Ein einzelnes Projekt soll für zwei zusätzliche Kollegen sichtbar werden, die eigentlich einer anderen Abteilung angehören. Die naheliegende, aber unglückliche Lösung ist oft, die generellen Abteilungsrechte anzupassen, nur um dieses eine Bedürfnis zu erfüllen. Das Ergebnis: Plötzlich sehen deutlich mehr Personen deutlich mehr, als eigentlich nötig war. 1Tool löst dieses Problem mit einem eigenen Access-Manager, der punktuelle Freigaben auf einzelne Datensätze erlaubt, ohne dass an den allgemeinen Abteilungsrechten etwas verändert werden muss.
Zugriff auf den konkreten Fall, nicht auf die Abteilung
Der Access-Manager in 1Tool setzt genau an der Stelle an, an der Berechtigungen tatsächlich gebraucht werden: am einzelnen Datensatz. Ob es sich um ein Board, ein Projekt oder einen Ordner handelt, spielt keine Rolle. Zugriff lässt sich gezielt an einzelne Benutzer oder an bestimmte Rollen vergeben, komplett unabhängig davon, welche generellen Rechte diese Personen sonst in ihrer Abteilung haben. Ein Mitarbeiter aus dem Vertrieb kann so für ein bestimmtes Projekt Einblick erhalten, ohne dass er dadurch automatisch auch Zugriff auf alle anderen Projekte der zuständigen Fachabteilung bekommt.
Gesammelt vorbereiten statt sofort speichern
Ein Detail, das im Alltag einen großen Unterschied macht: Änderungen im Access-Manager werden nicht bei jedem einzelnen Klick sofort übernommen. Stattdessen werden sie gesammelt vorbereitet und erst beim tatsächlichen Speichern wirksam. Das mag auf den ersten Blick wie eine kleine technische Nuance wirken, hat aber praktische Konsequenzen. Wer mehrere Benutzer oder Rollen für einen Datensatz freigeben oder wieder entfernen möchte, kann das in einem Zug tun und die gesamte Änderung noch einmal überblicken, bevor sie tatsächlich greift. Ein versehentlicher Klick führt nicht sofort zu einer unbeabsichtigten Freigabe, die im Zweifel unbemerkt bleibt, bis sie auffällt.
Weniger Kompromisse bei sensiblen Projekten
Gerade bei sensiblen Projekten, etwa in der Personalabteilung, im Finanzbereich oder bei vertraulichen Kundenprojekten, zahlt sich dieser Ansatz aus. Statt zwischen „niemand außerhalb der Abteilung sieht das Projekt“ und „die ganze Abteilung bekommt Zugriff, damit die eine benötigte Person auch dabei ist“ wählen zu müssen, lässt sich der Zugriff exakt auf die Personen zuschneiden, die ihn tatsächlich benötigen. Das reduziert nicht nur das Risiko unnötig weiter Sichtbarkeit, sondern macht auch nachvollziehbar, wer aus welchem Grund Zugriff auf einen bestimmten Datensatz hat.
Übersichtlich bleiben, auch bei vielen Ausnahmen
Ein weiterer Vorteil zeigt sich, sobald mehrere solcher punktuellen Freigaben über die Zeit entstehen. Weil jede Freigabe direkt am jeweiligen Datensatz hängt, statt irgendwo in einer separaten Abteilungskonfiguration versteckt zu sein, lässt sich für ein bestimmtes Board, Projekt oder einen Ordner jederzeit direkt einsehen, wer aktuell Zugriff hat. Das erspart die mühsame Suche durch verschachtelte Abteilungsrechte, wenn im Nachhinein geklärt werden muss, warum eine bestimmte Person Zugriff auf ein Projekt hatte. Gerade in Unternehmen, in denen im Laufe der Zeit viele solcher Einzelfreigaben zusammenkommen, macht dieser direkte Bezug zum Datensatz den Unterschied zwischen einem übersichtlichen und einem unübersichtlich gewachsenen Berechtigungssystem.
Häufig gestellte Fragen
Wofür eignet sich der Access-Manager in 1Tool konkret?
Er eignet sich für die punktuelle Freigabe einzelner Datensätze wie Boards, Projekte oder Ordner an bestimmte Benutzer oder Rollen, ohne dass generelle Abteilungsrechte verändert werden müssen.
Werden Änderungen im Access-Manager sofort wirksam?
Nein. Änderungen werden zunächst gesammelt vorbereitet und erst beim Speichern tatsächlich übernommen. So lässt sich die gesamte Freigabe vor dem Wirksamwerden noch einmal überprüfen.
Beeinflusst eine Freigabe über den Access-Manager die sonstigen Abteilungsrechte eines Benutzers?
Nein. Die Freigabe gilt gezielt für den jeweiligen Datensatz und wirkt sich nicht auf die generellen Zugriffsrechte aus, die ein Benutzer über seine Abteilung besitzt.
Wie oft mussten Sie zuletzt generelle Rechte anpassen, nur um einer einzelnen Person Zugriff auf ein Projekt zu geben?
