# Uebersetzung der ecoDMS-Rollen nach Paperless-ngx. # Nach rollen.yml kopieren und anpassen. # # GRUNDREGEL: Nicht eingetragene Rollen fuehren zum ABBRUCH, nicht zum # stillen Verwerfen. Denn in Paperless bedeutet "keine Rechte gesetzt" # nicht gesperrt, sondern UNBESCHRAENKT - ein Tippfehler wuerde Dokumente # oeffnen, nicht schliessen. Bewusstes Weglassen wird als "type: null" # notiert. # # Vorkommende Rollen ermitteln: der Pruefbericht von ecodms_extract.py # gibt sie je Tranche unter "Rollen" aus. Ueber alle Tranchen zusammenfuehren. # --------------------------------------------------------------------------- # Zielstruktur - vor dem ersten Import in Paperless anlegen # --------------------------------------------------------------------------- # Nur Dokumentation; angelegt wird ueber die Django-Shell, siehe docs/01. paperless_users: - benutzer_a - benutzer_b paperless_groups: Gruppe_A: - benutzer_a - benutzer_b # Keiner Gruppe das Recht zum endgueltigen Loeschen geben. Zusammen mit # Audit-Log, Versionierung und Papierkorb-Frist ist das der vierte Baustein # der Nachvollziehbarkeit. group_permissions: default: [view, change] # ausdruecklich ohne delete # --------------------------------------------------------------------------- # Abbildung der ecoDMS-Rollen # --------------------------------------------------------------------------- # Greift, wenn nach der Uebersetzung kein Eigentuemer uebrig bleibt. default_owner: benutzer_a roles: # Einzelbenutzer-Rollen tragen in ecoDMS ueblicherweise ein r_-Praefix. r_benutzer_a: type: user paperless: benutzer_a owner: true # wird Eigentuemer, wenn an einem Dokument beteiligt r_benutzer_b: type: user paperless: benutzer_b # Echte Gruppen ohne Praefix. GRUPPENNAME: type: group paperless: Gruppe_A # Globales Importrecht: Jeder hat Zugriff. Wird beim Import gesetzt und # bei der ersten Klassifizierung durch die echten Berechtigten ersetzt. # Wer es uebernimmt, oeffnet jedes Dokument fuer alle. ecoSIMSUSER: type: null # --------------------------------------------------------------------------- # doc_right -> Paperless-Objektrechte # --------------------------------------------------------------------------- # 'change' impliziert in Paperless kein 'view'. W muss deshalb beides setzen. rights: R: [view] W: [view, change] # --------------------------------------------------------------------------- # Dokumente ohne Rechteeintrag # --------------------------------------------------------------------------- # In der Praxis haben viele Dokumente GAR KEINE Zeile in docrollen_hist - # ecoDMS speichert offenbar nur ausdruecklich vergebene Berechtigungen. # # owner_only - nur default_owner, sonst niemand (empfohlen) # unrestricted - kein Eigentuemer, fuer alle sichtbar no_rights_policy: owner_only # Optional: Eigentuemer aus klassifizierung.changeid ableiten statt pauschal # default_owner. Das Feld enthaelt Klarnamen, keine Rollennamen. owner_from_changeid: false users_by_name: "Vorname Nachname": benutzer_a # --------------------------------------------------------------------------- # Zusatzfelder # --------------------------------------------------------------------------- # Werden von "--setup" angelegt, unabhaengig davon, ob in der ersten Tranche # schon Werte vorkommen. Der Name MUSS exakt dem Namen in der ecoDMS-Tabelle # dynattribute entsprechen, sonst legt der Import ein zweites, gleichnamiges # Feld an und die Werte verteilen sich auf beide. # # Typen: string, date, boolean, integer, float, monetary, url, documentlink custom_fields: Belegnummer: string Zeitraum: string Eingangsdatum: date Zahlungsdatum: date Wiedervorlage: date # aus klassifizierung.defdate ecoDMS-ID: string ecoDMS-Verknuepfung: documentlink