2. Funktionsfelder bleiben sichtbar

    • Verantwortliche Funktion
    • PrĂŒfende Funktion
    • Freigebende Funktion
  3. Werte werden vom ĂŒbergeordneten Ordner ĂŒbernommen

    • Der Ordner erbt alle Einstellungen automatisch
    • Du musst nichts manuell konfigurieren

Praktisches Beispiel: QualitÀtsmanagement#

Vorher - Ohne Vererbung:

📁 QualitĂ€tsmanagement (geschĂŒtzt, Freigeber: QMB, Orgunit: QM)
   ├─ 📁 Prozesse
   │  └─ ⚠ Du musst manuell setzen:
   │     - Sichtbarkeit: geschĂŒtzt
   │     - Freigeber: QMB
   │     - Orgunit: QM
   │
   ├─ 📁 Formulare
   │  └─ ⚠ Du musst manuell setzen:
   │     - Sichtbarkeit: geschĂŒtzt
   │     - Freigeber: QMB
   │     - Orgunit: QM
   │
   └─ 📁 Arbeitsanweisungen
      └─ ⚠ Du musst manuell setzen:
         - Sichtbarkeit: geschĂŒtzt
         - Freigeber: QMB
         - Orgunit: QM

Jetzt - Mit Vererbung:

📁 QualitĂ€tsmanagement (geschĂŒtzt, Freigeber: QMB, Orgunit: QM)
   ├─ 📁 Prozesse
   │  └─ ✅ Erbt automatisch:
   │     - Sichtbarkeit: geschĂŒtzt
   │     - Freigeber: QMB
   │     - Orgunit: QM
   │
   ├─ 📁 Formulare
   │  └─ ✅ Erbt automatisch:
   │     - Sichtbarkeit: geschĂŒtzt
   │     - Freigeber: QMB
   │     - Orgunit: QM
   │
   └─ 📁 Arbeitsanweisungen
      └─ ✅ Erbt automatisch:
         - Sichtbarkeit: geschĂŒtzt
         - Freigeber: QMB
         - Orgunit: QM

Zeitersparnis: Statt 3× die gleichen Einstellungen zu setzen, konfigurierst du sie nur einmal auf oberster Ebene!

Vererbung unterbrechen#

Du kannst die Vererbung jederzeit fĂŒr einzelne Unterordner unterbrechen:

Szenario: Du möchtest, dass der Ordner “Vertrauliche Protokolle” nur die GeschĂ€ftsleitung als Freigeber hat.

📁 QualitĂ€tsmanagement (Freigeber: QMB)
   ├─ 📁 Prozesse (✅ erbt: Freigeber: QMB)
   ├─ 📁 Formulare (✅ erbt: Freigeber: QMB)
   └─ 📁 Vertrauliche Protokolle
      └─ ☐ Berechtigungen vererben (deaktiviert)
      └─ Freigeber: GeschĂ€ftsleitung (manuell gesetzt)

So behÀltst du volle Kontrolle und kannst Ausnahmen definieren, wo nötig.

Berechtigungen anzeigen#

ELIZA bietet dir eine transparente Übersicht ĂŒber alle effektiven Berechtigungen eines Ordners.

Wo findest du sie?

  • In der Ordner-Detailansicht
  • Über den Button “Berechtigungen anzeigen”

Was siehst du?

Eine Tabelle mit allen Eigenschaften und ihrem Vererbungsstatus:

EigenschaftWertStatus
SichtbarkeitGeschĂŒtzt✅ Vererbt
OrganisationseinheitenQM, Produktion✅ Vererbt
Admin-TeamLeer🔘 Lokal
TeamQualitĂ€tszirkel✅ Vererbt
Verantwortliche FunktionQMB🔘 Lokal
PrĂŒfende FunktionAbteilungsleitung✅ Vererbt
Freigebende FunktionQMB✅ Vererbt

Legende:

  • ✅ GrĂŒner Haken = Wert ist vererbt vom ĂŒbergeordneten Ordner
  • 🔘 Graues Symbol = Wert ist lokal am Ordner gesetzt

So weisst du immer genau, woher welche Berechtigung kommt!

Teams und Organisationseinheiten#

Admin-Team#

Was macht es?

  • Mitglieder haben vollstĂ€ndige Kontrolle ĂŒber den Ordner
  • Können Dokumente hinzufĂŒgen, bearbeiten und löschen
  • Können Unterordner erstellen und verwalten
  • Sehen geschĂŒtzte Ordner automatisch

Wann brauchst du es?

  • FĂŒr dedizierte Administratoren eines Bereichs
  • Bei sehr spezialisierten oder sensiblen Ordnern
  • Wenn du bestimmte Personen gezielt als Verwalter einsetzen möchtest

Praktisches Beispiel:

📁 IT-Dokumentation (geschĂŒtzt)
   Admin-Team: IT-Administratoren

   → Nur IT-Admins können Dokumente hinzufĂŒgen und bearbeiten
   → Andere Mitarbeiter können mit Leserechten (ĂŒber Orgunit) nur schauen

Team#

Was macht es?

  • Mitglieder können den geschĂŒtzten Ordner sehen
  • Haben Lesezugriff auf den Ordner
  • Können je nach globalen Berechtigungen auch Dokumente hinzufĂŒgen

Wann brauchst du es?

  • FĂŒr projektbezogene Zusammenarbeit
  • Wenn eine bestimmte Gruppe an einem Thema arbeitet
  • FĂŒr temporĂ€re Zugriffsrechte

Praktisches Beispiel:

📁 Projekt Neuprodukt-Launch (geschĂŒtzt)
   Team: Projekt-Team Neuprodukt

   → Alle Projekt-Mitglieder sehen den Ordner
   → Können Dokumente hochladen und gemeinsam daran arbeiten
   → Andere Mitarbeiter sehen den Ordner nicht

Organisationseinheiten (Orgunits)#

Was macht sie?

  • Alle Mitglieder der Orgunit können den geschĂŒtzten Ordner sehen
  • Basiert auf der Organisationsstruktur deines Unternehmens
  • Ideal fĂŒr abteilungsĂŒbergreifende Bereiche

Wann brauchst du sie?

  • FĂŒr abteilungsspezifische Dokumente
  • Bei Bereichs- oder Standort-basierten Zugriffen
  • FĂŒr langfristige, strukturbasierte Berechtigungen

Praktisches Beispiel:

📁 Personalordner (geschĂŒtzt)
   Orgunits: HR, GeschÀftsleitung

   → Alle Mitarbeiter in HR und GL sehen den Ordner
   → Neue Mitarbeiter in HR bekommen automatisch Zugriff
   → Bei Wechsel aus HR fĂ€llt der Zugriff automatisch weg

Dokument-Berechtigungen#

Dokumente haben ein eigenes Berechtigungsmodell, das eng mit dem Ordner-System verzahnt ist.

Basis-Prinzip#

Die Sichtbarkeit eines Dokuments hÀngt von seinem Status ab:

  1. Entwurf - Nur Autor und Ordner-Admins
  2. In PrĂŒfung - Autor, Admins, PrĂŒfer
  3. GeprĂŒft - Autor, Admins, PrĂŒfer, Freigeber
  4. Freigegeben - Alle mit Ordner-Zugriff + Freigeber
  5. Abgelaufen - Nur Autor und Admins
  6. Archiviert - Nur Admins

Workflow-Diagramm:

[Entwurf] → [In PrĂŒfung] → [GeprĂŒft] → [Freigegeben]
    ↓           ↓              ↓            ↓
    └───────→ [Archiviert] ←──────────────┘
                   ↑
            [Abgelaufen]

Besonderheit: Freigeber sehen freigegebene Dokumente#

Ein wichtiger Aspekt der Berechtigungen:

Freigeber können freigegebene Dokumente immer sehen, auch wenn sie sonst keinen Zugriff auf den Ordner hÀtten.

Warum ist das wichtig?

📁 Abteilung Produktion (geschĂŒtzt, Orgunit: Produktion)
   Freigebende Funktion: GeschĂ€ftsfĂŒhrung

   📄 Arbeitsanweisung Montage.pdf
      Status: Freigegeben
      Freigegeben durch: CEO

   → CEO kann das Dokument jederzeit einsehen
   → Auch ohne Mitgliedschaft in der Orgunit "Produktion"
   → Wichtig fĂŒr Nachvollziehbarkeit und Kontrolle

Vorteile:

  • Freigeber behalten Überblick ĂŒber freigegebene Dokumente
  • Nachvollziehbarkeit und Kontrolle bleiben erhalten
  • Keine zusĂ€tzlichen Berechtigungen nötig

Best Practices#

1. Strukturiere strategisch#

Gute Ordnerstruktur:

📁 Hauptbereiche mit Funktionen
   ├─ 📁 Unterordner mit Vererbung
   │  ├─ 📁 Spezifische Themen mit Vererbung
   │  └─ 📁 Ausnahmen ohne Vererbung
   └─ 📁 Weitere Unterordner mit Vererbung

Vorteile:

  • Weniger Verwaltungsaufwand
  • Konsistente Berechtigungen
  • Leichter zu verstehen

2. Nutze Funktionen konsequent#

FĂŒr jedes Managementsystem:

📁 ISO 9001
   Verantwortliche Funktion: QMB
   PrĂŒfende Funktion: Prozessverantwortliche
   Freigebende Funktion: GeschĂ€ftsfĂŒhrung

📁 ISO 14001
   Verantwortliche Funktion: Umweltbeauftragte
   PrĂŒfende Funktion: Umweltauditor
   Freigebende Funktion: GeschĂ€ftsfĂŒhrung

Vorteile:

  • Klare Verantwortlichkeiten
  • Audit-ready
  • Transparente Workflows

3. Kombiniere Zugriffskonzepte#

Mehrschichtige Sicherheit:

📁 Vertrauliche Dokumente (geschĂŒtzt)
   Admin-Team: GeschÀftsleitung
   Orgunits: Management, Controlling
   Team: Audit-Team (temporÀr)
   Freigebende Funktion: CEO

Vorteile:

  • Maximale FlexibilitĂ€t
  • Verschiedene Zugriffsebenen
  • TemporĂ€re und permanente Rechte kombiniert

4. Dokumentiere Berechtigungen#

In der Ordner-Beschreibung:

📁 Finanzberichte
   Beschreibung:
   "Dieser Ordner enthÀlt alle Finanzberichte und Budget-Dokumente.

   Zugriff haben:
   - GeschÀftsleitung (Admin)
   - Finanzabteilung (Orgunit)
   - Controlling (Orgunit)

   Freigabe: CFO
   PrĂŒfung: Finanzbuchhaltung"

Vorteile:

  • Transparenz fĂŒr alle Beteiligten
  • Weniger RĂŒckfragen
  • Dokumentation fĂŒr Audits

5. ÜberprĂŒfe regelmĂ€ssig#

Quartalsweise Check:

  • Sind alle Funktionszuordnungen noch aktuell?
  • Haben ausgeschiedene Mitarbeiter noch Zugriff?
  • Sind neue Mitarbeiter richtig zugeordnet?
  • Werden die Orgunits noch genutzt oder sind sie veraltet?

Vorteile:

  • Sicherheit bleibt gewĂ€hrleistet
  • Keine unnötigen Berechtigungen
  • Compliance-konform

HĂ€ufige Fragen#

Kann ich Berechtigungen nachtrÀglich Àndern?#

Ja, jederzeit! Berechtigungen wirken sich sofort aus:

  • Vererbung aktivieren → Unterordner ĂŒbernehmen sofort die Einstellungen
  • Funktion Ă€ndern → Neue Personen haben sofort Zugriff
  • Sichtbarkeit Ă€ndern → Ordner wird sofort geschĂŒtzt oder öffentlich

Was passiert mit bestehenden Unterordnern, wenn ich Vererbung aktiviere?#

Nichts automatisch. Die Vererbung gilt nur fĂŒr neu erstellte Unterordner oder Unterordner, bei denen du die Vererbung explizit aktivierst.

Wenn du möchtest, dass bestehende Unterordner erben:

  1. Öffne jeden Unterordner einzeln
  2. Aktiviere “Berechtigungen vererben”
  3. Speichern

Kann ich sehen, wer alles Zugriff auf einen Ordner hat?#

Ja, mit der BerechtigungsĂŒbersicht:

  • Öffne den Ordner
  • Klicke auf “Berechtigungen anzeigen”
  • Du siehst alle Funktionen, Teams und Orgunits

FĂŒr detaillierte User-Listen:

  • PrĂŒfe die Mitglieder der Funktionen in der Organisation
  • Schau dir die Team-Mitglieder an
  • PrĂŒfe die Mitglieder der Orgunits

Was ist besser: Team oder Orgunit?#

Kommt drauf an:

Team verwenden fĂŒr:

  • Projektbezogene Zusammenarbeit
  • TemporĂ€re Zugriffsrechte
  • Kleine, dedizierte Gruppen
  • Flexible Zusammensetzung

Orgunit verwenden fĂŒr:

  • Abteilungsbasierte Berechtigungen
  • Langfristige Strukturen
  • Grosse Gruppen
  • Automatische Vererbung bei Personalwechsel

Oft ist die Kombination optimal:

📁 Projekt XYZ (geschĂŒtzt)
   Orgunit: Projektmanagement (langfristig)
   Team: Externe Berater (temporÀr)

Warum sehe ich einen geschĂŒtzten Ordner, obwohl ich keine Orgunit-Mitgliedschaft habe?#

Mögliche GrĂŒnde:

  1. Du bist PrĂŒfer - Du hast die prĂŒfende Funktion
  2. Du bist Freigeber - Du hast die freigebende Funktion
  3. Du bist im Team - Du bist Team-Mitglied des Ordners
  4. Du bist Admin - Du hast die globale Berechtigung “Dokumentordner löschen”
  5. Du bist im Admin-Team - Du bist im Admin-Team des Ordners

Alle diese Rollen geben automatisch Zugriff auf geschĂŒtzte Ordner!

Kann ich Berechtigungen auf einzelne Dokumente setzen?#

Ja, teilweise:

  • Dokumente können eigene Orgunit-Zuweisungen haben
  • Der Workflow-Status steuert die Sichtbarkeit
  • Freigeber sehen immer freigegebene Dokumente

Aber: Die grundlegende Sichtbarkeit wird vom Ordner bestimmt. Ein Dokument in einem geschĂŒtzten Ordner bleibt geschĂŒtzt, auch mit eigenen Orgunits.

Was passiert, wenn ich eine Funktion lösche?#

Die Zuordnung bleibt bestehen, ist aber leer:

  • Der Ordner hat weiterhin das Feld “Freigebende Funktion”
  • Es ist aber keine Funktion mehr zugeordnet
  • Niemand hat mehr automatische Freigeber-Rechte ĂŒber diese Funktion

Lösung: Weise eine neue Funktion zu oder entferne die Zuordnung ganz.

Zusammenfassung#

Das DMS-Berechtigungssystem gibt dir volle Kontrolle ĂŒber den Zugriff auf deine Dokumente:

  • ✅ Sichtbarkeit steuert, ob ein Ordner fĂŒr alle oder nur bestimmte Personen zugĂ€nglich ist
  • ✅ Funktionen definieren Verantwortung, PrĂŒfung und Freigabe
  • ✅ Vererbung spart Zeit und sorgt fĂŒr konsistente Berechtigungen
  • ✅ Teams ermöglichen flexible, projektbasierte Zusammenarbeit
  • ✅ Orgunits bilden deine Organisationsstruktur ab
  • ✅ Transparenz durch BerechtigungsĂŒbersicht jederzeit gegeben

Mit diesem Wissen kannst du dein DMS optimal konfigurieren und sichere, effiziente Workflows fĂŒr dein Unternehmen aufbauen!