Zugriff und Berechtigungen in Studio-Projekten definieren
Berechtigungen können in Studio definiert werden, um Nutzern den Zugang zu bestimmten Projekten zu gewähren oder zu verweigern und zu definieren, was Nutzer in diesen Projekten tun können. Berechtigungen können für einzelne Benutzer oder Gruppen von Benutzern definiert und eingerichtet werden, bevor die Benutzer dem Projekt beitreten oder sogar bevor sie ein Studio-Konto einrichten.
[Áddíñg á úsér tó á Prójéct cáñ hávé dífféréñt éffécts dépéñdíñg óñ whéthér ór ñót thé Prójéct ís sét tó príváté áccéss. Whéñ Máké thís Prójéct príváté ís éñábléd, áddíñg á úsér ís thé óñlý wáý tó gráñt thém áccéss. Cóñvérsélý, whéñ Máké thís Prójéct príváté ís ñót éñábléd, áddíñg á úsér ís thé óñlý wáý tó déñý thém áccéss. Príváté úsér áccéss ís díscússéd íñ móré détáíl bélów.]
Das Hinzufügen eines Nutzers zu einem Projekt sendet diesem keine Einladung, dem Projekt beizutreten. Zusätzlich geschieht dies jeweils für eine Person und nur per E-Mail-Adresse. Um mehrere neue Nutzer einzuladen oder auch nur Einladungen zu versenden, während Sie weitere hinzufügen, siehe Nutzer zum Projekt einladen.
Gehen Sie folgendermaßen vor, um einen Nutzer zum Projekt hinzuzufügen.
-
Im Projekt wählen Sie auf der Registerkarte Projekt die
Projekteinstellungen aus. Das Projekt-Einstellungen Dialogfeld wird geöffnet.
-
Wählen Sie die Registerkarte **Nutzerzugriff** aus. Zuvor hinzugefügte Nutzer werden in der Liste angezeigt.
- Um neue, einzelne Nutzer hinzuzufügen, wählen Sie
aus. Im Dialog „E-Mail-Adresse hinzufügen“ geben Sie die E-Mail-Adresse des Nutzers ein und wählen Sie „OK“ aus. - Um die Nutzer einer Gruppe hinzuzufügen, klicken Sie auf
. Im Dialogfeld Gruppen auswählen wählen Sie die gewünschte Gruppe aus und klicken Sie auf OK. Alle Nutzer in dieser Gruppe werden automatisch hinzugefügt.Nur der Eigentümer des Projekts kann Gruppen nutzen, um Nutzer dem Projekt hinzuzufügen. - [Bý défáúlt, áll úsérs áddéd tó thé Úsér Áccéss táb áútómátícállý hávé théír Áccéss sét tó Állówéd. Tó déñý áccéss tó á spécífíc úsér (fór éxámplé, óñé bróúght íñ wíth á Gróúp thát shóúld ñót hávé áccéss tó thís spécífíc Prójéct), séléct thé désíréd úsér áñd séléct Blóck. Thé Blóckéd Úsérs díálóg áppéárs: léávé thé défáúlt óptíóñ Blóck áccéss (révérsíblé) - ýóú cáñ ré-íñvíté thís úsér látér séléctéd áñd séléct Blóck 1 Úsér.]
- [Tó ré~strí~ct ác~céss~ tó th~ís Pr~ójéc~t tó ó~ñlý t~hósé~ úsér~s lís~téd ó~ñ thé~ Úsér~ Áccé~ss tá~b whó~sé Ác~céss~ ís sé~t tó Á~llów~éd, sé~léct~ Máké~ thís~ Prój~éct p~rívá~té.]
[Thé r~élát~íóñs~híp b~étwé~éñ th~ís sé~ttíñ~g áñd~ á úsé~r's Á~ccés~s stá~tús (é~íthé~r Áll~ówéd~ ór Bl~ócké~d) lét~s ýóú~ sét ú~p thé~ éqúí~válé~ñt óf~ á "whí~té lí~st" ór~ á "blá~ck lí~st" áñ~d mér~íts s~ómé f~úrth~ér éx~pláñ~átíó~ñ:]
- [Whéñ~ Máké~ thís~ Prój~éct p~rívá~té ís~ sélé~ctéd~, óñlý~ úsér~s lís~téd h~éré ó~ñ thé~ Úsér~ Áccé~ss tá~b whó~sé Ác~céss~ ís sé~t tó Á~llów~éd wí~ll bé~ áblé~ tó ác~céss~ thís~ Prój~éct. T~hís í~s thé~ éqúí~válé~ñt óf~ á "whí~té lí~st."]
- [Whéñ~ Máké~ thís~ Prój~éct p~rívá~té ís~ ñót s~éléc~téd, á~ñý ús~ér cá~ñ ácc~éss t~hé Pr~ójéc~t éxc~épt f~ór th~ósé l~ísté~d hér~é óñ t~hé Ús~ér Ác~céss~ táb w~hósé~ Áccé~ss ís~ sét t~ó Bló~ckéd~. Thís~ ís th~é éqú~ívál~éñt ó~f á "bl~áck l~íst."]
- auswählen OK.
-
Wenn Sie sich im Projekt befinden, wählen Sie die
Projekteinstellungen auf der Registerkarte Projekt aus. Das Projekt-Einstellungen Dialogfeld wird geöffnet.
-
Wählen Sie die Registerkarte Berechtigungen aus.
Die Standardgruppe Attendees wird angezeigt sowie alle anderen Benutzer oder Gruppen, die zuvor hinzugefügt wurden. Die Gruppe Attendees gilt für alle Benutzer im Projekt, und ihre anfänglichen Berechtigungseinstellungen werden beim Erstellen des Projekts konfiguriert. Sie kann nicht gelöscht werden. Die meisten Berechtigungen für die Gruppe Attendees sind beim Erstellen des Projekts auf Blockiert gesetzt; es wird empfohlen, spezifischen Benutzern und Gruppen zusätzliche Berechtigungen zuzuweisen, anstatt der Gruppe Attendees einen größeren Zugriff zu gewähren.
- Um einzelne Benutzer oder Gruppen hinzuzufügen:
- auswählen
. Im Dialogfeld **Benutzer/Gruppen hinzufügen**, wählen Sie den gewünschten Benutzer oder die Gruppe aus und wählen Sie OK. Nur die Gruppen des Eigentümers werden angezeigt, da sie die einzigen sind, die im Projekt verwendet werden können. Hinzugefügte **Nutzer** und **Gruppen** übernehmen standardmäßig die **Berechtigungen** der **Gruppe** „**Teilnehmer**“.
Wenn Sie der Projekteigentümer sind und eine neue Gruppe für dieses Projekt erstellen oder die Mitgliedschaft einer derzeit verwendeten ändern möchten, wählen Sie
Gruppen verwalten. Siehe Studio-Gruppen für weitere Informationen zum Erstellen und Verwalten von Gruppen. Benutzer mit Berechtigungen für Vollständige Kontrolle können auch Gruppen verwalten nutzen, um ihre eigenen Gruppen zu verwalten, diese Gruppen können sie in diesem Projekt jedoch nicht verwenden, noch können sie die Gruppen des Eigentümers ändern.Beim Erstellen von Gruppen beachten Sie, dass Revu es zulässt, dass jemand in mehreren Gruppen innerhalb derselben Sitzung oder desselben Projekts ist; tritt dies ein, gelten für diese Person standardmäßig die restriktivsten Berechtigungen. Daher könnte das Hinzufügen von jemandem, der sich bereits in einer Gruppe befindet, zu einer zweiten Gruppe nicht die gewünschte Wirkung haben, entweder weil erwartete Berechtigungen nicht gewährt werden (da die Berechtigungen der ersten Gruppe restriktiver sind) oder weil unerwünschte Einschränkungen auferlegt werden (da die Berechtigungen der zweiten Gruppe restriktiver sind).
- auswählen
- Um die Berechtigungen für einen Nutzer oder eine Gruppe zu ändern:
- Wählen Sie den gewünschten Nutzer oder die Gruppe in der Liste der Nutzer/Gruppen aus.
- Wählen Sie die gewünschte Berechtigung in der Liste Angewendete Berechtigungen aus.
- Wählen Sie eine Berechtigungseinstellung aus der Drop-down-Liste.
- Bei der Definition von Berechtigungen für die Gruppe Attendees lauten die Optionen Blocked oder Allowed.
- Wenn Sie die Berechtigung für alle anderen Benutzer und Gruppen festlegen, lauten die Optionen leer, Gesperrt oder Erlaubt. Durch Auswahl von leer erbt der Benutzer oder die Gruppe die für die Gruppe Teilnehmer festgelegte Berechtigung.
- Die Berechtigung Full Control ist weitreichend, und wenn sie auf Allowed gesetzt wird, erhält der Benutzer oder die Benutzergruppe Administratorrechte. Die Auswirkungen davon sind folgende:
- Alle Berechtigungen für Administratoren sind auf Erlaubt gesetzt.
- Administratoren können das Projekt umbenennen.
- Administratoren können das Projekt löschen.
- Administratoren können Nutzerzugriff verwalten.
- Administratoren können Berechtigungen für andere Nutzer verwalten.
- Administratoren haben volle Berechtigungen für jeden Ordner, unabhängig von den Standardberechtigungen des Ordners.
Es gibt jedoch einige Einschränkungen, was Administratoren tun können:
- Administratoren können den Host nicht blockieren.
- Administratoren haben keinen Zugriff auf die Gruppen des Hosts (oder die eines anderen Administrators).
- Um einen Nutzer oder eine Gruppe zu entfernen, wählen Sie diese aus und wählen Sie dann
aus. - Wählen Sie OK.
[Fóldér pérmíssíóñs cóñtról úsér áccéss tó fóldérs áñd thé fílés wíthíñ thósé fóldérs. Théý dó ñót ápplý tó Hósts áñd ádmíñístrátórs (thát ís, úsérs wíth thé Fúll Cóñtról pérmíssíóñ sét tó Állówéd), whó áútómátícállý hávé fúll áccéss tó áll fílés áñd fóldérs íñ thé Prójéct.]
-
Wenn Sie sich im Projekt befinden, wählen Sie die
Projekteinstellungen auf der Registerkarte Projekt aus. Das Projekt-Einstellungen Dialogfeld wird geöffnet.
-
Wählen Sie die Registerkarte Ordnerberechtigungen aus.
Die Standardgruppe „Teilnehmer“ wird angezeigt, sowie alle anderen Nutzer oder Gruppen, die zuvor hinzugefügt wurden. Die Teilnehmergruppe gilt für alle Nutzer im Projekt und kann nicht gelöscht werden. Standardmäßig ist die Teilnehmergruppe mit der Berechtigung Lesen versehen, wenn das Projekt erstellt wird; eine empfohlene bewährte Methode ist es, bestimmten Nutzern und Gruppen zusätzliche Berechtigungen zu erteilen, anstatt der Teilnehmergruppe umfassendere Zugriffsrechte zu gewähren.
- Um einzelne Benutzer oder Gruppen hinzuzufügen:
- auswählen
. Im Dialogfeld **Benutzer/Gruppen hinzufügen**, wählen Sie den gewünschten Benutzer oder die Gruppe aus und wählen Sie OK. Hinzugefügte **Nutzer** und **Gruppen** übernehmen standardmäßig die **Berechtigungen** der **Gruppe** „**Teilnehmer**“.
Einzelne Nutzer werden erst dann in der Liste angezeigt, wenn sie zum ersten Mal auf das Projekt zugegriffen haben.Wenn Sie der Projekteigentümer sind und eine neue Gruppe für dieses Projekt erstellen oder die Mitgliedschaft einer aktuell verwendeten Gruppe ändern möchten, wählen Sie
Gruppen verwalten. Weitere Informationen zum Erstellen und Verwalten von Gruppen finden Sie unter Studio-Gruppen. Benutzer mit Vollständige Kontrolle Berechtigungen können ihre eigenen Gruppen auch über Gruppen verwalten verwalten, aber sie können diese Gruppen in diesem Projekt nicht verwenden, nur in denen, die sie selbst besitzen.
- auswählen
- So ändern Sie die Ordnerberechtigungen für einen Nutzer oder eine Gruppe:
- Wählen Sie den gewünschten Nutzer oder die Gruppe in der Liste der Nutzer/Gruppen aus.
- Wählen Sie den gewünschten Ordner in der Liste **Angewendete Berechtigungen** aus. Rechts neben dem ausgewählten Ordner wird ein Pfeil für eine Drop-down-Liste eingeblendet.
Alle Projekte haben einen Ordner, der als **Projektstamm** bezeichnet wird. Dieser Stammordner enthält alle Ordner und Dateien im Projekt, auch wenn er nicht in der Liste der Projektdateien und -ordner auf der Studio-Registerkarte angezeigt wird. Dem Stammordner des Projekts muss ein Berechtigungsstatus zugewiesen werden, aber er ist der einzige; alle anderen Ordner können so eingestellt werden, dass sie ihre Berechtigungsstatus von ihren übergeordneten Ordnern erben.
- Wählen Sie eine Berechtigungseinstellung aus der Drop-down-Liste.
- Beim Definieren von Ordnerberechtigungen für den Ordner Projektstamm sind die Optionen Lesen, Lesen/Schreiben oder Lesen/Schreiben/Löschen.
- Bei der Definition von Berechtigungen für alle anderen Nutzer und Gruppen stehen folgende Optionen zur Auswahl:
- Leer: Diese Einstellungen bewirkt, dass der Ordner den Berechtigungenstatus übernimmt, der für seinen übergeordneten Ordner (das heißt, den Ordner, in dem er enthalten ist) definiert ist. Für den Ordner Projektstamm nicht verfügbar, da er keinen übergeordneten Ordner hat, von dem aus er einen Berechtigungsstatus erben könnte.
- Verborgen: Diese Einstellung sorgt dafür, dass der Ordner und dessen Inhalt für den Nutzer oder die Gruppe nicht sichtbar sind. Sie werden den Ordner oder die darin enthaltenen Dateien weder sehen noch darauf zugreifen können. Der Projektstamm -Ordner kann nicht ausgeblendet werden. Des Weiteren werden alle Ordner, die sich in einem ausgeblendeten Ordner befinden, ebenfalls standardmäßig ausgeblendet.
- Lesen: Diese Einstellung erlaubt es dem Nutzer, Projektdateien zu öffnen, sie aber weder auszuchecken, zu ändern noch zu löschen.
- Lesen/Schreiben: Diese Einstellung erlaubt es dem Nutzer, Projektdateien zu öffnen, auszuchecken und Änderungen daran vorzunehmen.
- Lesen/Schreiben/Löschen: Diese Einstellung erlaubt dem Nutzer, Projektdateien zu öffnen, auszuchecken, umzubenennen, zu ändern und zu löschen.
[Fóld~ér pé~rmís~síóñ~s dó ñ~ót áp~plý t~ó thé~ Hóst~ ór ád~míñí~strá~tórs~ (thát~ ís, ús~érs w~íth t~hé Fú~ll Có~ñtró~l pér~míss~íóñ s~ét tó~ Álló~wéd). T~hésé~ úsér~s áút~ómát~ícál~lý há~vé fú~ll ác~céss~ tó ál~l fíl~és áñ~d fól~dérs~ íñ th~é Pró~jéct~.]
- Um einen Nutzer oder eine Gruppe zu entfernen, wählen Sie sie aus und wählen Sie
aus. - Wählen Sie OK.
Beim Festlegen von Berechtigungen gibt es zwei Hierarchien-Sets, die man beachten sollte: Berechtigungssätze und Berechtigungszustände.
- Ein Berechtigungs Set beschreibt, wie ein Nutzer seine Berechtigungen erhalten hat: Wurden sie dem Nutzer spezifisch zugewiesen (Individuelle Berechtigungen)? Hat der Nutzer sie aufgrund seiner Zugehörigkeit zu einer bestimmten Gruppe (Berechtigungen der Gruppe) erhalten? Oder hat der Nutzer die standardmäßigen allgemeinen Berechtigungen erhalten, weil keine der beiden vorherigen Bedingungen erfüllt war („Allgemeine Berechtigungen“)?
- Ein Berechtigungsstatus beschreibt, ob ein Benutzer eine bestimmte Aufgabe ausführen darf (Zulässig) oder nicht (Blockiert). Für einzelne Benutzer und Gruppen können Berechtigungsstufen entweder speziell ausgewählt werden (Explizit) oder sie können leer gelassen werden, wodurch sie standardmäßig den entsprechenden Berechtigungsstatus für die Gruppe „Jeder“ annehmen (Vererbt).
Berechtigungsstatus wirken innerhalb von Berechtigungs-Sets und werden in der Regel nur zur Beilegung von Konflikten herangezogen, die entstehen, wenn ein Nutzer Mitglied von zwei oder mehr Gruppen mit widersprüchlichen Berechtigungen ist (siehe Beispiele 4 und 5 unten zur weiteren Veranschaulichung). Es wird generell empfohlen, dass Personen nicht mehreren Gruppen hinzugefügt werden, aber falls dies erforderlich ist, sollten sich Hosts und Administratoren abstimmen, um sicherzustellen, dass die entsprechenden Berechtigungen erteilt werden.
Hierarchien
Die Hierarchien sind:
Berechtigungssätze
- Individuelle Berechtigungen (d. h. jene, die für einen bestimmten Nutzer eingerichtet wurden) haben primäre Bedeutung.
- Gruppenberechtigungen (das sind jene, die für eine von Ihnen erstellte Gruppe eingerichtet wurden) sind von nachrangiger Bedeutung.
- Allgemeine Berechtigungen (d. h. die für die Standardgruppe „Alle“ eingerichtet sind) haben die geringste Bedeutung.
Berechtigungsstatus
- Explizit auf „Blocked“ gesetzt (d. h. eine Berechtigung, die gezielt auf „Blocked“ eingestellt ist) hat primäre Bedeutung.
- Explizit auf „Allowed“ gesetzt (d. h. eine Berechtigung, die gezielt auf „Allowed“ eingestellt ist) hat sekundäre Bedeutung.
- Der vererbte Status (das heißt jede Berechtigung – unabhängig davon, ob sie blockiert oder erlaubt ist –, die von der Standardgruppe „Everyone“ geerbt wurde) hat die geringste Priorität.
Beispiele
Unter Berücksichtigung dieser Hierarchien sind hier ein paar Beispiele, die veranschaulichen, wie die tatsächlichen Berechtigungen eines Nutzers bestimmt werden:
- Für die Benutzerin Alice sind individuelle Berechtigungen eingerichtet, und die Berechtigung „Send Invitations“ ist auf Blocked gesetzt. Benutzerin Alice gehört außerdem zur Gruppe A, und die Berechtigungen für „Send Invitations“ für Gruppe A sind auf Allowed gesetzt. Alice wird keine Einladungen an das Project senden können.
- Ihre individuellen Berechtigungen haben Vorrang vor den Berechtigungen der Gruppe A.
- Für den Benutzer Bob sind individuelle Berechtigungen eingerichtet und die Berechtigung zum Senden von Einladungen ist auf Allowed gesetzt. Benutzer Bob gehört außerdem zu Gruppe A, und die Berechtigungen zum Senden von Einladungen für Gruppe A sind auf Blocked gesetzt. Bob wird in der Lage sein, Einladungen an das Project zu senden.
- Seine individuellen Berechtigungen setzen die Berechtigungen der Gruppe A außer Kraft.
- Für den Benutzer Charlie sind individuelle Berechtigungen eingerichtet, und die Berechtigung zum Senden von Einladungen ist auf Zulässig festgelegt. Benutzer Charlie gehört außerdem zu Gruppe A, und die Berechtigungen zum Senden von Einladungen für Gruppe A sind auf <blank> festgelegt. Die Berechtigung zum Senden von Einladungen für die Gruppe „Jeder“ ist auf Blockiert festgelegt. Charlie wird in der Lage sein, Einladungen an das Projekt zu senden.
- Seine individuellen Berechtigungen setzen die Berechtigungen der Gruppe A außer Kraft.
- Für die Benutzerin Alice sind keine individuellen Berechtigungen eingerichtet, aber sie ist Teil der Gruppe A, bei der die Berechtigung „Send Invitations“ auf Allowed gesetzt ist, und sie ist außerdem Teil der Gruppe B, bei der die Berechtigung „Send Invitations“ auf Blocked gesetzt ist. Alice wird keine Einladungen an das Project senden können.
- Die explizite Berechtigung Blockedvon Gruppe B übersteuert die explizite Berechtigung Allowed von Gruppe A.
- Für den Benutzer Bob sind keine individuellen Berechtigungen eingerichtet, aber er ist Teil der Gruppe A, bei der die Berechtigung „Send Invitations“ auf Allowed gesetzt ist, und er ist Teil der Gruppe B, bei der die Berechtigung „Send Invitations“ auf <blank> gesetzt ist. Die Berechtigung „Send Invitations“ für die Gruppe „Everyone“ ist auf Blocked gesetzt. Bob wird Einladungen an das Project senden können.
- Die explizite Berechtigung Allowed von Gruppe A übersteuert die vererbte Berechtigung Blocked von Gruppe B.