Lösungen
Produkte
Ressourcen
Unternehmen
Partner
Kostenfreie Demo

Archivrechte vs. Dialoge: Der Unterschied ist essentiell

Archivrechte vs. Dialoge: Der Unterschied ist essentiell

In DocuWare schützen Archivberechtigungen Ihre Dokumente, während Dialogfenster beeinflussen, welche Dokumente und Daten User sehen. Sie lassen sich leicht verwechseln, doch sollten Administratoren den Unterschied verstehen. Erfahren Sie, warum Dialogfelder keine Sicherheitsschicht darstellen und wie Sie Ihr DocuWare korrekt konfigurieren.

Inhalt:

 

 Zwei Werkzeuge für zwei Aufgaben 

DocuWare bietet zwei Möglichkeiten, zu steuern, wie Nutzer mit Dokumenten arbeiten: Archivberechtigungen und Dialoge (z.B. Suchen und Ergebnislisten). Diese arbeiten oft nebeneinander, was leicht zu der Annahme führt, dass sie das Gleiche tun. Dem ist aber nicht so – und einer der häufigsten Konfigurationsfehler besteht darin, einem Dialog Aufgaben zuzuweisen, für die er nie gedacht war. 

Berechtigungen sichern Dokumente. Dialoge gestalten, wie Nutzer sie sehen und damit arbeiten können. Ein Dialog ist keine Berechtigungsschicht und sollte in jedem Setup eines DocuWare Systems konsequent beachtet werden. 

 

Archivrechte: Die Sicherheitsschicht 

Archivberechtigungen entscheiden, worauf ein User tatsächlich zugreifen darf – welche Dokumente, welche Indexfelder – und welche Aktionen erlaubt sind, z.B. Suchen, Anzeigen, Bearbeiten, Löschen, Exportieren usw. Sie werden von der Plattform selbst auf Datenebene durchgesetzt, ganz gleich, über welchen Weg der User auf das Archiv zugreift. 

Archivberechtigungen legen fest, auf welche Dokumente und Indexfelder ein User tatsächlich zugreifen darf und welche Aktionen erlaubt sind, z. B. Suchen, Anzeigen, Bearbeiten, Löschen oder Exportieren. Sie werden von der Plattform selbst auf Datenebene gesteuert, ganz gleich, über welchen Weg der User auf das Archiv zugreift: per Client, API oder Integration. 

Kurz gesagt: Keine Berechtigung – kein Zugriff. 

Mehr zu Archivberechtigungen 

 

Dialoge: Ansichten für schnelleres und fokussiertes Arbeiten 

Dialoge sind Ansichten. Sie bestimmen, wie Benutzer suchen, Ergebnisse anzeigen, Dokumente ablegen und mit ihnen interagieren: die richtigen Felder, in der richtigen Reihenfolge, vorgefiltert für eine Abteilung, reduziert auf das Wesentliche. Sie machen die tägliche Arbeit effizienter und übersichtlicher.

Aber ein Dialog filtert nur, was angezeigt wird. Er ändert nicht, worauf ein Benutzer zugreifen darf. Beispiel: Wenn ein Suchdialog ein Feld als Filter fest vorgibt oder eine Ergebnisliste ein Feld nicht enthält, bleiben die dazugehörigen Dokumente und Daten trotzdem zugelassen – sie erscheinen nur in diesem Dialog nicht.

Kurz gesagt: Dialoge steuern, was Usern angezeigt wird.

Mehr zu Archivdialogen 

 

Warum ein Dialog keine Dokumente schützt 

Eine Konfiguration, die sich darauf verlässt, dass Dialoge Dokumente „ausblenden“ oder den Zugriff darauf einschränken, betreibt „Security by Obscurity“ und „Verbergen“ ist keine Sicherheit.

Denn ein Dialog filtert nur die Anzeige, die zugrunde liegenden Daten bleiben für alle mit entsprechender Berechtigung weiterhin zugänglich. Ein in einem Dialog verstecktes Dokument ist dennoch erreichbar:

  • über die DocuWare Plattform / API, 

  • durch das Inspizieren des Browserverkehrs oder 

  • über jeden anderen Client oder jede Integration auf dasselbe Archiv.

Wenn die Berechtigung es zulässt, sind die Daten zugänglich. Der Dialog zeigt sie nur nicht an. 

 

So konfigurieren Sie es richtig 

Das zuverlässige Muster ist einfach: Steuern Sie den Zugriff mit Archivberechtigungen, nicht mit Dialogen. 

  • Erkennen Sie, wo Dialoge für Sicherheit sorgen sollen. Überall dort, wo ein Setup auf fehlende Felder oder versteckte Suchdialoge setzt, um Dokumente auszublenden, besteht eine Berechtigungslücke. 
  • Verschieben Sie solche Regeln auf die Berechtigungsebene. Definieren Sie mit Archivberechtigungen, auf welche Dokumente Nutzer oder Rollen tatsächlich zugreifen dürfen. Diese Regeln gelten dann überall – im Client, in der API, in Integrationen. 
  • Nutzen Sie Dialoge für das, wofür sie gedacht sind. Angepasste Ansichten, reduzierte Masken, abteilungsspezifische Ergebnislisten – darin sind Dialoge stark. Sie sollten aber nicht als Sicherheitsmechanismus dienen. 
  • Prüfen Sie proaktiv. Ein kurzer Blick auf die Archivberechtigungen stellt sicher, dass Nicht-Sichtbares auch wirklich nicht verfügbar ist – dies sorgt für ein sauberes, sicheres Setup. 

 

 Die Quintessenz 

  • Berechtigungen sichern Dokumente. Dialoge bestimmen, wie Nutzer damit arbeiten. 
  • Dialoge filtern, was angezeigt wird – nicht, was zugelassen ist. 
  • Das Verlassen auf versteckte Dialoge ist „Security by Obscurity“ – die Daten bleiben über API, Browser oder andere Clients erreichbar. 
  • Daher: Archivberechtigungen korrekt definieren und jedes „Verstecken“ durch Dialoge durch echte Steuerung auf der Berechtigungsebene ersetzen. 



Kommentar