Inrichting van de Toegangscontrole
Met de toegangscontrole is het mogelijk om delen van Document Central te beperken tot een gedefinieerde groep. De toegangscontrole kan in verschillende gebieden en voor verschillende functies worden geconfigureerd door de groepen in Document Central te gebruiken. Dit maakt het mogelijk om de toegang tot documentgebieden te beperken of het gebruik van specifieke inhoudstypen te voorkomen, bijvoorbeeld.
De toegangscontrole voor documenten is onderverdeeld in de volgende vier niveaus:
- Documentbibliotheek: Beheer de toegang tot de gehele documentbibliotheek binnen Document Central.
- Inhoudstypen: Beperk het gebruik en de toegang tot specifieke inhoudstypen.
- Inhoudstypen in een documentbibliotheek: Beperk het gebruik en de toegang tot specifieke inhoudstypen in een documentbibliotheek.
- Metadata: Definieer toegangsrechten voor individuele metadata binnen Document Central.
Belangrijk
Houd er rekening mee dat u de creatie van de documentbibliotheek, de inhoudstypen, de metadata en de gebruikersgroepen moet hebben voltooid, afhankelijk van welke toegangscontrole u wilt definiëren om door te gaan.
Om de toegangscontrole te activeren, volgt u deze stappen:
- Navigeer door het Document Central - Administrator rolcentrum.
- Klik in de menubalk op Compliance en voer de actie Compliance Setup uit.
- Vink het selectievakje Toegangscontrole activeren aan.
- De toegangscontrole is nu geactiveerd.
Gebruikersgroepen aanmaken
Met gebruikersgroepen kunt u de toegang tot inhoudstypen en documentbibliotheken in Document Central gericht beperken. Maak hiervoor een groep aan en wijs de gewenste gebruikers toe.
Om gebruikersgroepen aan te maken, volgt u deze stappen:
- Navigeer naar het rolcentrum Document Central – Administrator.
- Kies in de menubalk Compliance en vervolgens Toegangscontrolegroepen.
- Kies de actie Gebruikersgroep aanmaken.
- De wizard voor het aanmaken van een toegangscontrolegroep wordt geopend. Kies Beginnen.
- Kies Alleen Document-Central-groep.
- Voer op de volgende pagina een naam in voor de toegangscontrolegroep. Optioneel kunt u ook een code en een beschrijving toevoegen. Kies vervolgens Volgende.
- Voeg indien nodig gebruikers toe aan de nieuw aangemaakte groep. Gebruik hiervoor het dropdown-menu in het gedeelte Toegangscontrolegroepen-Leden.
- Kies Volgende nadat u de gewenste leden hebt toegevoegd en sluit de wizard op de volgende pagina af.
Document‑Central‑groep
Een Document-Central-groep beperkt de toegang uitsluitend tot de in Document Central beschikbare documenten. De groep wordt niet gesynchroniseerd met SharePoint of Azure en heeft daar geen effect.
Beveiligingsgroepen aanmaken
Beveiligingsgroepen koppelen de rechten in Document Central aan de rechten van de verbonden SharePoint. Voordat u een Azure-beveiligingsgroep aanmaakt, activeert u daarom de toegangscontrole en de SharePoint-rechtersynchronisatie in de compliance-instelling.
Info
Voordat u beveiligingsgroepen instelt, moet er een actieve SharePoint zijn geconfigureerd. Activeer vervolgens in de Compliance-instelling de opties Toegangscontrole activeren en SharePoint-rechtersynchronisatie activeren. Voer na de eerste activatie de vereiste configuratie in Azure en SharePoint uit.
Voor het aanmaken van de basisrechten heeft u in Business Central SUPER-rechten nodig.
Basisrechten voor Azure-beveiligingsgroepen aanmaken
Met de functie Basisrechten aanmaken (Preview) richt u de basis in voor de rechtenbeheer tussen Document Central, Azure, Business Central en de verbonden SharePoint. Het proces maakt de vereiste beveiligingsgroepen en SharePoint-rechters aan, zodat toegang tot documentbibliotheken uniform kan worden beheerd.
- Navigeer naar het rolcentrum Document Central – Administrator.
- Open de compliance-instelling.
- Zet de schakelaar bij Toegangscontrole activeren aan.
- Zet de schakelaar bij SharePoint-rechtersynchronisatie activeren aan.
- Open via Compliance de Toegangscontrolegroepen.
-
Klik op de actie Beveiligingsgroepen en voer de actie Basisrechten aanmaken uit.
- Bij het aanmaken van de basisrechten worden de vereiste beveiligingsgroepen in Azure en Business Central aangemaakt. Dit omvat ook de groep voor de gebruikers van Document Central.
- In de verbonden SharePoint worden de rechten DMS Lezen, DMS Lezen Schrijven en DMS Lezen Schrijven Verwijderen aangemaakt.
- De rechten bepalen welke acties gebruikers in een documentbibliotheek mogen uitvoeren:
- DMS Lezen: Documenten lezen.
- DMS Lezen Schrijven: Documenten lezen en bewerken of aanmaken.
- DMS Lezen Schrijven Verwijderen: Documenten lezen, bewerken of aanmaken en verwijderen.
Azure-beveiligingsgroep aanmaken
- Navigeer naar het rolcentrum Document Central – Administrator.
- Kies in de menubalk Compliance en vervolgens Toegangscontrolegroepen.
- Kies in de menubalk de actie Gebruikersgroep aanmaken.
- De wizard voor het aanmaken van een gebruikersgroep wordt geopend. Kies Beginnen.
- Kies Azure-beveiligingsgroep.
- Kies of u een nieuwe groep wilt aanmaken of een bestaande groep uit Business Central wilt selecteren. Klik vervolgens op Volgende.
- Voer een naam in voor de beveiligingsgroep. Optioneel kunt u ook een code en een beschrijving toevoegen. Kies vervolgens Volgende.
- Voeg gebruikers toe. Gebruik hiervoor het dropdown-menu in het gedeelte Code.
- Kies Volgende, nadat u alle gewenste leden hebt toegevoegd, en sluit de wizard op de volgende pagina af.
Belangrijke Informatie
- De hoofdgroep Doc Central Users kan niet worden verwijderd.
- Als een beveiligingsgroep uit een documentbibliotheek wordt verwijderd en er is geen toegangscontrole ingesteld, voegt Document Central de groep Document Central Users automatisch toe in SharePoint. Hierdoor blijft de toegang tot de documentbibliotheek voor de Document-Central-gebruikers behouden.
- Voor het aanmaken van beveiligingsgroepen heeft u in Business Central SUPER-rechten nodig.
Toegangscontrolegroepen verwijderen
Toegangscontrolegroepen kunnen indien nodig worden verwijderd als ze niet meer nodig zijn.
Volg deze stappen om een toegangscontrolegroep te verwijderen:
- Navigeer naar het Document Central – Administrator rolcentrum.
- Klik in de menubalk op Compliance en voer de actie Toegangscontrolegroepen uit.
- Kies de toegangscontrolegroep die u wilt verwijderen.
- Voer in het gedeelte Toegangscontrolegroepen de actie Verwijderen uit om de groep te verwijderen.
- De toegangscontrolegroep wordt verwijderd na het uitvoeren van de actie.
Gebruikers aan een groep toevoegen
Gebruikers kunnen aan bestaande groepen worden toegevoegd.
Om gebruikers aan een groep toe te voegen, volgt u deze stappen:
- Navigeer naar het Document Central – Administrator rolcentrum.
- Klik op Compliance in de menubalk en voer de actie Toegangscontrolegroepen uit.
- Kies de groep waaraan gebruikers moeten worden toegevoegd en klik op Bewerken.
- Voeg gebruikers toe aan de lijst in het gedeelte Leden.
- De gebruikers zijn nu leden van de groep.
Gebruikers uit een groep verwijderen
Gebruikers kunnen uit een bestaande groep worden verwijderd.
Om gebruikers uit een groep te verwijderen, voert u de volgende stappen uit:
- Navigeer naar het Document Central – Administrator rolcentrum.
- Klik in de menubalk op Compliance en voer de actie Toegangscontrolegroepen uit.
- Kies de groep waaruit u een gebruiker wilt verwijderen en klik op Bewerken.
- Navigeer naar het gedeelte Leden.
- Selecteer de gebruiker of het lid dat u wilt verwijderen.
- Klik in het gedeelte Leden op Regel verwijderen om de gebruiker te verwijderen.
- De gebruiker is nu uit de groep verwijderd.
Inrichting van de toegangscontrole voor een documentbibliotheek
Om de toegangscontrole voor documentbibliotheken te activeren, volgt u deze stappen:
- Navigeer door het Document Central - Administrator rolcentrum.
- Klik in de menubalk op Repository en voer de actie Documentbibliotheken uit.
- Klik op de documentbibliotheekcode Code, die met de toegangscontrole moet worden geconfigureerd.
- Voer de actie Toegangscontroles in de menubalk uit.
- Voer de groepscode in het veld Gebruikersgroepscode in.
- Definieer de waarden voor de toegangscontrole van de groep in de velden Lezen, Schrijven en Verwijderen.
- De toegangscontrole is nu geactiveerd voor de gedefinieerde gebruikersgroep.
Uitleg
- Lezen: De leesrechten bepalen of gebruikers de in de documentbibliotheek gearchiveerde documenten kunnen zien. Als een gebruiker geen leesrechten voor een documentbibliotheek heeft, kan hij Document Central niet gebruiken om de documenten in deze bibliotheek weer te geven.
- Schrijven: De schrijfrechten bepalen of gebruikers documenten in de documentbibliotheek kunnen archiveren. Als een gebruiker leesrechten heeft, maar geen schrijfrechten voor de documentbibliotheek, kan hij de in de documentbibliotheek gearchiveerde documenten zien, maar geen nieuwe documenten toevoegen.
- Verwijderen: De verwijderrechten bepalen of gebruikers de in de documentbibliotheek gearchiveerde documenten kunnen verwijderen. Als een gebruiker geen verwijderrechten voor een documentbibliotheek heeft, kan hij geen documenten verwijderen die in deze bibliotheek zijn gearchiveerd.
- Bewaarlabel bewerken: De toestemming om het bewaarlabel te bewerken bepaalt of gebruikers het bewaarlabel voor in de documentbibliotheek gearchiveerde documenten kunnen bewerken. Als een gebruiker geen toestemming heeft om het bewaarlabel voor een documentbibliotheek te bewerken, kan hij het bewaarlabel voor geen enkel in deze bibliotheek gearchiveerd document bewerken.
Voor documenten die via een relatie of een aanvullende zoekopdracht worden weergegeven, gelden de toegangscontroles van het oorsprongsdocument. Dit betekent dat als een gebruiker leesrechten voor een documentbibliotheek heeft en het document via een relatie in een andere documentbibliotheek zonder leesrechten wordt weergegeven, het document toch wordt weergegeven.
Inrichting van de toegangscontrole voor inhoudstypen
Om de toegangscontrole voor inhoudstypen te activeren, volgt u deze stappen:
- Navigeer door het Document Central - Administrator rolcentrum.
- Klik in de menubalk op Repository en voer de actie Inhoudstypen uit.
- Klik op de naam van het inhoudstype Naam, dat met de toegangscontrole moet worden geconfigureerd.
- Voer de actie Toegangscontroles in de menubalk uit.
- Voer de groepscode in het veld Gebruikersgroepscode in.
- Definieer de waarden voor de toegangscontrole van de groep in de velden Lezen, Schrijven en Verwijderen.
- De toegangscontrole is nu geactiveerd voor de gedefinieerde gebruikersgroep.
Belangrijk
De toegangscontrole op inhoudstype-niveau overschrijft de op documentbibliotheek-niveau gedefinieerde toegangscontrole.
Inrichting van de toegangscontrole voor inhoudstypen in een specifieke documentbibliotheek
Om de toegangscontroles voor een inhoudstype in een specifieke documentbibliotheek te activeren, volgt u deze stappen:
- Navigeer door het Document Central - Administrator rolcentrum.
- Klik in de menubalk op Repository en voer de actie Documentbibliotheken uit.
- Klik op de documentbibliotheekcode Code, die met de toegangscontrole moet worden geconfigureerd.
- Navigeer naar het gedeelte Inhoudstypen.
- Kies het inhoudstype waarvoor de toegangscontroles moeten worden geactiveerd en voer de actie Toegangscontroles uit.
- Voer de groepscode in het veld Gebruikersgroepscode in.
- Definieer de waarden voor de toegangscontrole van de groep in de velden Lezen, Schrijven en Verwijderen.
- De toegangscontrole is nu geactiveerd voor de gedefinieerde gebruikersgroep.
Belangrijk
De toegangscontrole op inhoudstype-niveau in een documentbibliotheek overschrijft de op documentbibliotheek- en inhoudstype-niveau gedefinieerde toegangscontrole.
Uitleg
- Lezen: De leesrechten bepalen of gebruikers documenten kunnen zien die met het inhoudstype zijn gearchiveerd. Als een gebruiker geen leesrechten voor een inhoudstype heeft, kan hij de met dit inhoudstype gearchiveerde documenten niet zien.
- Schrijven: De schrijfrechten bepalen of gebruikers documenten met het inhoudstype kunnen archiveren. Als een gebruiker leesrechten heeft, maar geen schrijfrechten voor een inhoudstype, kan hij de met dit inhoudstype gearchiveerde documenten zien, maar dit inhoudstype niet selecteren voor nieuwe documenten die hij wil archiveren.
- Verwijderen: De verwijderrechten bepalen of gebruikers documenten kunnen verwijderen die met het inhoudstype zijn gearchiveerd. Als een gebruiker geen verwijderrechten voor een inhoudstype heeft, kan hij geen documenten verwijderen die met dit inhoudstype zijn gearchiveerd.
- Bewaarlabel bewerken: De toestemming om het bewaarlabel te bewerken bepaalt of gebruikers het bewaarlabel voor documenten kunnen bewerken die met het inhoudstype zijn gearchiveerd. Als een gebruiker geen toestemming heeft om het bewaarlabel voor een inhoudstype te bewerken, kan hij het bewaarlabel voor geen met dit inhoudstype gearchiveerd document bewerken.
Als een gebruiker geen toegangscontroles voor een documentbibliotheek heeft, maar toegangscontroles voor een in de documentbibliotheek of algemeen gedefinieerd inhoudstype heeft, kan hij documenten met dit inhoudstype weergeven, schrijven of verwijderen op basis van de geconfigureerde toegangscontroles.