Behörigheter på filer och mappar
Behörigheter i Filer-pluginen styr vem som ser mapparnas innehåll, vem som får ladda upp och redigera filer, och vem som får ta bort. Behörigheter sätts på mappnivå och kan ärvas ned i mappstrukturen.
När du ska använda detta
- Du vill begränsa vissa mappar till en specifik användargrupp
- Olika appar ska ha olika åtkomstregler för samma filarkiv
- En enskild fil ska ha avvikande behörigheter från resten av mappen
- Du vill ge alla läsåtkomst men bara en grupp skrivåtkomst
Hur det fungerar
Behörigheter har tre nivåer som kombineras:
- Behörigheter för alla användare — generella standardregler för mappen.
- Behörigheter per användare/användargrupp — granuljära regler för specifika personer eller grupper.
- Behörigheter per app — regler som bara gäller i en specifik app.
Varje regel är en kombination av tre växlar:
| Behörighet | Beskrivning |
|---|---|
| Tillåt läsa | Användaren kan se mappen och dess filer. |
| Tillåt skriva | Användaren kan skapa undermappar, ladda upp filer och redigera filers egenskaper. |
| Tillåt ta bort | Användaren kan ta bort mappar och filer. |
Hitta behörigheter
- Öppna mappen i filarkivet.
- Klicka på kugghjulsikonen → Behörigheter.
Här ser du tre sektioner:
- Behörigheter för alla användare — standardregler.
- Användare och användargrupper — granuljär lista där du lägger till specifika behörigheter.
- Avancerat → Behörigheter per app — regler per app.
Behörigheter för alla användare
Slå på och av Tillåt läsa, Tillåt skriva och Tillåt ta bort för att sätta standardregler. Dessa gäller alla användare som inte uttryckligen har granuljära behörigheter.
TIPS
För restriktiva mappar — börja med att stänga av allt här och lägg sedan till specifika grupper med läsåtkomst i den granuljära listan. Det är enklare att granska än att försöka komma ihåg vad standard ger.
Behörigheter per användare och användargrupp
För att ge en specifik användare eller grupp avvikande åtkomst:
- Öppna Behörigheter → Behörigheter för användargrupper (eller Behörigheter för användare).
- Klicka på Lägg till.
- Välj användaren eller gruppen.
- Sätt Tillåt läsa, Tillåt skriva och Tillåt ta bort.
- Spara.
Granuljära behörigheter har högre prioritet än Behörigheter för alla användare.
TIPS
Använd användargrupper istället för individuella användare när det är möjligt. När någon byter roll uppdaterar du gruppmedlemskapet — inte varje mapps behörigheter.
Behörigheter per app
Du kan ge en mapp olika behörigheter i olika appar via Behörigheter per app. Det är användbart när samma mapp ska bete sig olika beroende på var den visas:
- Bara läsbar i en publik app, men redigerbar i en intern admin-app.
- Helt dold i en partner-app.
- Tillåten uppladdning bara i en specifik app.
Ärv behörigheter
När du sätter behörigheter på en överordnad mapp tillämpas de som standard på undermappar och filer. Om en undermapp har egna behörigheter ersätter de föräldrarens regler — annars ärvs föräldrarnas regler ned.
TIPS
Tänk uppifrån och ned. Sätt strikta behörigheter på rotmappen och lätta upp dem stegvis i undermappar som kräver mer öppen åtkomst. Det är säkrare än att försöka stänga av åtkomst på enskilda undermappar.
Behörigheter på enskilda filer
Klicka på en fil → Behörigheter för att sätta filspecifika regler. Strukturen är identisk med mappbehörigheter — Tillåt läsa, Tillåt skriva och Tillåt ta bort med stöd för per-användare, per-grupp och per-app.
Filspecifika behörigheter har högsta prioritet och åsidosätter mappen. Använd dem sparsamt — det är lätt att tappa kontroll på mappnivå om för mycket är överstyrt per fil.
Avancerade kombinationer
När en användare hör till flera grupper med olika behörigheter på samma mapp summeras rättigheterna — användaren får den högsta nivån från någon av sina grupper.
Listan markerar mappar och filer med avancerade behörigheter (advanced permissions) när de har en mix av regler i olika nivåer. Då visas växlarna som inaktiverade i den generella vyn — du måste öppna respektive användare eller grupp för att se exakta regler.
Ta bort behörigheter
För att ta bort en granular behörighet:
- Öppna behörigheten i listan.
- Scrolla ned till Ta bort behörigheter.
- Klicka på Ta bort.
Den användaren eller gruppen får då bara Behörigheter för alla användare istället.
Behörighetsexempel
Öppen mapp som alla får läsa
- Behörigheter för alla användare → slå på Tillåt läsa.
- Behörigheter för användargrupper → lägg till
Innehållsredaktörermed Tillåt skriva och Tillåt ta bort.
Alla ser mappen, men bara redaktörer kan ladda upp och radera.
Privat mapp för en avdelning
- Behörigheter för alla användare → slå av allt.
- Behörigheter för användargrupper → lägg till
HRmed Tillåt läsa, Tillåt skriva och Tillåt ta bort.
Bara HR ser mappen och dess innehåll. För övriga är mappen helt osynlig.
Mapp där alla kan ladda upp men bara administratörer ta bort
- Behörigheter för alla användare → slå på Tillåt läsa och Tillåt skriva.
- Behörigheter för användargrupper → lägg till
Administratörermed dessutom Tillåt ta bort.
Alla anställda kan se och ladda upp filer, men bara administratörer kan radera.
Filer som syns på olika sätt i olika appar
- På mappen, Behörigheter per app → välj den interna admin-appen → Tillåt läsa, Tillåt skriva, Tillåt ta bort.
- På samma mapp, Behörigheter per app → välj kund-appen → bara Tillåt läsa.
Internt kan administratörerna hantera filerna fritt; i kund-appen blir filerna skrivskyddade.
Tips
TIPS
Strukturera mappar efter behörighetsbehov, inte efter typ av innehåll. Internt/, Publikt/ och Externt/ som rotmappar gör det enklare att sätta korrekt åtkomst än att blanda olika känslighetsnivåer i samma struktur.
TIPS
För filer som ska kunna delas externt — kopiera filens Sökväg och dela den. URL:en respekterar fortfarande behörigheter, så bara användare med läsåtkomst kan hämta filen.
Vanliga misstag
VARNING
Granuljära behörigheter ersätter inte Behörigheter för alla användare — de läggs ovanpå. För att blockera en grupp måste du både stänga av i den generella inställningen och lämna den blank i grupp-inställningen.
VARNING
Filspecifika behörigheter åsidosätter mappens regler. Det är lätt att tappa översikten — använd dem bara när det verkligen behövs och dokumentera avvikelserna.
VARNING
Behörigheter på en överordnad mapp ärvs som standard, men om en undermapp har egna behörigheter ersätts föräldrarnas regler helt. Tänk på vad som händer när du sätter behörigheter på undermappar — det kan låsa ute föräldrarollerna.
VARNING
Behörigheter per app gäller utöver de övriga reglerna. En användare måste ha åtkomst på både användarnivå och appnivå för att kunna se filen. Glömmer du sätta upp app-behörigheter blir mappen osynlig i den specifika appen även om generella behörigheter tillåter åtkomst.