Zugriffskonflikte in preeco | datenschutz: Ursachen und Lösungen
Der Hinweis „Bearbeiten wegen Zugriffskonflikten nicht möglich" schützt davor, Dokumente zu ändern, deren verknüpfte Elemente die bearbeitende Person nicht vollständig sehen kann. Ursachen sind eine abweichende Zugehörigkeit des Dokuments, fehlende Leseberechtigungen auf verknüpfte Elemente (Rolle, Organisationsmitgliedschaft oder Vertraulichkeitsstufe) oder eine ausfilternde Organisationsauswahl. Lösen lässt sich der Konflikt durch Wechsel der Organisation bzw. in „Alle meine Organisationen", durch „Konfliktlösung anfordern" an eine Administrator:in – die eine Aufgabe mit allen betroffenen Elementen erhält – und abschließend über „Erneut überprüfen".
Beim Öffnen eines Dokuments in preeco | datenschutz kann am Seitenanfang der rote Hinweis „Bearbeiten wegen Zugriffskonflikten nicht möglich" erscheinen. Solange dieser Hinweis angezeigt wird, sind die Aktionen Bearbeiten, Löschen, Archivieren und Freigeben ausgeblendet. Das Lesen des Dokuments bleibt jederzeit möglich – gesperrt ist ausschließlich das Schreiben.
Was ist ein Zugriffskonflikt?
Ein Zugriffskonflikt ist keine Sperre wegen gleichzeitiger Bearbeitung, sondern ein Schutzmechanismus: preeco | datenschutz verhindert, dass ein Dokument geändert wird, dessen Umfang die bearbeitende Person nicht vollständig sehen kann. Verwendet ein Dokument beispielsweise Textbausteine, technische und organisatorische Maßnahmen oder zugewiesene Benutzer, auf die Sie keine Leseberechtigung haben, würde eine Änderung auch diese – für Sie unsichtbaren – Elemente betreffen. Genau das unterbindet der Zugriffskonflikt. Der Hinweis kann bei allen Dokumentarten auftreten, etwa bei Verarbeitungstätigkeiten, TOM, Löschkonzepten, Auftragsverarbeitungsverträgen, Richtlinien, Audits oder Aufgaben.
Die drei Hauptursachen
1. Die Zugehörigkeit des Dokuments passt nicht zur ausgewählten Organisation.
Meldung: „Dieses Dokument hat eine Zugehörigkeit, die nicht mit der ausgewählten Organisation übereinstimmt." Sie haben oben rechts eine konkrete Organisation ausgewählt, das Dokument ist jedoch einer anderen Organisationseinheit zugeordnet – zum Beispiel, weil das Dokument verschoben wurde, Ihre Organisationsauswahl gewechselt wurde oder sich Ihre Zugehörigkeiten geändert haben.
2. Ein verknüpfter Datensatz ist für Sie nicht lesbar.
Meldungen nach dem Muster: „Dieses Dokument verwendet mindestens einen Textbaustein, auf den Sie keine Leseberechtigung haben." Das betrifft unter anderem Tags, Textbausteine, technische und organisatorische Maßnahmen, Wiedervorlagen, Auditkataloge, Schulungsvorlagen, Datenverarbeitungssysteme, verknüpfte Dokumente, Verarbeitungstätigkeiten und zugewiesene Benutzer. Dahinter stehen drei mögliche Gründe:
- Ihrer Rolle fehlt das Leserecht für den Bereich, aus dem das verknüpfte Element stammt.
- Das verknüpfte Element gehört zu einer Organisation, in der Sie keine Mitgliedschaft besitzen.
- Das verknüpfte Element hat eine höhere Vertraulichkeitsstufe, als Ihre Rolle freigibt.
3. Ein verknüpfter Datensatz wird durch die Organisationsauswahl ausgefiltert.
Meldungen nach dem Muster: „Dieses Dokument verwendet mindestens ein Tag, das durch die ausgewählte Organisation nicht verfügbar ist." Sie dürfen das Element grundsätzlich sehen, Ihre aktuell gewählte Organisation blendet es jedoch aus – typisch, wenn ein Dokument Elemente aus mehreren Organisationseinheiten verknüpft.
Auslöser im Alltag sind häufig nachträgliche Änderungen: Eine Rolle wurde angepasst, ein verknüpftes Objekt in eine andere Organisationseinheit verschoben, ein Tag oder Textbaustein auf eine Organisationseinheit eingeschränkt oder die Vertraulichkeitsklassifizierung eines Elements erhöht.
So lösen Sie den Konflikt selbst
- Zur Organisation wechseln: Passt die Zugehörigkeit des Dokuments nicht zu Ihrer Auswahl, bietet der Hinweis die Schaltfläche zum direkten Wechsel in die passende Organisation an.
- Zu „Alle meine Organisationen" wechseln: Werden verknüpfte Elemente durch Ihre Organisationsauswahl ausgefiltert, wechseln Sie über die Schaltfläche in den Modus „Alle meine Organisationen". Beachten Sie den Warnhinweis: In diesem Modus sehen Sie die Daten aller Organisationen, auf die Sie Zugriff haben – gehen Sie mit Verknüpfungen und Zuweisungen zwischen Organisationen entsprechend sorgfältig um.
- Erneut überprüfen: Wurde der Konflikt zwischenzeitlich behoben (etwa durch eine Administrator:in), aktualisiert diese Schaltfläche die Prüfung. Bei Erfolg erscheint die Meldung „Der Zugriffskonflikt wurde erfolgreich aufgelöst."
Konfliktlösung anfordern (Administrator nötig)
Fehlen Ihnen Leseberechtigungen auf verknüpfte Elemente, können Sie den Konflikt nicht selbst beheben. Klicken Sie in diesem Fall im Hinweis auf Konfliktlösung anfordern und wählen Sie eine Administrator:in aus. Diese erhält automatisch eine Aufgabe mit dem Titel „Zugriffskonflikt: [Dokumentname]", in der alle betroffenen Elemente namentlich aufgeführt und verlinkt sind. Diese Funktion steht jeder Benutzer:in zur Verfügung – unabhängig von den eigenen Berechtigungen.
Administrator:innen beheben den Konflikt anschließend je nach Ursache:
- Zugehörigkeiten angleichen: Die Organisationszuordnung des Dokuments oder der verknüpften Elemente beim Bearbeiten im Abschnitt Zugehörigkeit anpassen – für viele Datensätze auf einmal per Massenaktion „Zugehörigkeiten ändern".
- Benutzer-Zugehörigkeiten erweitern: Unter Einstellungen > Benutzer auf der Detailseite der betroffenen Person die benötigten Organisationen ergänzen oder „Alle Organisationen" aktivieren.
- Rollenrechte prüfen: Der Rolle der betroffenen Person das fehlende Leserecht für den jeweiligen Bereich erteilen.
- Vertraulichkeitsstufe prüfen: Die Freigabestufe der Rolle erhöhen oder die Klassifizierung des verknüpften Elements anpassen.
Anschließend genügt im Dokument ein Klick auf Erneut überprüfen.
Praxisbeispiele
Beispiel 1 – Verarbeitungstätigkeit mit fremdem Textbaustein: Eine Verarbeitungstätigkeit der Organisation „Vertrieb" verwendet einen Textbaustein, der der Organisation „Zentrale" zugeordnet ist. Eine Benutzerin mit Zugehörigkeit nur zu „Vertrieb" kann die Verarbeitungstätigkeit lesen, aber nicht bearbeiten. Lösung: Die Administrator:in gleicht die Zugehörigkeit des Textbausteins an oder ergänzt die Zugehörigkeit der Benutzerin.
Beispiel 2 – Aufgabe zugewiesen, aber kein Zugriff: Eine Aufgabe wird einem Benutzer zugewiesen, dessen Zugehörigkeit die Organisation des zugehörigen Dokuments nicht umfasst. Der Benutzer sieht die Aufgabe nicht oder kann sie nicht bearbeiten. Lösung: Zugehörigkeit unter Einstellungen > Benutzer ergänzen oder die Aufgabe einer passenden Person neu zuweisen.
Beispiel 3 – Vertraulichkeitsstufe zu niedrig: Ein Löschkonzept verweist auf ein Dokument mit hoher Vertraulichkeitsklassifizierung. Die Rolle des Bearbeiters gibt nur eine niedrigere Stufe frei – das Löschkonzept lässt sich nicht bearbeiten. Lösung: Freigabestufe der Rolle oder Klassifizierung des Dokuments durch eine Administrator:in anpassen lassen.
Beispiel 4 – Organisationsfilter blendet Verknüpfungen aus: Ein Auftragsverarbeitungsvertrag verknüpft Datenverarbeitungssysteme aus zwei Bereichen. Ein Benutzer hat Zugriff auf beide Bereiche, arbeitet aber gerade mit der Auswahl auf einen Bereich. Lösung: Über die Schaltfläche in den Modus „Alle meine Organisationen" wechseln – der Konflikt verschwindet sofort.
Weiterführende Artikel
- Zugehörigkeitskonflikte in Dokumenten
- Zugehörigkeitskonflikte bei Verarbeitungstätigkeiten
- Zugehörigkeitskonflikte bei Benutzern und Aufgaben
- Zugehörigkeitskonflikte bei Auftragsverarbeitungsverträgen (AVV)
- Textbausteine: Zugehörigkeitskonflikte erkennen und lösen
- Teamübergreifender Zugriff auf Dokumente
Stichwörter: Zugriffskonflikt, Zugehörigkeitskonflikt, Berechtigungskonflikt, Bearbeiten nicht möglich, Zugehörigkeit, Organisationen, Leseberechtigung, Vertraulichkeitsstufe, Konfliktlösung anfordern, Alle meine Organisationen, preeco | datenschutz
Zusammenfassung: Der Hinweis „Bearbeiten wegen Zugriffskonflikten nicht möglich" schützt davor, Dokumente zu ändern, deren verknüpfte Elemente die bearbeitende Person nicht vollständig sehen kann. Ursachen sind eine abweichende Zugehörigkeit des Dokuments, fehlende Leseberechtigungen auf verknüpfte Elemente (Rolle, Organisationsmitgliedschaft oder Vertraulichkeitsstufe) oder eine ausfilternde Organisationsauswahl. Lösen lässt sich der Konflikt durch Wechsel der Organisation bzw. in „Alle meine Organisationen", durch „Konfliktlösung anfordern" an eine Administrator:in – die eine Aufgabe mit allen betroffenen Elementen erhält – und abschließend über „Erneut überprüfen".
Änderungen und Irrtümer können vorkommen. Die Angaben in diesem Artikel wurden sorgfältig zusammengestellt, erheben jedoch keinen Anspruch auf Vollständigkeit oder Richtigkeit.