đ Berechtigungskonzept im DMS - EinfĂŒhrung#
Das Dokumentenmanagement-System (DMS) von ELIZA bietet dir ein flexibles und leistungsstarkes Berechtigungskonzept. Du kannst genau steuern, wer welche Ordner und Dokumente sehen, bearbeiten und freigeben darf. Dieses Kapitel erklĂ€rt dir, wie das Berechtigungssystem funktioniert und wie du es optimal fĂŒr deine Organisation nutzt.
đ§ FĂŒr Administratoren: Die technische Referenz mit Berechtigungstabellen, Django-Codenames, Rollen-Matrix und Debugging-Hinweisen findest du in Kapitel 7: Berechtigungen und Zugriff.
Ăberblick: Die drei SĂ€ulen der Berechtigungen#
Das DMS-Berechtigungssystem basiert auf drei Hauptkonzepten:
- Sichtbarkeit - Ist ein Ordner fĂŒr alle sichtbar oder geschĂŒtzt?
- Funktionszuordnungen - Welche Funktion ist verantwortlich, prĂŒft oder gibt frei?
- Zugriffskontrolle - Welche Teams und Organisationseinheiten haben Zugriff?
Diese drei SÀulen arbeiten zusammen und schaffen ein System, das sowohl Sicherheit als auch FlexibilitÀt bietet.
Sichtbarkeit: Normal vs. GeschĂŒtzt#
Normale Ordner#
Was bedeutet “normal”?
- Alle Benutzer mit der Berechtigung “Dokumentordner ansehen” können den Ordner sehen
- Standardeinstellung fĂŒr die meisten Ordner
- Ideal fĂŒr allgemeine Unternehmensdokumente, die alle sehen dĂŒrfen
Praktische Beispiele:
đ Allgemeine Vorlagen (normal)
đ Briefvorlage.docx - â
Jeder sieht es
đ PrĂ€sentationsvorlage.pptx - â
Jeder sieht es
đ Unternehmensnews (normal)
đ Newsletter MĂ€rz.pdf - â
Jeder sieht esGeschĂŒtzte Ordner#
Was bedeutet “geschĂŒtzt”?
- Nur bestimmte Personen und Gruppen können den Ordner sehen
- Zugriff wird ĂŒber Organisationseinheiten, Teams oder Funktionen gesteuert
- Ideal fĂŒr vertrauliche oder spezialisierte Dokumente
Wer sieht geschĂŒtzte Ordner?
- Administratoren - Personen mit der Berechtigung “Dokumentordner löschen”
- Ordner-Administratoren - Mitglieder des Admin-Teams
- Team-Mitglieder - Personen im zugewiesenen Team
- Organisationseinheiten - Mitglieder der zugewiesenen Orgunits
- PrĂŒfer - Personen mit der prĂŒfenden Funktion
- Freigeber - Personen mit der freigebenden Funktion
Praktische Beispiele:
đ Personalakten (geschĂŒtzt, Orgunit: HR)
đ Arbeitsvertrag.pdf - â Nur HR sieht es
đ Gehaltsabrechnung.pdf - â Nur HR sieht es
đ Finanzberichte (geschĂŒtzt, Freigeber: CFO)
đ Jahresabschluss.pdf - â Nur CFO und Finanzen sehen es
đ Budget 2025.xlsx - â Nur CFO und Finanzen sehen esFunktionszuordnungen: Verantwortung klar regeln#
Verantwortliche Funktion#
Was macht sie?
- Diese Funktion ist fĂŒr den Inhalt des Ordners verantwortlich
- Kann Dokumente hochladen, bearbeiten und verwalten
- Hat automatisch Zugriff auf den Ordner
Wann brauchst du sie?
- FĂŒr klare ZustĂ€ndigkeiten in der Organisation
- Bei Audits und Compliance-PrĂŒfungen
- Zur Dokumentation von Verantwortlichkeiten
Praktisches Beispiel:
đ QualitĂ€tsmanagement
Verantwortliche Funktion: QualitÀtsmanagementbeauftragte/r
â Der QMB ist fĂŒr alle Dokumente in diesem Ordner verantwortlich
â Bei Fragen wissen alle: "Ich muss den QMB fragen"
â Bei Audits ist klar: "Der QMB verantwortet diesen Bereich"PrĂŒfende Funktion#
Was macht sie?
- Diese Funktion prĂŒft Dokumente, bevor sie freigegeben werden
- Sieht alle Dokumente im Status “In PrĂŒfung”
- Hat automatisch Zugriff auf geschĂŒtzte Ordner mit dieser Funktion
- Kann Dokumente annehmen oder zur Ăberarbeitung zurĂŒckweisen
Wann brauchst du sie?
- Bei Dokumenten, die eine fachliche PrĂŒfung benötigen
- FĂŒr Vier-Augen-Prinzip bei wichtigen Dokumenten
- Bei ISO-Zertifizierungen und Compliance-Anforderungen
Praktisches Beispiel:
đ Arbeitsanweisungen (geschĂŒtzt)
PrĂŒfende Funktion: Abteilungsleitung Produktion
Workflow:
1. Mitarbeiter erstellt Arbeitsanweisung â Status: Entwurf
2. Zur PrĂŒfung freigeben â Status: In PrĂŒfung
3. Abteilungsleitung prĂŒft â â
Annehmen oder â ZurĂŒckweisen
4. Nach PrĂŒfung â Status: GeprĂŒftFreigebende Funktion#
Was macht sie?
- Diese Funktion gibt Dokumente endgĂŒltig frei
- Sieht alle Dokumente im Status “GeprĂŒft”
- Hat automatisch Zugriff auf geschĂŒtzte Ordner mit dieser Funktion
- Kann Dokumente freigeben und sieht sie auch nach der Freigabe
Wann brauchst du sie?
- Bei Dokumenten mit rechtlicher oder strategischer Bedeutung
- FĂŒr finale Freigabe nach PrĂŒfung
- Bei ISO 9001 und anderen Managementsystemen
Praktisches Beispiel:
đ Unternehmensprozesse (geschĂŒtzt)
PrĂŒfende Funktion: Prozessverantwortliche/r
Freigebende Funktion: GeschĂ€ftsfĂŒhrung
Workflow:
1. Prozessverantwortliche/r erstellt Prozess â Status: Entwurf
2. Zur PrĂŒfung freigeben â Status: In PrĂŒfung
3. Prozessverantwortliche/r prĂŒft â Status: GeprĂŒft
4. GeschĂ€ftsfĂŒhrung gibt frei â Status: Freigegeben â
â GeschĂ€ftsfĂŒhrung kann das freigegebene Dokument jederzeit einsehenVererbung von Berechtigungen#
Das Prinzip der Vererbung#
Eine der mÀchtigsten Funktionen im DMS ist die Vererbung von Berechtigungen. Wenn du einen Ordner mit Unterordnern anlegst, kannst du die Berechtigungen automatisch vererben lassen.
Was wird vererbt?
- â Sichtbarkeit (normal/geschĂŒtzt)
- â Organisationseinheiten
- â Admin-Team
- â Team
- â PrĂŒfende Funktion
- â Freigebende Funktion
Was wird NICHT automatisch vererbt?
- â Verantwortliche Funktion (kann aber manuell vererbt werden)
Aktivieren der Vererbung#
Beim Erstellen oder Bearbeiten eines Ordners findest du die Checkbox:
âïž Berechtigungen von ĂŒbergeordnetem Ordner vererbenWas passiert, wenn du sie aktivierst?
Berechtigungsfelder werden ausgeblendet
- Sichtbarkeit
- Organisationseinheiten
- Admin-Team
- Team
Funktionsfelder bleiben sichtbar
- Verantwortliche Funktion
- PrĂŒfende Funktion
- Freigebende Funktion
Werte werden vom ĂŒbergeordneten Ordner ĂŒbernommen
- Der Ordner erbt alle Einstellungen automatisch
- Du musst nichts manuell konfigurieren
Praktisches Beispiel: QualitÀtsmanagement#
Vorher - Ohne Vererbung:
đ QualitĂ€tsmanagement (geschĂŒtzt, Freigeber: QMB, Orgunit: QM)
ââ đ Prozesse
â ââ â ïž Du musst manuell setzen:
â - Sichtbarkeit: geschĂŒtzt
â - Freigeber: QMB
â - Orgunit: QM
â
ââ đ Formulare
â ââ â ïž Du musst manuell setzen:
â - Sichtbarkeit: geschĂŒtzt
â - Freigeber: QMB
â - Orgunit: QM
â
ââ đ Arbeitsanweisungen
ââ â ïž Du musst manuell setzen:
- Sichtbarkeit: geschĂŒtzt
- Freigeber: QMB
- Orgunit: QMJetzt - Mit Vererbung:
đ QualitĂ€tsmanagement (geschĂŒtzt, Freigeber: QMB, Orgunit: QM)
ââ đ Prozesse
â ââ â
Erbt automatisch:
â - Sichtbarkeit: geschĂŒtzt
â - Freigeber: QMB
â - Orgunit: QM
â
ââ đ Formulare
â ââ â
Erbt automatisch:
â - Sichtbarkeit: geschĂŒtzt
â - Freigeber: QMB
â - Orgunit: QM
â
ââ đ Arbeitsanweisungen
ââ â
Erbt automatisch:
- Sichtbarkeit: geschĂŒtzt
- Freigeber: QMB
- Orgunit: QMZeitersparnis: Statt 3Ă die gleichen Einstellungen zu setzen, konfigurierst du sie nur einmal auf oberster Ebene!
Vererbung unterbrechen#
Du kannst die Vererbung jederzeit fĂŒr einzelne Unterordner unterbrechen:
Szenario: Du möchtest, dass der Ordner “Vertrauliche Protokolle” nur die GeschĂ€ftsleitung als Freigeber hat.
đ QualitĂ€tsmanagement (Freigeber: QMB)
ââ đ Prozesse (â
erbt: Freigeber: QMB)
ââ đ Formulare (â
erbt: Freigeber: QMB)
ââ đ Vertrauliche Protokolle
ââ â Berechtigungen vererben (deaktiviert)
ââ Freigeber: GeschĂ€ftsleitung (manuell gesetzt)So behĂ€ltst du volle Kontrolle und kannst Ausnahmen definieren, wo nötig.
Berechtigungen anzeigen#
ELIZA bietet dir eine transparente Ăbersicht ĂŒber alle effektiven Berechtigungen eines Ordners.
Wo findest du sie?
- In der Ordner-Detailansicht
- Ăber den Button “Berechtigungen anzeigen”
Was siehst du?
Eine Tabelle mit allen Eigenschaften und ihrem Vererbungsstatus:
| Eigenschaft | Wert | Status |
|---|---|---|
| Sichtbarkeit | GeschĂŒtzt | â Vererbt |
| Organisationseinheiten | QM, Produktion | â Vererbt |
| Admin-Team | Leer | đ Lokal |
| Team | QualitĂ€tszirkel | â Vererbt |
| Verantwortliche Funktion | QMB | đ Lokal |
| PrĂŒfende Funktion | Abteilungsleitung | â Vererbt |
| Freigebende Funktion | QMB | â Vererbt |
Legende:
- â GrĂŒner Haken = Wert ist vererbt vom ĂŒbergeordneten Ordner
- đ Graues Symbol = Wert ist lokal am Ordner gesetzt
So weisst du immer genau, woher welche Berechtigung kommt!
Teams und Organisationseinheiten#
Admin-Team#
Was macht es?
- Mitglieder haben vollstĂ€ndige Kontrolle ĂŒber den Ordner
- Können Dokumente hinzufĂŒgen, bearbeiten und löschen
- Können Unterordner erstellen und verwalten
- Sehen geschĂŒtzte Ordner automatisch
Wann brauchst du es?
- FĂŒr dedizierte Administratoren eines Bereichs
- Bei sehr spezialisierten oder sensiblen Ordnern
- Wenn du bestimmte Personen gezielt als Verwalter einsetzen möchtest
Praktisches Beispiel:
đ IT-Dokumentation (geschĂŒtzt)
Admin-Team: IT-Administratoren
â Nur IT-Admins können Dokumente hinzufĂŒgen und bearbeiten
â Andere Mitarbeiter können mit Leserechten (ĂŒber Orgunit) nur schauenTeam#
Was macht es?
- Mitglieder können den geschĂŒtzten Ordner sehen
- Haben Lesezugriff auf den Ordner
- Können je nach globalen Berechtigungen auch Dokumente hinzufĂŒgen
Wann brauchst du es?
- FĂŒr projektbezogene Zusammenarbeit
- Wenn eine bestimmte Gruppe an einem Thema arbeitet
- FĂŒr temporĂ€re Zugriffsrechte
Praktisches Beispiel:
đ Projekt Neuprodukt-Launch (geschĂŒtzt)
Team: Projekt-Team Neuprodukt
â Alle Projekt-Mitglieder sehen den Ordner
â Können Dokumente hochladen und gemeinsam daran arbeiten
â Andere Mitarbeiter sehen den Ordner nichtOrganisationseinheiten (Orgunits)#
Was macht sie?
- Alle Mitglieder der Orgunit können den geschĂŒtzten Ordner sehen
- Basiert auf der Organisationsstruktur deines Unternehmens
- Ideal fĂŒr abteilungsĂŒbergreifende Bereiche
Wann brauchst du sie?
- FĂŒr abteilungsspezifische Dokumente
- Bei Bereichs- oder Standort-basierten Zugriffen
- FĂŒr langfristige, strukturbasierte Berechtigungen
Praktisches Beispiel:
đ Personalordner (geschĂŒtzt)
Orgunits: HR, GeschÀftsleitung
â Alle Mitarbeiter in HR und GL sehen den Ordner
â Neue Mitarbeiter in HR bekommen automatisch Zugriff
â Bei Wechsel aus HR fĂ€llt der Zugriff automatisch wegDokument-Berechtigungen#
Dokumente haben ein eigenes Berechtigungsmodell, das eng mit dem Ordner-System verzahnt ist.
Basis-Prinzip#
Die Sichtbarkeit eines Dokuments hÀngt von seinem Status ab:
- Entwurf - Nur Autor und Ordner-Admins
- In PrĂŒfung - Autor, Admins, PrĂŒfer
- GeprĂŒft - Autor, Admins, PrĂŒfer, Freigeber
- Freigegeben - Alle mit Ordner-Zugriff + Freigeber
- Abgelaufen - Nur Autor und Admins
- Archiviert - Nur Admins
Workflow-Diagramm:
[Entwurf] â [In PrĂŒfung] â [GeprĂŒft] â [Freigegeben]
â â â â
âââââââââ [Archiviert] ââââââââââââââââ
â
[Abgelaufen]Besonderheit: Freigeber sehen freigegebene Dokumente#
Ein wichtiger Aspekt der Berechtigungen:
Freigeber können freigegebene Dokumente immer sehen, auch wenn sie sonst keinen Zugriff auf den Ordner hÀtten.
Warum ist das wichtig?
đ Abteilung Produktion (geschĂŒtzt, Orgunit: Produktion)
Freigebende Funktion: GeschĂ€ftsfĂŒhrung
đ Arbeitsanweisung Montage.pdf
Status: Freigegeben
Freigegeben durch: CEO
â CEO kann das Dokument jederzeit einsehen
â Auch ohne Mitgliedschaft in der Orgunit "Produktion"
â Wichtig fĂŒr Nachvollziehbarkeit und KontrolleVorteile:
- Freigeber behalten Ăberblick ĂŒber freigegebene Dokumente
- Nachvollziehbarkeit und Kontrolle bleiben erhalten
- Keine zusÀtzlichen Berechtigungen nötig
Best Practices#
1. Strukturiere strategisch#
Gute Ordnerstruktur:
đ Hauptbereiche mit Funktionen
ââ đ Unterordner mit Vererbung
â ââ đ Spezifische Themen mit Vererbung
â ââ đ Ausnahmen ohne Vererbung
ââ đ Weitere Unterordner mit VererbungVorteile:
- Weniger Verwaltungsaufwand
- Konsistente Berechtigungen
- Leichter zu verstehen
2. Nutze Funktionen konsequent#
FĂŒr jedes Managementsystem:
đ ISO 9001
Verantwortliche Funktion: QMB
PrĂŒfende Funktion: Prozessverantwortliche
Freigebende Funktion: GeschĂ€ftsfĂŒhrung
đ ISO 14001
Verantwortliche Funktion: Umweltbeauftragte
PrĂŒfende Funktion: Umweltauditor
Freigebende Funktion: GeschĂ€ftsfĂŒhrungVorteile:
- Klare Verantwortlichkeiten
- Audit-ready
- Transparente Workflows
3. Kombiniere Zugriffskonzepte#
Mehrschichtige Sicherheit:
đ Vertrauliche Dokumente (geschĂŒtzt)
Admin-Team: GeschÀftsleitung
Orgunits: Management, Controlling
Team: Audit-Team (temporÀr)
Freigebende Funktion: CEOVorteile:
- Maximale FlexibilitÀt
- Verschiedene Zugriffsebenen
- TemporÀre und permanente Rechte kombiniert
4. Dokumentiere Berechtigungen#
In der Ordner-Beschreibung:
đ Finanzberichte
Beschreibung:
"Dieser Ordner enthÀlt alle Finanzberichte und Budget-Dokumente.
Zugriff haben:
- GeschÀftsleitung (Admin)
- Finanzabteilung (Orgunit)
- Controlling (Orgunit)
Freigabe: CFO
PrĂŒfung: Finanzbuchhaltung"Vorteile:
- Transparenz fĂŒr alle Beteiligten
- Weniger RĂŒckfragen
- Dokumentation fĂŒr Audits
5. ĂberprĂŒfe regelmĂ€ssig#
Quartalsweise Check:
- Sind alle Funktionszuordnungen noch aktuell?
- Haben ausgeschiedene Mitarbeiter noch Zugriff?
- Sind neue Mitarbeiter richtig zugeordnet?
- Werden die Orgunits noch genutzt oder sind sie veraltet?
Vorteile:
- Sicherheit bleibt gewÀhrleistet
- Keine unnötigen Berechtigungen
- Compliance-konform
HĂ€ufige Fragen#
Kann ich Berechtigungen nachtrÀglich Àndern?#
Ja, jederzeit! Berechtigungen wirken sich sofort aus:
- Vererbung aktivieren â Unterordner ĂŒbernehmen sofort die Einstellungen
- Funktion Ă€ndern â Neue Personen haben sofort Zugriff
- Sichtbarkeit Ă€ndern â Ordner wird sofort geschĂŒtzt oder öffentlich
Was passiert mit bestehenden Unterordnern, wenn ich Vererbung aktiviere?#
Nichts automatisch. Die Vererbung gilt nur fĂŒr neu erstellte Unterordner oder Unterordner, bei denen du die Vererbung explizit aktivierst.
Wenn du möchtest, dass bestehende Unterordner erben:
- Ăffne jeden Unterordner einzeln
- Aktiviere “Berechtigungen vererben”
- Speichern
Kann ich sehen, wer alles Zugriff auf einen Ordner hat?#
Ja, mit der BerechtigungsĂŒbersicht:
- Ăffne den Ordner
- Klicke auf “Berechtigungen anzeigen”
- Du siehst alle Funktionen, Teams und Orgunits
FĂŒr detaillierte User-Listen:
- PrĂŒfe die Mitglieder der Funktionen in der Organisation
- Schau dir die Team-Mitglieder an
- PrĂŒfe die Mitglieder der Orgunits
Was ist besser: Team oder Orgunit?#
Kommt drauf an:
Team verwenden fĂŒr:
- Projektbezogene Zusammenarbeit
- TemporÀre Zugriffsrechte
- Kleine, dedizierte Gruppen
- Flexible Zusammensetzung
Orgunit verwenden fĂŒr:
- Abteilungsbasierte Berechtigungen
- Langfristige Strukturen
- Grosse Gruppen
- Automatische Vererbung bei Personalwechsel
Oft ist die Kombination optimal:
đ Projekt XYZ (geschĂŒtzt)
Orgunit: Projektmanagement (langfristig)
Team: Externe Berater (temporĂ€r)Warum sehe ich einen geschĂŒtzten Ordner, obwohl ich keine Orgunit-Mitgliedschaft habe?#
Mögliche GrĂŒnde:
- Du bist PrĂŒfer - Du hast die prĂŒfende Funktion
- Du bist Freigeber - Du hast die freigebende Funktion
- Du bist im Team - Du bist Team-Mitglied des Ordners
- Du bist Admin - Du hast die globale Berechtigung “Dokumentordner löschen”
- Du bist im Admin-Team - Du bist im Admin-Team des Ordners
Alle diese Rollen geben automatisch Zugriff auf geschĂŒtzte Ordner!
Kann ich Berechtigungen auf einzelne Dokumente setzen?#
Ja, teilweise:
- Dokumente können eigene Orgunit-Zuweisungen haben
- Der Workflow-Status steuert die Sichtbarkeit
- Freigeber sehen immer freigegebene Dokumente
Aber: Die grundlegende Sichtbarkeit wird vom Ordner bestimmt. Ein Dokument in einem geschĂŒtzten Ordner bleibt geschĂŒtzt, auch mit eigenen Orgunits.
Was passiert, wenn ich eine Funktion lösche?#
Die Zuordnung bleibt bestehen, ist aber leer:
- Der Ordner hat weiterhin das Feld “Freigebende Funktion”
- Es ist aber keine Funktion mehr zugeordnet
- Niemand hat mehr automatische Freigeber-Rechte ĂŒber diese Funktion
Lösung: Weise eine neue Funktion zu oder entferne die Zuordnung ganz.
Zusammenfassung#
Das DMS-Berechtigungssystem gibt dir volle Kontrolle ĂŒber den Zugriff auf deine Dokumente:
- â Sichtbarkeit steuert, ob ein Ordner fĂŒr alle oder nur bestimmte Personen zugĂ€nglich ist
- â Funktionen definieren Verantwortung, PrĂŒfung und Freigabe
- â Vererbung spart Zeit und sorgt fĂŒr konsistente Berechtigungen
- â Teams ermöglichen flexible, projektbasierte Zusammenarbeit
- â Orgunits bilden deine Organisationsstruktur ab
- â Transparenz durch BerechtigungsĂŒbersicht jederzeit gegeben
Mit diesem Wissen kannst du dein DMS optimal konfigurieren und sichere, effiziente Workflows fĂŒr dein Unternehmen aufbauen!