Grundlegende Verwaltung > Datensicherheit verwalten > Zugriffssteuerungsaktivitäten > Zugriffssteuerung für gemeinsam benutzte Objekte festlegen
  
Zugriffssteuerung für gemeinsam benutzte Objekte festlegen
Bei der Bereitstellung für die gemeinsame Benutzung wird ein Satz von Adhoc-Zugriffsregeln für das Objekt erstellt, die Benutzern aus dem Kontext, in dem das Objekt zur Gemeinsamnutzung bereitgestellt wird, einen begrenzten Zugriff auf das Objekt einräumen. In einigen Fällen können Sie Berechtigungen während des Bereitstellungsprozesses für die Gemeinsamnutzung angeben. In anderen Fällen werden Standardberechtigungen für Sie festgelegt. Nachdem ein Objekt zur Gemeinsamnutzung bereitgestellt wurde, können Sie die Zugriffsberechtigungen, die während der Bereitstellung festgelegt wurden, und die Zugriffsberechtigungen für das Objekt in dem Kontext, in dem es sich befindet, gesondert verwalten. Gemeinsam benutzte Objekte behalten die Administratorsperre bei, wenn eine solche angewendet wurde.
* 
Wenn an Ihrem Standort Sicherheitsbeschriftungen aktiviert sind, bleiben die für das Objekt eingestellten Sicherheitsbeschriftungen bei der Gemeinsamnutzung des Objekts wirksam.
Weitere Informationen zur Bereitstellung von Objekten für die gemeinsame Nutzung finden Sie unter Drei Arten von gemeinsamem Zugriff. Wenn ein Objekt gemeinsam benutzt wird, erscheint bei der Anzeige des Objekts auf der Seite Ordner eines der folgenden Symbole vor dem Objektnamen:
Das Symbol "Für Gemeinsambenutzung bereitgestellt aus" verweist darauf, dass das Objekt von einem anderen Kontext aus zur Gemeinsamnutzung bereitgestellt wird.
Das Symbol "Freigegeben an" verweist darauf, dass das Objekt für einen anderen Kontext zur Gemeinsamnutzung bereitgestellt wird.
Zugriffsberechtigungen für gemeinsam benutzte Objekte verwalten
Beachten Sie die folgenden Faktoren für das Verwalten von Berechtigungen für gemeinsam genutzte Objekte:
Sie können den Ursprung einer Zugriffsregel bestimmen, indem Sie auf die Spalte Quelle in der Tabelle Zugriffsregeln auf der Seite Zugriffsinformationenreferenzieren.
Wert der Spalte "Quelle"
Ursprung der Zugriffsregel
Zugriffssteuerung
Adhoc-Zugriffsregel, die im Quellkontext festgelegt ist, in dem das Objekt gemeinsam genutzt wird
Policy
Richtlinien-Zugriffsregel, die im Quellkontext, in dem das Objekt gemeinsam genutzt wird, oder in einem übergeordneten Kontext festgelegt ist
Gemeinsam nutzen
Adhoc-Zugriffsregel, die im Zielkontext festgelegt ist, für den das Objekt gemeinsam genutzt wird
Nur die im aktuellen Kontext gewährten Adhoc-Zugriffssteuerungsberechtigungen können mit der Aktion Zugriffssteuerung bearbeiten geändert werden. Beispielsweise kann eine Adhoc-Zugriffsregel mit der Bezeichnung "Gemeinsam nutzen" nur im Zielkontext geändert werden.
Wenn eine Berechtigung bisher weder im Quell- noch im Zielkontext noch anderweitig durch eine Adhoc-Zugriffsregel geändert wurde, kann diese Berechtigung in der Regel in jedem Kontext gewährt werden, sofern der Benutzer, der Zugriff gewährt, über die entsprechenden Berechtigungen verfügt. Weitere Informationen finden Sie unter Berechtigungen ändern – Grundlagen.
Wenn die Gemeinsamnutzung entfernt wird, werden auch die Adhoc-Zugriffssteuerungsberechtigungen, die im Zielkontext erteilt wurden, entfernt.
Die Berechtigungen, die im Fenster Zugriffssteuerung bearbeiten angezeigt und bearbeitet werden können, unterscheiden sich je nach Kontext.
Die in der Ansicht Team-Zugriff in der Tabelle Zugriff angezeigten Teilnehmer sind für jeden Kontext unterschiedlich.
* 
Die Einstellung Detaillierte Teilnehmer-ID im Abschnitt Sicherheit des Dienstprogramms Einstellungsverwaltung kann aktiviert werden, um weitere Informationen zu einem Teilnehmer anzuzeigen. In der Ansicht Alle definierten Zugriffe der Tabelle Zugriffssteuerung im Fenster Zugriffssteuerung bearbeiten können Systemgruppen, die einer Teammitgliedschaft sowohl im Quell- als auch im Zielkontext zugeordnet sind, angezeigt werden. Zu den weiteren Details für diese Systemgruppen gehört der Kontextname. Wenn Sie diese Einstellung aktivieren, können Sie daher leichter zwischen Gruppen im Quell- und Zielkontext mit demselben Namen unterscheiden.
Adhoc-Zugriffsregeln für Systemgruppen, denen Teammitgliedschaften zugeordnet sind, können nur in dem Kontext verwaltet werden, in dem sich dieses Team befindet. Sie können jedoch weiterhin Regeln für bestimmte Benutzer, benutzerdefinierte Gruppen und Organisationen definieren, die Mitglied in einer Systemgruppe sind, denen Teammitgliedschaften in einem anderen Kontext zugeordnet sind.
Die Standardberechtigungen für ein gemeinsam genutztes Objekt sind die Schnittmenge des Anfangssatzes der Berechtigungen zur gemeinsamen Nutzung (Lese-, Download- und Änderungsberechtigungen) und die Adhoc-Berechtigungen, die dem Teilnehmer für den Zielordner gewährt wurden. Nur die Berechtigungen für den Ordner mit der Zielbezeichnung "Zugriffssteuerung" werden bei der Bestimmung der Standardbestimmungen berücksichtigt. Bei der gemeinsamen Nutzung zwischen Projekten können Sie andere als die Standardberechtigungen im Schritt Zugriff ändern im Fenster Einfügen angeben, wenn Sie über die Berechtigung verfügen, die Standardeinstellungen zu ändern. Für Teile können jedoch nur Lese-, Download- und Änderungsberechtigungen gewährt werden.
Nehmen Sie z.B. an, Paula erhält über eine Adhoc-Zugriffsregel mit der Quellbezeichnung "Zugriffssteuerung" Lese-, Download- und Änderungsberechtigungen für einen Ordner im Fahrradprojekt. Ein Dokument wird vom Wagenprojekt für den Fahrradprojektordner freigegeben. Im Schritt Zugriff ändern erhält Paula die Standardberechtigungen Lesen und Download. Dies ist die Schnittmenge der Berechtigungen für eine gemeinsame Nutzung (Lese-, Download- und Änderungsberechtigungen) und Paulas Adhoc-Berechtigungen für den Ordner. Die Änderungs- und Berechtigungen ändern-Berechtigungen gehören nicht zu Paulas Standardberechtigungen, da sie nicht mit den anfänglichen Freigabe- und Adhoc-Berechtigungen übereinstimmen. Da es sich um eine gemeinsame Nutzung zwischen Projekten handelt, können Paulas Berechtigungen im Schritt Zugriff ändern bearbeitet werden. Hierbei gelten die unter Berechtigungen ändern – Grundlagen beschriebenen Beschränkungen.
Bei der gemeinsamen Nutzung zwischen einem Produkt oder einer Bibliothek und einem Projekt können keine Berechtigungen angegeben werden. Die Standardberechtigungen werden definiert, wenn die gemeinsame Nutzung erstellt wird.
Ändern von Berechtigungen im Zielkontext:
Die Adhoc-Zugriffsregeln, die während des Bereitstellungsprozesses für die gemeinsame Nutzung erstellt und anschließend für das gemeinsam genutzte Objekt im Zielkontext definiert werden, haben die Quellbezeichnung "Gemeinsame Nutzung". Diese Regeln werden im Zielkontext verwaltet.
Wählen Sie auf der Seite Ordner im Zielkontext aus dem Kontextmenü für Aktionen einer Tabellenspalte eines gemeinsam genutzten Objekts oder aus der Tabellenliste Aktionen die Option Zugriffssteuerung bearbeiten aus. Im Fenster Zugriffssteuerung bearbeiten, das daraufhin geöffnet wird, können Sie die Zugriffsberechtigungen für das Objekt in Bezug auf den Zielkontext anzeigen und ändern.
Ändern von Berechtigungen im Quellkontext:
Adhoc-Zugriffsregeln, die für das gemeinsam genutzte Objekt im Quellkontext definiert wurden, haben die Quellbezeichnung "Zugriffssteuerung". Diese Regeln werden im Quellkontext verwaltet.
Wählen Sie auf der Seite Ordner im Quellkontext aus dem Kontextmenü für Aktionen einer Tabellenspalte eines gemeinsam genutzten Objekts oder aus der Tabellenliste Aktionen die Option Zugriffssteuerung bearbeiten aus. Im Fenster Zugriffssteuerung bearbeiten, das daraufhin geöffnet wird, können Sie die Zugriffsberechtigungen für das Objekt in Bezug auf den Quellkontext anzeigen und ändern.
Von der Objektinformationsseite, auf die Sie über einen Klick auf das Informationssymbol für das gemeinsam genutzte Objekt im Ziel- oder Quellkontext zugreifen, können Sie im Fenster Zugriffssteuerung bearbeiten die Zugriffssteuerungsberechtigungen für ein Objekt in Beziehung zum Quellkontext anzeigen und ändern. Die Objektinformationsseite für ein Objekt ist immer relativ zu dem Kontext, in dem das Objekt gemeinsam genutzt (Quelle) wird, auch wenn auf die Informationsseite im Zielkontext zugegriffen wurde. Die Aktion Zugriffssteuerung bearbeiten auf der Objektinformationsseite kann nicht verwendet werden, um die Adhoc-Berechtigungen des Zielkontexts zu bearbeiten.
Berechtigungen für gemeinsam benutzte Objekte propagieren
Die Übertragung von Berechtigungen von Ordnern im Zielkontext auf gemeinsam genutzte Objekte im Ordner ist vergleichbar mit der Übertragung von Berechtigungen auf nicht gemeinsam genutzte Objekte. Es gibt jedoch zwei Ausnahmen:
Die Quellbezeichnung für Berechtigungen, die auf Objekte übertragen wurden, die mit dem Ordner gemeinsam genutzt werden, ist "Gemeinsame Nutzung". Berechtigungen, die auf Objekte übertragen werden, die aus dem Ordner stammen, haben die Quellbezeichnung "Zugriffssteuerung".
An Objekte, die mit einem Produkt oder einer Bibliothek gemeinsam genutzt werden, sowie an Teile, die mit einem anderen Projekt gemeinsam genutzt werden, können nur Lese-, Download- und Änderungsberechtigungen übertragen werden.
Standardberechtigungen für die gemeinsame Nutzung nach PDM einchecken
Die Adhoc-Zugriffssteuerungsberechtigungen, die über die Aktion An PDM senden mit der Option PDM einchecken für ein gemeinsam genutztes Objekt festgelegt werden, sind die Schnittmenge aus:
Dem ursprünglichen Satz an gemeinsam genutzten Berechtigungen (Lese-, Download- und Änderungsberechtigung)
Den Berechtigungen mit der Quellbezeichnung "Zugriffssteuerung", die für die Version des Objekts festgelegt wurden, das an PDM gesendet wurde. Darunter fallen alle Berechtigungsänderungen, die im Projekt oder Projektordner direkt am Objekt vorgenommen wurden, bevor das Objekt in PDM eingecheckt wurde.
Standardberechtigungen für die gemeinsame Nutzung nach PDM-Auscheckvorgang widerrufen
Adhoc-Zugriffsberechtigungen werden für gemeinsam genutzte Objekte nach der Aktion PDM-Auscheckvorgang widerrufen anhand dessen festgelegt, wie das Objekt ursprünglich von PDM ausgecheckt wurde.
Für Objekte, die mit In PDM-Auschecken konvertieren ausgecheckt wurden, werden die Zugriffsberechtigungen auf die Berechtigungen zurückgesetzt, die für die ursprüngliche Version des gemeinsam genutzten Objekts mit der Quellbezeichnung "Gemeinsame Nutzung" festgelegt waren. Dies beinhaltet alle Änderungen an Berechtigungen, die an dieser Version vorgenommen wurden, während sie ausgeblendet war, solange diese Änderungen die Quellbezeichnung "Gemeinsamen Nutzung" haben.
* 
Die ursprünglich gemeinsam genutzte Objektversion ist im Projekt ausgeblendet, und es wird mithilfe der Aktion In PDM-Auschecken konvertieren eine projektspezifische Version mit dem Status PDM ausgecheckt erstellt. Auch wenn die ursprüngliche Version des gemeinsam genutzten Objekts im Projekt ausgeblendet ist, kann die Zugriffssteuerung mit der Quellbezeichnung "Gemeinsame Nutzung" geändert werden. So können beispielsweise Berechtigungen vom Projektordner an das ausgeblendete gemeinsam genutzte Objekt übertragen werden. Wenn die projektspezifische Version zusammen mit den daran vorgenommenen Änderungen mit der Aktion PDM-Auscheckvorgang widerrufen verworfen wird, wird die ursprüngliche Version des gemeinsam genutzten Objekts wieder sichtbar. Alle Änderungen an Berechtigungen, die während des Ausblendens vorgenommen wurden, bleiben erhalten.
Bei Objekten, die im Fenster Objekte zu Projekt hinzufügen mithilfe von PDM-Auscheckvorgang direkt von PDM an das Projekt ausgecheckt wurden, werden Zugriffssteuerungen auf Grundlage der Standardwerte für eine neue gemeinsame Nutzung festgelegt, wie unter Zugriffsberechtigungen für gemeinsam benutzte Objekte verwalten beschrieben.
Bei Objekten, die direkt von PDM an das Projekt ausgecheckt wurden und deren Checkout mit der Aktion PDM-Auscheckvorgang widerrufen verworfen wurden, nachdem sie zunächst mit der Aktion Ausgecheckt lassen im Fenster An PDM senden beibehalten wurden, werden Zugriffssteuerungen auf Grundlage der Standardwerte für eine neue gemeinsame Nutzung festgelegt.
Verwandte Themen