Berechtigungsprüfung des generischen Service
Provider Backends
Aktivitäten auf Elementen, die auf dem generischen Service Provider Backend basieren (Akten, Dokumente, Dokumentvorlagen, Notizen, Verwaltungsdaten von Papierdokumenten, Aktenmodelle und Ablagepläne), sind an Berechtigungen geknüpft.
Es gibt folgende Berechtigungsobjekte:
· S_SRMGS_DC: bezieht sich auf Dokumente (Hülle für Versionen und Varianten)
· S_SRMGS_VV: bezieht sich auf Versionen und Varianten
· S_SRMGS_PR: bezieht sich auf Attributwerte von Dokumenten
· S_SRMGS_CT: bezieht sich auf Dokument-Inhalt
Alle vier Berechtigungsobjekte haben die im folgenden beschriebenen Berechtigungsfelder:
Mit Hilfe dieses Feldes können Sie die Berechtigung auf bestimmte Aktivitäten einschränken. Als Wert vergeben Sie jeweils die Aktivitätennummern derjenigen Aktivitäten, die erlaubt sein sollen.
Die folgende Tabelle zeigt in der Übersicht, bei welchen Berechtigungsobjekten für welche Aktivitäten die Berechtigung geprüft werden kann. Hinter dem Namen der Aktivität steht in Klammern die Aktivitätennummer.
|
Berechtigungsobjekt è
Aktivitäten |
S_SRMGS_DC (bezieht sich auf Dokumente) |
S_SRMGS_VV (bezieht sich auf Versionen und Varianten) |
S_SRMGS_PR (bezieht sich auf Attributwerte von Dokumenten) |
S_SRMGSP_CT (bezieht sich auf Dokument-Inhalte) |
Hinzufügen oder Erzeugen (01) |
X |
X |
X |
X |
Ermitteln (30 ) |
X |
|
|
|
Anzeigen (03) |
|
|
X |
X |
Ändern (02) |
|
|
X |
|
Löschen (06) |
X |
X |
X |
|
Transportieren (21) |
X |
|
|
|
Verarbeitung KK öffnen (PC) |
X |
|
|
|
Verarbeitung KE schließen (PD) |
X |
|
|
|
Hinweise zum Berechtigungsobjekt
S_SRMGS_DC
Die Berechtigung für die Aktivität Hinzufügen oder Erzeugen ist nur sinnvoll, wenn Sie diese auch für Versionen, Varianten und Attributwerte vergeben.
Die Berechtigung für die Aktivität Löschen ist nur sinnvoll, wenn Sie diese auch für Versionen und Varianten vergeben (die Löschberechtigung für Attributwerte müssen Sie nicht vergeben.)
Die Berechtigung für die Aktivitäten Ermitteln und Transportieren beziehen sich auf das Dokument mit allen daran hängenden Versionen und Varianten.
Die Berechtigung für die Aktivitäten Verarbeitung öffnen und Verarbeitung schließen ist nur sinnvoll, wenn Sie auch die Ändern-Berechtigung im Berechtigungsobjekt S_SRMGS_PR vergeben.
Hinweise zum Berechtigungsobjekt
S_SRMGS_VV
Die Berechtigung für die Aktivität Ändern wird nicht angeboten, da das Ändern von Dokumentinhalt mit die Aktivität Hinzufügen oder Erzeugen im Berechtigungsobjekt S_SRMGSP_CT und das Ändern von Attributwerten mit der Aktivität Ändern im Berechtigungsobjekt S_SRMGS_PR gleichzusetzen ist.
Mit Hilfe dieses Feldes können Sie die Berechtigung auf eine bestimmte Elementart einschränken. Als Wert vergeben Sie eine Elementart-ID.
Mit Hilfe dieses Feldes können Sie die Berechtigung auf Akten eines bestimmten Aktenmodells einschränken. Als Wert vergeben Sie den eindeutigen Bezeichner eines Aktenmodells.
Mit Hilfe dieses Feldes können Sie die Berechtigung auf ein bestimmtes Element einschränken. Als Wert vergeben Sie die eindeutige Dokument-ID.
Das Berechtigungsobjekt S_SRMGS_PR hat zusätzlich zu den oben aufgelisteten Feldern noch folgende Felder:
Mit Hilfe dieses Feldes können Sie die Berechtigung auf Attributwerte beschränken, die zu einer bestimmten Attributgruppe gehören. Als Wert vergeben Sie den Namen einer Attributgruppe.
Attribute können in Gruppen eingeteilt werden. Die Einteilung ist für ein Content-Modell in der Document Modeling Workbench beliebig einstellbar. Das Attribut heißt SRM_PROPGROUP.
Mit Hilfe dieses Feldes können Sie die Berechtigung auf einzelne Attributwerte beschränken. Als Wert vergeben Sie den Namen eines Attributwertes.
Ein Anwender soll berechtigt sein, Akten anzulegen und dazu ein Aktenmodell auszuwählen, er soll Aktenmodelle aber nicht verändern dürfen. Er soll berechtigt sein Ablagepläne anzuzeigen, er soll aber auch Ablagepläne nicht verändern dürfen. Für alle anderen Records Management-Dokumente sollen keine Berechtigungseinschränkungen gelten.
Diesem Anwender müssen Sie folgendes Berechtigungsprofil einrichten:
...
1. Erteilen Sie die Erlaubnis, Akten, Dokumente, Notizen und Verwaltungsdaten von Papierdokumenten zu bearbeiten.
Vergeben Sie in allen vier Berechtigungsobjekten folgende Werte:
¡ SPS_ID: Alle Elementarten für Akten, Dokumente, Notizen und Verwaltungsdaten von Papierdokumente.
¡ Alle anderen Felder: *.
2. Erteilen Sie das Verbot, Aktenmodelle und Ablagepläne zu bearbeiten.
Vergeben Sie im Berechtigungsobjekt S_SRMGS_DC folgende Werte:
¡ SPS_ID: Alle Elementarten für Aktenmodelle und Ablagepläne
¡ ACTVT: Suchen.
¡ Alle anderen Felder: *.
Vergeben Sie im Berechtigungsobjekt S_SRMGS_VV keine Werte.
Vergeben Sie im Berechtigungsobjekt S_SRMGS_PR folgende Werte:
¡ SPS_ID: Alle Elementarten für Aktenmodelle und Ablagepläne
¡ ACTVT: Anzeigen.
¡ Alle anderen Felder: *.
Vergeben Sie im Berechtigungsobjekt S_SRMGS_CT folgende Werte:
¡ SPS_ID: Alle Elementarten für Aktenmodelle und Ablagepläne
¡ ACTVT: Anzeigen
¡ Alle anderen Felder: *.