Bestem hvem som kan se et dokument
Dokumenter som legges til på en lokasjon kan inneholde informasjon som ikke skal være tilgjengelig for alle brukere i kjedeportalen. GX Axis lar derfor administratoren bestemme hvilke brukerroller som skal kunne se det enkelte dokumentet.
Tilgangen til lokasjonsdokumenter styres ikke bare av hvilken rolle brukeren har. For vanlige portalbrukere brukes både brukerrolle og lokasjonstilknytning. Det gjør det mulig å lagre både generelle og mer interne dokumenter på samme lokasjon, uten at alle brukere nødvendigvis får tilgang til alt.
Rolle og lokasjon brukes sammen
For lokasjonsdokumenter er hovedregelen at en vanlig portalbruker må oppfylle begge disse kravene:
- Brukeren må ha en rolle som dokumentet er gjort synlig for.
- Brukeren må være knyttet til lokasjonen dokumentet tilhører.
Dette er altså en OG-regel (AND).
Hvis et dokument for eksempel er gjort synlig for rollen Avdelingsleder på lokasjon A, vil en avdelingsleder som bare er knyttet til lokasjon B ikke få tilgang til dokumentet.
På samme måte vil en bruker som er knyttet til lokasjon A, men som ikke har en av rollene dokumentet er gjort tilgjengelig for, heller ikke få tilgang.
Velg hvilke roller som skal ha tilgang
Når du legger til eller redigerer et dokument på en lokasjon, kan du velge hvilke brukerroller dokumentet skal være synlig for.
Du kan velge én eller flere roller. Dersom flere roller velges, er det tilstrekkelig at brukeren har én av de valgte rollene – men brukeren må fortsatt være knyttet til den aktuelle lokasjonen dersom tilgangen følger den vanlige lokasjonsstyringen.
Hvilke roller som finnes, og hva de heter, kan variere mellom ulike kjedeportaler. Bruk rolleoversikten som gjelder for kundens versjon når du vurderer hvem dokumentet skal være tilgjengelig for.
Eksempel
Tenk deg at en lokasjon har følgende dokumenter:
- En generell driftsveiledning som flere roller skal kunne lese.
- En lokal avtale som bare skal være tilgjengelig for bestemte lederroller.
- Et internt dokument som kun skal være tilgjengelig for brukere med administrativ redigeringstilgang til lokasjonen.
Alle dokumentene kan ligge under samme lokasjon. Det er tilgangsinnstillingene på hvert enkelt dokument som avgjør hvem som faktisk kan åpne dem.
Dette gjør at dokumentområdet også kan brukes til interne dokumenter som ikke skal være tilgjengelige for alle brukerne ved lokasjonen.
Hvis du ikke velger noen roller
For dokumenter på en lokasjon betyr et tomt felt for synlige roller ikke at dokumentet blir tilgjengelig for alle.
Når ingen roller er valgt, er dokumentet bare tilgjengelig for brukere som har redigeringstilgang til den aktuelle lokasjonen.
Dette er viktig å være oppmerksom på. Et dokument blir altså ikke automatisk offentlig eller tilgjengelig for alle portalbrukere fordi du lar rollefeltet stå tomt.
Brukere med redigeringstilgang til lokasjonen
Brukere som har rettighet til å redigere en lokasjon, har også tilgang til dokumentene som er registrert på denne lokasjonen. Dette gjelder uavhengig av hvilke roller som er valgt for visning av det enkelte dokumentet.
Denne tilgangen følger de administrative rettighetene i kjedeportalen og er derfor forskjellig fra den vanlige tilgangen som styres av kombinasjonen brukerrolle og lokasjon.
Tilgangen gjelder også selve filen
Tilgangsstyringen handler ikke bare om hvorvidt dokumentet vises i kjedeportalen.
GX Axis beskytter også tilgangen til selve dokumentfilen. En bruker som ikke har tilgang til dokumentet skal derfor heller ikke kunne omgå begrensningen ved å åpne en direkte lenke til filen.
Det betyr at dokumenter med begrenset tilgang kan ligge i samme dokumentområde som øvrige dokumenter uten at de blir tilgjengelige for brukere som ikke oppfyller tilgangskravene.
Kontroller tilgangen før du publiserer
Før du legger ut dokumenter som inneholder intern eller begrenset informasjon, bør du alltid kontrollere:
- hvilken lokasjon dokumentet tilhører
- hvilke roller som er valgt
- hvem som faktisk skal kunne lese dokumentet
- om dokumentet bare skal være tilgjengelig for brukere med administrativ tilgang
Vær særlig oppmerksom når du endrer tilgang på et dokument som allerede ligger i portalen. Endringen påvirker hvilke brukere som kan se og åpne dokumentet.
Kort oppsummert
For vanlige portalbrukere styres tilgang til et lokasjonsdokument av kombinasjonen rolle + lokasjon. Brukeren må både ha en tillatt rolle og være knyttet til riktig lokasjon.
Brukere med redigeringstilgang til lokasjonen har administrativ tilgang til dokumentene. Dersom ingen roller velges på dokumentet, er det bare disse brukerne som får tilgang.
Tilgangskontrollen gjelder både visningen av dokumentet i kjedeportalen og direkte tilgang til selve filen.