Technikblog

RAGO-X

Gleiche Anlage, andere Dokumente: Schränke und Gruppenrechte in einem Fertigungsunternehmen

Ein fiktiver Anlagenhersteller ordnet Vertriebs-, Wartungs- und Konstruktionsunterlagen in RAGO-X und verwaltet Gruppenrechte bei Eintritt, Wechsel und Projektende.

RAGO-XVeröffentlicht Aktualisiert
#Access Control#Document Management#Manufacturing#RAG
Vertrieb, technischer Support und Entwicklung werden passend zu ihren Aufgaben mit Dokumentenschränken verbunden

Eine Vertriebsmitarbeiterin suchte ein Datenblatt für einen Kunden. Ein Supportmitarbeiter brauchte eine Prüfanweisung für dieselbe Anlage. Eine Entwicklungsingenieurin untersuchte Konstruktionsänderungen aus den jüngsten Tests.

Alle Unterlagen trugen denselben Anlagennamen. Trotzdem benötigten nicht alle Personen sämtliche Dokumente. Freigegebene Kundenspezifikationen und intern diskutierte Entwürfe haben unterschiedliche Zwecke und Zielgruppen.

Dieser Artikel beschreibt ein fiktives Betriebsszenario eines Industrieanlagenherstellers, der Dokumentenschränke und Gruppenrechte mit RAGO-X gestaltet. Er berichtet weder über einen tatsächlichen Kundeneinsatz noch über gemessene Ergebnisse.

Am Anfang stand ein Ordner pro Anlagenmodell

Das Unternehmen sammelte zunächst Produktbroschüren, Installationshandbücher, Prüflisten, Konstruktionsbesprechungen und Testergebnisse jeweils in einem Modellordner.

Das Sammeln war einfach, doch im Alltag entstanden Fragen:

„Ist dieses Datenblatt die endgültige Fassung für den Kunden?“

„Können Außendiensttechniker nur die benötigten Installationsanweisungen sehen?“

„Müssen wir interne Testprotokolle freigeben, wenn der Vertrieb Produktunterlagen erhält?“

Vor der Übernahme in RAGO-X vereinbarte das Team: Dokumente mit derselben erlaubten Zielgruppe gehören zusammen; der Anlagenname allein reicht nicht als Kriterium.

Bei Gruppenrechten pro Dokumentenschrank zählen Thema und Leserkreis. Der Titelzusatz „intern“ erzeugt keine Zugriffsschranke.

Zuerst fünf Arbeitsbereiche bilden

Organisationseigentümer und Dokumentverantwortliche prüften den Bestand. Der Vertrieb kontrollierte freigegebene Produktunterlagen, der technische Support die Verfahren vor Ort, die Entwicklung die Konstruktions- und Testunterlagen.

Dokumentenschrank Inhalt Einordnung
Allgemeine Informationen Organisationshinweise, gemeinsame Abläufe Für alle vorgesehenen Beschäftigten
Produkt und Vertrieb Broschüren, freigegebene Datenblätter, Angebotsvorlagen Kundenerklärungen und Angebote
Installation und Wartung Handbücher, Prüflisten, Störungsverfahren Installation vor Ort und technischer Support
Konstruktion und Tests Entwürfe, Testergebnisse, Entwicklungsprüfungen Interne Entwicklungsarbeit
Partnerunterlagen Externe Installationshinweise, freigegebene Spezifikationen Zur Weitergabe an Partner geprüfte Dokumente

Unterlagen derselben Anlage können in verschiedenen Schränken liegen: freigegebene Spezifikationen unter „Produkt und Vertrieb“, interne Entwurfsprüfungen unter „Konstruktion und Tests“.

„Partnerunterlagen“ bedeutet weder öffentlicher Link noch automatische externe Freigabe. Hier sammeln und prüfen interne Verantwortliche geeignete Unterlagen und geben sie anschließend weiter.

Externe Fassungen gesondert prüfen

Enthält ein Installationshandbuch interne Hinweise, wird das Original nicht unverändert in den Partnerschrank gelegt. Der technische Support bereitet eine Fassung mit den benötigten und zur Weitergabe geeigneten Inhalten vor.

RAGO-X schwärzt dabei nicht automatisch vertrauliche Inhalte und genehmigt auch keine Veröffentlichung. Die Organisation entscheidet selbst über die Zuordnung.

Wird dieselbe freigegebene Fassung in mehreren Schränken benötigt, erhält jemand die Verantwortung für deren Aktualisierung. Die Aufteilung ersetzt keine Versionspflege.

Gruppen nach Aufgaben statt nur nach Abteilungen

Der Eigentümer vergibt für Dokumentennutzer die Mitgliedsrolle und erstellt folgende Gruppen:

  • Alle Beschäftigten: Personen, die allgemeine Informationen benötigen.
  • Vertrieb: Verantwortliche für Produkterklärungen und Angebote.
  • Technischer Support: Installation, Prüfung und technische Kundenbetreuung.
  • Entwicklung: Konstruktionsprüfung und Tests.
  • Partnerbetreuung: Interne Personen, die externe Unterlagen prüfen und weitergeben.

„Partnerbetreuung“ ist keine Abteilung. Die Gruppe enthält zuständige Personen aus Support und Vertrieb und bildet eine aufgabenbezogene Berechtigung ab.

Auch „Alle Beschäftigten“ wird ausdrücklich angelegt. Eine Einladung führt in diesem Beispiel nicht automatisch zur Mitgliedschaft.

Reihenfolge der Einrichtung

Unter Rechteverwaltung → Benutzergruppen → Neue Gruppe trägt der Eigentümer Namen und Beschreibung ein, prüft den aktiven Status und fügt registrierte Nutzer hinzu.

Anschließend wählt er unter Rechteverwaltung → Schrankzugriff Bereich und Schrank, markiert die erlaubten Gruppen und speichert die Zuordnung.

Der Eigentümer richtet die anfänglichen Verbindungen ein. Administratoren betreuen spätere Einstellungen innerhalb der Bereiche, die sie verwalten dürfen.

Schränke und Gruppen verbinden

Die folgende Matrix beschreibt die Zugriffsplanung für Mitglieder. „Erlaubt“ bedeutet, dass die Gruppe dem Schrank zugewiesen ist.

Schrank Alle Beschäftigten Vertrieb Technischer Support Entwicklung Partnerbetreuung
Allgemeine Informationen Erlaubt
Produkt und Vertrieb Erlaubt Erlaubt
Installation und Wartung Erlaubt Erlaubt
Konstruktion und Tests Erlaubt
Partnerunterlagen Erlaubt

Mehrere Mitgliedschaften sind möglich. Eine Vertriebskraft gehört zu „Alle Beschäftigten“ und „Vertrieb“, bei Partneraufgaben zusätzlich zu „Partnerbetreuung“.

Der Strich ist keine ausdrückliche Verbotsregel. Er bedeutet nur, dass über diese Gruppe kein Zugriff vergeben wird. Erlaubt eine andere aktive Gruppe denselben Schrank, bleibt der Zugriff bestehen.

Ohne Verbindung zu einer aktiven Gruppe des Mitglieds ist ein Schrank nicht allgemein öffentlich. Eine leere Gruppenzuordnung öffnet ihn nicht für alle.

Nicht ausschließlich mit Eigentümer- oder Administratorkonten testen

Eine Gruppe namens „Administratoren“ ist etwas anderes als die Organisationsrolle ADMIN. Die Gruppen im Beispiel steuern Dokumentennutzung, nicht Verwaltungsbefugnisse.

Einige Lesezugriffe nehmen Eigentümer und Administratoren von der Mitglieder-Gruppenprüfung aus. Die Trennung von Personal- oder Konstruktionsunterlagen begrenzt Administratoren daher nicht zwingend identisch.

Bestimmen Sie Verwaltungspersonen gesondert und testen Sie die Matrix mit Mitgliedskonten. Dass ein Administrator etwas lesen kann, ist ein anderer Befund als der Zugriff eines Mitarbeiters aus einer bestimmten Gruppe.

Montagmorgen: drei Fragen zur gleichen Anlage

Die Abteilungen prüfen die Einrichtung anhand konkreter Arbeitssituationen. Dies sind Tests für Zweck und Zugriff, keine garantierten Systemantworten.

Vertrieb: freigegebene Kundenspezifikationen finden

Jisu wählt „Produkt und Vertrieb“:

Fasse den Platzbedarf für die Installation und die grundlegenden Spezifikationen zusammen, die wir dem Kunden im Angebot erläutern sollten.

Sie prüft die freigegebenen Produktunterlagen, vergleicht vorhandene Belege mit dem Original und übernimmt das Ergebnis in den Entwurf. Die Trennung hilft, Entwicklungswerte nicht als endgültige Kundenspezifikationen auszugeben.

Zusätzlich wird geprüft, ob Jisu als Mitglied „Konstruktion und Tests“ tatsächlich nicht nutzen kann.

Technischer Support: Prüfabläufe vor Ort finden

Minho wählt „Installation und Wartung“:

Welche Punkte sollen laut Handbuch zuerst geprüft werden, wenn die Anlage nach der Erstinstallation nicht normal startet?

Er prüft die Hinweise sowie die Übereinstimmung von Anlagenmodell und Handbuchversion. Braucht er weitere Spezifikationen, wählt er separat den erlaubten Schrank „Produkt und Vertrieb“.

Zugriff auf zwei Schränke bedeutet nicht, dass eine Frage automatisch beide durchsucht. In diesem Szenario wird der zur Aufgabe passende Schrank ausgewählt.

Entwicklung: Testbelege untersuchen

Seoyeon fragt unter „Konstruktion und Tests“:

Finde Prüfpunkte, die in den jüngsten Testergebnissen und Konstruktionsbesprechungen wiederholt genannt werden.

Sie gleicht Antwort und Originale ab und bereitet die Entwicklungsbesprechung vor. Für einen Vergleich mit Abläufen vor Ort nutzt sie „Installation und Wartung“.

Die Matrix verbindet die Entwicklung nicht mit „Produkt und Vertrieb“. Entsteht später ein Bedarf, prüft eine zuständige Person den Zweck und passt die Zuordnung an. Rechte werden bewusst nach Arbeitsbedarf vergeben.

Einen Monat später: Wechsel vom Support in den Vertrieb

Minho wechselt in den Vertrieb. Der Administrator fügt ihn nicht nur zur neuen Gruppe hinzu. Künftig benötigt er allgemeine Informationen und Vertriebsunterlagen, aber keine Wartungs- oder Partneraufgaben mehr.

Gruppe Vorher Nachher
Alle Beschäftigten Mitglied Beibehalten
Technischer Support Mitglied Entfernen
Vertrieb Kein Mitglied Hinzufügen
Partnerbetreuung Mitglied Entfernen

„Produkt und Vertrieb“ war vorher über den Support und ist nachher über den Vertrieb erlaubt. Die unveränderte Sichtbarkeit bedeutet keinen fehlgeschlagenen Wechsel. Entscheidend ist, welche Gruppe den Zugriff gewährt.

„Installation und Wartung“ sowie „Partnerunterlagen“ sind nicht mehr nötig. Es wird geprüft, ob andere aktive Gruppen trotzdem noch Zugang ermöglichen.

Die gesamte Supportgruppe wird nicht wegen eines einzelnen Wechsels vom Schrank getrennt. Das würde andere Supportkräfte beeinträchtigen. Hier werden die Mitgliedschaften dieser Person geändert.

Was endet nach Abschluss der Partnerarbeit?

Nach den gemeinsamen Installationsvorbereitungen entscheidet das Unternehmen, ob der Partnerschrank für spätere Arbeit erhalten bleibt.

  • Endet die Aufgabe einer Person, wird sie aus „Partnerbetreuung“ entfernt.
  • Soll die gesamte Gruppe stillgelegt werden, wird sie deaktiviert.
  • Bleibt die Gruppe anderswo erforderlich, endet nur die Verbindung zum betreffenden Schrank durch Entfernen und Speichern der Zuordnung.

Der Name „Partnerunterlagen“ gibt Konten externer Partner nicht automatisch Zugriff. Interne Personen übermitteln geprüfte Dokumente über einen gesonderten Unternehmensprozess.

Bereits versendete Dateien lassen sich durch Gruppenänderungen nicht zurückholen. Künftige Dienstzugriffe und bereits verteilte Unterlagen sind getrennt zu behandeln.

Dokumentverantwortliche bleiben erforderlich

Für jeden Schrank wird eine verantwortliche Person benannt. Dokument- und Personaländerungen lösen konkrete Prüfungen aus.

Änderung Dokumentverantwortung Rechteverantwortung
Neue Produktunterlagen Freigaben und Entwürfe korrekt eingeordnet? Benötigte Gruppen mit neuen Schränken verbunden?
Handbuchrevision Externe Fassungen in anderen Schränken aktualisieren? Zielgruppe verändert?
Neue Beschäftigte Arbeitsunterlagen vorhanden? Nach Registrierung zu allgemeinen und Arbeitsgruppen hinzugefügt?
Abteilungswechsel Neue Unterlagen auffindbar? Alte und alternative Zugriffswege bereinigt?
Ende der Zusammenarbeit Welche Pflege- und Aufbewahrungsregeln gelten? Person entfernen, Gruppe deaktivieren oder Schrank trennen?

Diese Tabelle beschreibt Unternehmensabläufe, keine automatisch durch RAGO-X ausgeführte Freigabe oder Personalsystem-Anbindung.

Es geht nicht um die Anzahl der Schränke

Mehr Schränke allein lösen die Zugriffsfrage nicht. Ist „Alle Beschäftigten“ überall verbunden, verschwindet die geplante Trennung. Zu kleine Einheiten erschweren wiederum die Auswahl des Frageziels.

Das Unternehmen prüft drei Punkte:

  1. Dürfen alle Unterlagen eines Schranks denselben Personen bereitgestellt werden?
  2. Ist der Arbeitsgrund für den Zugriff jeder Gruppe klar?
  3. Wer prüft die Verbindungen nach Eintritt, Wechsel und Ende der Zusammenarbeit?

Trotz gleichem Anlagennamen brauchen Vertrieb, Support und Entwicklung unterschiedliches Wissen. Schränke bündeln Unterlagen; Gruppen verbinden die benötigenden Personen. Prüfungen aus Nutzersicht und bei Änderungen machen daraus einen verlässlichen Betriebsablauf.

Die Einrichtung erläutert der Leitfaden zur Benutzer- und Zugriffsverwaltung. Für bestehende Portale und Supportwerkzeuge siehe den API-Leitfaden. Den Funktionsumfang beschreibt die Produktübersicht.