Zugänge
Jeder sieht seine Ordner, und keinen anderen
Ein Angestellter, ein externer Mitarbeiter, ein Gast und ein Prüfer brauchen nicht dieselben Dinge. In Files haben sie unterschiedliche Typen, unterschiedliche Zugriffsstufen auf die Ordner, unterschiedliche Gruppen und, wo nötig, einen Zugang, der von selbst abläuft.
Drei Fragen, drei Werkzeuge: wer Sie sind, was Sie sehen, mit wem
Der Nutzertyp sagt, wer Sie für Files sind — Administrator, Manager, Mitarbeitender, Externer, Gast oder ein eigener — und welche Privilegien Sie allgemein haben: welche Bereiche Sie sehen, ob Sie einen persönlichen Bereich haben, ob Sie den Desktop oder den Dokumentenchat nutzen dürfen. Die Zugriffsstufe sagt, was Sie auf einem Ordner tun dürfen: Manager, Editor, Viewer, Guest oder eine eigene, Berechtigung für Berechtigung. Die Gruppe sagt, mit wem Sie teilen: Wer in die Gruppe eintritt, erbt ihre Ordner, wer austritt, verliert sie. Oben zugewiesen, unten gültig.
So funktioniert es
-
Geben Sie der Person einen Typ
Der Typ sagt, was sie allgemein tun darf: ob sie Mitglieder und Stufen verwaltet, ob sie einen persönlichen Bereich hat, ob sie den Desktop oder den Dokumentenchat nutzt, welche Bereiche sie sieht. Ein externer Mitarbeiter arbeitet in den Workspaces; ein Gast sieht eine vereinfachte Startseite mit seinen direkten Zugängen.
-
Weisen Sie die Ordner zu, mit einer Stufe
«Zugriff gewähren» auf einem Ordner: Wählen Sie die Person oder Gruppe, die Stufe und bei Bedarf einen Ablauf. Das Panel zeigt daneben die direkten Zugänge und die von den Ordnern darüber geerbten.
-
Lassen Sie die Gruppen den Rest erledigen
Verwaltung in Geschäftsleitung, Baustelle Nord in Baustellen. Wer in die Gruppe eintritt, erbt ihre Ordner; wer austritt, verliert sie. Keine Personenliste, die von Hand zu aktualisieren ist.
Die überflüssige Berechtigung ist die, die man nach dem Leck entdeckt.
Was Sie tun können
-
Fünf Typen, plus Ihre eigenen
Administrator, Manager, Mitarbeitender, Externer, Gast: Privilegien gruppiert nach Verwaltungsaufgaben, Nutzung, sichtbaren Bereichen. Der Typ «Externe Kanzlei» ist in zwei Minuten gemacht.
-
Granulare Berechtigungen pro Ordner
Inhalte, Dateikontrolle, Klassifizierung, Dokumentstatus, Genehmigungen, Notizen, Zusammenarbeit, Freigabe, Verwaltung, Erweiterungen: Jede Zugriffsstufe ist eine Kombination, die Sie festlegen.
-
Zugang, der abläuft
Der Berater für die Due Diligence hat Zugang bis zum 30. Juni. Am ersten Juli muss sich niemand daran erinnern, ihn zu entziehen.
-
Gruppen auf zwei Ebenen
Übergruppe und Untergruppen, mit einem Verantwortlichen und einer Farbe. Die der Gruppe zugewiesenen Ordner kommen bei allen an, auch bei dem, der morgen eintritt.
-
Auditor: sieht, fasst nicht an
Eine Rolle für den Prüfer oder den Datenschutzbeauftragten: Er liest Freigaben, Zugriffsprotokoll und Logs, ohne ändern oder herunterladen zu können.
-
Wer Zugriff hat, ohne Mitglied zu sein
Der Workspace meldet die Personen, die durch eine alte Zuweisung oder einen verschobenen Ordner an seine Ordner gelangen. Sie entscheiden, ob Sie sie lassen oder abtrennen.
Vertiefungen
Das Modell
-
Unternehmensraum, nicht persönlich
Bei Diensten, die für den privaten Gebrauch entstanden sind, hat jede Person ihren eigenen Raum und teilt einige Ordner mit den Kollegen: Wechselt sie den Job, gehen die Ordner mit ihr. Files geht vom Gegenteil aus. Das Archiv ist eines, des Unternehmens; die Ordner der ersten Ebene legt die Administration fest; die Personen erhalten einen Zugang mit einer Stufe auf einem Teil des Baums. Niemand «besitzt» den Ordner eines Kunden.
-
Ein einziger Zugang zum Ökosystem
Wer in Files eintritt, ist dieselbe Person, die mit kSign einen Vertrag zur Signatur sendet, mit kMail schreibt, in kVDR einen Datenraum eröffnet und mit Flow Dokumente erhält. Nicht weil die Passwörter gleich sind: weil das Konto eines ist. Files nimmt die Personen aus Kamzan Account und fügt nur hinzu, was es braucht — den Typ, die Stufen, die Gruppen.
Wer was tun darf
-
Nutzertypen
Der Typ bestimmt die allgemeinen Privilegien einer Person: ob sie verwaltet, ob sie einen persönlichen Bereich hat, welche Bereiche sie sieht, ob sie intern oder extern zum Unternehmen ist. Fünf fertige, Ihre eigenen so viele, wie nötig.
-
Zugriffsstufen und Berechtigungen
Eine Zugriffsstufe ist eine Liste von Berechtigungen mit einem Namen. Manager, Editor, Viewer und Guest sind fertig; Ihre eigenen stellen Sie zusammen, indem Sie ankreuzen, was nötig ist, Berechtigung für Berechtigung, und weisen sie Personen oder Gruppen auf jedem Ordner zu.
-
Gruppen, Zuweisungen und Auditor
Eine Gruppe hat einen Verantwortlichen, eine Farbe, Untergruppen und Ordner. Wer dazugehört, erbt die Ordner und die Stufen; wer austritt, verliert sie. Der Berater hat einen Zugang mit Enddatum, und der Prüfer eine Rolle, die alles sieht und nichts ändert.
Häufige Fragen
Was passiert, wenn eine Person das Unternehmen verlässt?
Man deaktiviert den Nutzer in Kamzan Account und er verliert jeden Zugang in allen Produkten. Seine Dateien bleiben in den Ordnern des Unternehmens, mit dem Namen des Erstellers weiterhin auf jeder Zeile lesbar; der persönliche Bereich wird für die Person geschlossen, in einem geschützten Archiv.
Kann ich Files «als» ein Nutzer sehen, um zu prüfen, was er sieht?
Ja, die Administration kann einen Nutzer schreibgeschützt impersonieren, um die Berechtigungen zu prüfen. Der Vorgang landet im Audit-Log.
Gelten die Berechtigungen auch in der Desktop-App?
Ja. Die Desktop-App und der Browser durchlaufen dieselbe Prüfung: Wenn Sie im Browser nicht löschen können, können Sie es auch nicht vom Computer aus.
Die anderen Funktionen von Files
Bringen Sie die Dateien Ihres Unternehmens in die Cloud
Fordern Sie eine Demo an: Wir zeigen Ihnen, wie Files Speichern und Teilen einfach und sicher macht.