In Documenos® ist die Berechtigungsvergabe ein mehrdimensionales Konzept.
Werden im Verwaltungsbereich über Gruppen vergeben; Gruppenmitglieder erhalten die Berechtigung, Aktionen auszuführen.
Zugriffs- und Aktionsberechtigungen für übergeordnete Bereiche wie Archive, Aktenplancodes des Dokumentenmanagements oder Sachkontencodes der Buchhaltung können gezielt Personen, Gruppen oder Abteilungen zugewiesen werden.
Für aus Vorlagen erzeugte Inhalte wie Dokument- oder Formularvorlagen, Prozessakten-Vorlagen und Workflow-Vorlagen kann die Berechtigung zur Nutzung der Vorlage gezielt Personen, Gruppen oder Abteilungen zugewiesen werden.
Personen, Gruppen oder Abteilungsleiter können gezielt für den Zugriff auf und/oder die Bearbeitung einer gesamten Prozessakte oder bestimmter ihrer Schritte, bestimmter Schritte eines Workflow-Datensatzes oder eines Vertragsdatensatzes berechtigt werden.
Um den Zugriff auf Dokumente in einem bestimmten Bereich zu steuern, muss der Zugriff auf den Aktenplancode „Investitionsprojekte“ eingeschränkt werden.
Die Berechtigung, alle Buchhaltungskontencodes „Bankkonten“ einzusehen oder auf diese Konten zu buchen, muss eingeschränkt werden.
Nur eine bestimmte Gruppe soll den Workflow „Kündigung“ sehen und bearbeiten können.
In den meisten Szenarien genügt es nicht, die Frage welche Aktion darf er ausführen zu beantworten; die Frage wo darf er diese Aktion ausführen kann wichtiger sein.
Diese Prinzipien wurden in Documenos® eingeführt, um die Berechtigungsverwaltung zu vereinfachen und flexibler zu gestalten.
Mit klassischer Berechtigungslogik werden Berechtigungen und Vertraulichkeit für große Unternehmen früher oder später entweder unbeherrschbar, oder die Frage, wer wann und von wo auf vertrauliche, schützenswerte Daten zugegriffen hat, wird zu einem unlösbaren Albtraum.