Dans Documenos®, l'autorisation est un concept multidimensionnel.
Attribuées depuis le panneau d'administration via les groupes ; les membres du groupe obtiennent le droit d'exécuter des opérations.
Les droits d'accès et d'opération sur des zones englobantes telles que les archives, les codes du plan de classement de la GED ou les codes de comptes du grand livre peuvent être attribués spécifiquement à des personnes, des groupes ou des unités.
Pour les contenus générés à partir de modèles, tels que les modèles de documents ou de formulaires, de dossiers de processus ou de workflows, le droit d'utiliser le modèle peut être attribué spécifiquement à des personnes, des groupes ou des unités.
Des personnes, des groupes ou des responsables d'unité peuvent être autorisés spécifiquement à accéder et/ou agir sur l'ensemble d'un dossier de processus ou certaines de ses étapes, certaines étapes d'un enregistrement de workflow ou un enregistrement de contrat.
Pour contrôler l'accès aux documents d'un domaine particulier, il faut restreindre l'accès au code du plan de classement « Projets d'investissement ».
Il faut restreindre le droit de consulter l'ensemble des codes de comptes comptables « Comptes bancaires » ou d'effectuer des opérations sur ces comptes.
Seul un groupe défini doit pouvoir voir le workflow « Licenciement » et y intervenir.
Dans la plupart des scénarios, répondre à la question quelle opération peut-il effectuer ne suffit pas ; répondre à où peut-il effectuer cette opération peut être plus important.
Ces principes ont été intégrés à Documenos® pour simplifier la gestion des autorisations et la rendre plus flexible.
Avec une logique d'autorisation classique, l'autorisation et la confidentialité finissent tôt ou tard par devenir ingérables pour les grandes entreprises, ou la question de savoir qui a accédé aux données confidentielles et protégées, quand et d'où devient un cauchemar sans réponse.