Was ist eine Confluence-Gruppe?
Confluence Cloud Dokumentation
Für Confluence-Administratoren ist das Gruppieren von Nutzern in Confluence (Englisch) eine gute Möglichkeit, den Aufwand bei der Verwaltung von Berechtigungen und Einschränkungen zu verringern. Gruppen sind aber auch für alle nützlich, die Bereichsadmin sind oder Seiteneinschränkungen anwenden können.
Bist du Bereichsadmin, kannst du einer Gruppe anstelle jedes einzelnen Nutzers einen Satz an Bereichsberechtigungen zuweisen. Und als Seitenersteller mit der Berechtigung “Einschränkungen hinzufügen/entfernen” kannst du auch Seiteneinschränkungen für Gruppen hinzufügen und entfernen.
Standard-Confluence-Gruppen
In jeder Confluence-Instanz gibt es einige Standardgruppen, aber ansonsten können Confluence-Administratoren Gruppen frei nach ihren Vorstellungen einrichten und bearbeiten.
Die zwei besonderen Gruppen in Confluence sind:
- administrators – diese Nutzer haben die Berechtigung, Nutzer hinzuzufügen und zu verwalten, und Zugriff auf die Confluence-Admin-Konsole.
- users – das ist die Standardgruppe, der alle neuen Nutzer zugewiesen werden. Für diese Gruppe festgelegte Berechtigungen werden allen neuen Confluence-Nutzern zugewiesen.
Deine Confluence-Instanz hat möglicherweise weitere Gruppen, und die Namen deiner Standardgruppen können abweichen, falls sie von einem Confluence-Admin bearbeitet wurden. Siehe Gruppen erstellen und aktualisieren (Englisch).
Anonyme Nutzer
Alle Nutzer, die sich beim Zugriff auf Confluence nicht anmelden, werden als “anonyme” Nutzer bezeichnet. Standardmäßig haben anonyme Nutzer keinen Zugriff, um Inhalte in deiner Confluence-Instanz anzusehen oder zu ändern, aber Confluence-Admins können dieser Gruppe bei Bedarf Berechtigungen zuweisen.
Überschneidende Gruppen- und Nutzerberechtigungen
Wird einem Nutzer mehr als eine Berechtigung zugewiesen, setzt sich die stärkere Berechtigung durch.
Genauer erklärt:
- Einem Nutzer kann eine Berechtigung speziell für seinen Nutzernamen zugewiesen werden. Er kann außerdem eine Berechtigung durch die Zugehörigkeit zu einer Gruppe oder sogar mehreren Gruppen erhalten.
- Der Nutzer kann dann alle ihm zugewiesenen Funktionen ausführen.
- Darf ein Nutzer also etwas, das über das hinausgeht, was die Gruppe darf, kann er es tun. Und darf die Gruppe etwas, das über die dem Nutzer speziell gewährten Berechtigungen hinausgeht, kann der Nutzer es trotzdem tun.
- Dürfen anonyme Nutzer etwas, das über das hinausgeht, was der Nutzer oder die Gruppe darf, kann der Nutzer es tun (selbst wenn er angemeldet ist).
Nicht lizenzierte Nutzer aus verknüpften Anwendungen
Nutzt du Confluence als Wissensdatenbank für Jira Service Desk, kann dein Jira Service Desk-Administrator festlegen, dass alle aktiven Nutzer und Kunden (also angemeldete Nutzer ohne Confluence-Lizenz) bestimmte Bereiche ansehen dürfen.
Diese Nutzer haben stark eingeschränkten Zugriff und können nicht auf die gleiche Weise wie eine Einzelperson oder Gruppe mit Berechtigungen versehen werden. Wichtig ist jedoch: Diese Berechtigung überschreibt alle bestehenden Bereichsberechtigungen, sodass auch jeder angemeldete Confluence-Nutzer den Bereich sehen kann (unabhängig von seiner Gruppenzugehörigkeit). Das liegt daran, wie Confluence Berechtigungen vererbt.