Casos de uso para rearchivado de seguridad
La herencia de seguridad es aplicable únicamente a las carpetas y pestañas. Cuando la seguridad se establece en Heredar para una carpeta o una pestaña, el proceso de rearchivado establece la misma seguridad en las subcarpetas y en todas las versiones de los documentos dentro de dichas carpetas y pestañas. En los casos en que un usuario establece la seguridad predeterminada de una carpeta a un valor explícito (Público, Privado o Visto), el rearchivado supone que el usuario tiene la intención de gestionar su seguridad manualmente. La operación Rearchivar omite el procesamiento de las carpetas cuando la herencia se rompe. De forma predeterminada, cualquier cambio que realice en la seguridad de una carpeta o pestaña durante la operación de rearchivar se hereda en las subcarpetas y documentos de dicha carpeta o pestaña.
En esta sección se explican algunos de los casos de uso común que se encuentran en el sistema de trabajo de iManage y las posibles propuestas por rearchivado.
Casos de uso de rearchivado de seguridad
En esta sección se explican algunos de los casos de uso común que se encuentran en el sistema de trabajo de iManage y las posibles propuestas por rearchivado.
Cambiar la seguridad predeterminada de un contenedor
En el siguiente ejemplo se explican los resultados de un cambio propuesto a la seguridad predeterminada de una carpeta en los elementos subordinados dentro y por debajo de ese contenedor.
En este ejemplo , se activa un evento de rearchivado de seguridad al cambiar la seguridad predeterminada de una carpeta principal a Pública. A medida que el cambio se propaga hasta los elementos secundarios, un documento (caso 1) que tiene su seguridad predeterminada se establece en Público. La seguridad predeterminada de este documento no se modifica porque las dos configuraciones (la seguridad predeterminada propuesta y la seguridad predeterminada actual del documento) son las mismas, y una de las reglas de rearchivado es no cambiar nunca configuraciones idénticas. Sin embargo, si la configuración de seguridad predeterminada del documento es Vista (caso 5), su seguridad predeterminada se actualizará a Pública.
|
Caso |
Estado propuesto por el |
Estado actual del |
Resultado |
Regla coincidente |
|
1 |
La seguridad predeterminada es Pública |
La seguridad predeterminada es Pública. |
No hay cambios. |
Los elementos con la misma seguridad predeterminada no se rearchivan por seguridad. |
|
2 |
La seguridad predeterminada es Pública |
Documento restringido. |
No hay cambios. |
Los elementos marcados como Restringidos no se van a rearchivar por seguridad. |
|
3 |
La seguridad predeterminada es Pública |
El documento está protegido y el rearchivado del documento protegido está en No |
No hay cambios. |
Documento protegido |
|
4 |
La seguridad predeterminada es Pública |
El documento está protegido y el rearchivado del documento protegido está en SÍ |
Cambio de seguridad predeterminada a Pública. |
Documento protegido |
|
5 |
La seguridad predeterminada es Pública |
La seguridad predeterminada está en Vista. |
Cambio de seguridad predeterminada a Pública. |
Actualización permitida. |
|
6 |
La seguridad predeterminada es Privada |
La seguridad predeterminada es Pública. |
Cambio de seguridad predeterminada a Privada. |
Actualización permitida. |
|
7 |
La seguridad predeterminada es Privada |
El documento está Restringido. |
No hay cambios. |
Los elementos marcados como Restringidos no se van a rearchivar por seguridad. |
|
8 |
La seguridad predeterminada es Privada |
El documento está protegido y el rearchivado del documento protegido está fijado en No |
No hay cambios. |
Documento protegido |
|
9 |
La seguridad predeterminada es Privada |
El documento está protegido y el rearchivado del documento protegido está en SÍ |
Cambio de seguridad predeterminada a Privada. |
Actualización permitida. Documento protegido |
|
10 |
La seguridad predeterminada es Privada |
La seguridad predeterminada está en Vista. |
La seguridad predeterminada se convierte en Privada |
Actualización permitida. |
|
11 |
La seguridad predeterminada está en Vista |
La seguridad predeterminada es Pública. |
La seguridad predeterminada se convierte en Vista |
Actualización permitida. |
|
12 |
La seguridad predeterminada está en Vista |
El documento está Restringido. |
No hay cambios. |
Los elementos marcados como Restringidos no se van a rearchivar por seguridad. |
|
13 |
La seguridad predeterminada está en Vista |
El documento está protegido y el rearchivado del documento protegido está fijado en No |
No hay cambios. |
Documento protegido |
|
14 |
La seguridad predeterminada está en Vista |
El documento está protegido y el rearchivado del documento protegido está fijado en SÍ |
La seguridad predeterminada se convierte en Vista |
Actualización permitida. Documento protegido |
|
15 |
La seguridad predeterminada está en Vista |
La seguridad predeterminada está en Vista. |
No hay cambios. |
Los elementos con la misma seguridad predeterminada no se rearchivan por seguridad. |
Añadir un usuario a un contenedor
La tabla describe los resultados de un cambio propuesto para añadir un usuario a un espacio de trabajo o una carpeta.
En este ejemplo, se activa un evento de rearchivado de seguridad añadiendo el usuario ACASE para obtener acceso de lectura/escritura. A medida que el cambio se propaga hasta los elementos secundarios, un documento (caso 1) que tiene actualmente su seguridad predeterminada se establece en Restringido. La seguridad predeterminada del documento no cambia porque un documento con una seguridad predeterminada de Restringido nunca cambia.
|
Caso |
Estado propuesto por el |
Estado actual del |
Resultado |
Regla coincidente |
|
1 |
El usuario ACASE obtiene acceso de lectura/escritura |
Documento restringido. |
No hay cambios. |
Los elementos marcados como Restringidos no se van a rearchivar por seguridad. |
|
2 |
El usuario ACASE obtiene acceso de lectura/escritura |
El documento está protegido y el rearchivado del documento protegido está fijado en No |
No hay cambios. |
Documento protegido. |
|
3 |
El usuario ACASE obtiene acceso de lectura/escritura |
El documento está protegido y el rearchivado del documento protegido está fijado en SÍ |
El usuario ACASE tiene asignado acceso de lectura/escritura. |
Actualización permitida. Documento protegido. |
|
4 |
El usuario ACASE no obtiene acceso |
El documento no está ni Restringido ni Protegido. |
Al usuario ACASE se le asigna la opción Sin acceso, y no puede acceder a los contenedores o a los elementos de dichos contenedores. |
Actualización permitida. |
Cambiar el nivel de acceso de un usuario
El siguiente ejemplo explica los resultados de un cambio propuesto sobre la modificación del nivel de acceso de un usuario existente de un espacio de trabajo o una carpeta.
En este ejemplo, un documento (caso 3) no está actualmente ni restringido ni protegido y el usuario ACASE tiene asignado Sin acceso a su contenedor principal. Se activa un evento de seguridad de rearchivado al cambiar el acceso de ACASE para obtener acceso completo al contenedor principal. A medida que el cambio se propaga hasta sus elementos secundarios, el documento no cambia y no se le concede a ACASE el acceso completo al documento. Esto se debe a que una regla de Reachivado establece que un usuario explícitamente asignado como Sin acceso nunca cambia.
|
Caso |
Estado propuesto por el |
Estado actual del |
Resultado |
Regla coincidente |
|
1a |
El usuario ACASE obtiene acceso de lectura/escritura |
El documento está protegido y el rearchivado del documento protegido está fijado en No |
No hay cambios. |
Documento protegido. |
|
1b |
El usuario ACASE obtiene acceso de lectura/escritura |
El documento está protegido y el rearchivado del documento protegido está fijado en SÍ |
El acceso de ACASE al documento se sobrescribe con el acceso de lectura/escritura. |
Actualización permitida. Véase la regla del documento protegido. |
|
2 |
El usuario ACASE no obtiene acceso |
El documento no está ni restringido ni protegido, y ACASE tiene acceso explícito. |
El acceso de ACASE en el documento se sobrescribe con Sin acceso. |
Actualización permitida. |
|
3 |
El usuario ACASE obtiene Acceso completo |
El documento no está ni restringido ni protegido, y ACASE tiene explícitamente Sin acceso en el documento. |
No hay cambios. |
Los usuarios Sin acceso nunca tienen su nivel de acceso explícito cambiado por un rearchivado de seguridad. Para cambiar un usuario Sin acceso, debe realizar pasos adicionales. Ver Regla de nivel Sin acceso nunca elevado en Reglas de rearchivado |
|
4 |
El usuario ACASE obtiene Acceso completo |
El documento no está ni restringido ni protegido, y ACASE tiene acceso explícito. |
El acceso de ACASE al documento se sobrescribe con Acceso completo. |
Actualización permitida. |
Eliminar un usuario de un contenedor
El siguiente ejemplo explica los resultados de un cambio propuesto al eliminar un usuario existente de un espacio de trabajo o una carpeta.
En este ejemplo, se hace una propuesta de rearchivado de seguridad para eliminar un usuario de un contenedor con una seguridad predeterminada en Pública (Caso 2). El usuario es eliminado porque ninguna otra regla de rearchivado prohíbe ese cambio.
|
Caso |
Estado propuesto per el |
Estado actual del |
Resultado |
Regla coincidente |
|
1a |
El usuario ACASE es eliminado. |
El documento está protegido con el usuario ACASE que tiene solo acceso de lectura/escritura y el rearchivado de documento protegido está en No |
No hay cambios. |
Documento protegido. |
|
1b |
El usuario ACASE es eliminado. |
El documento está protegido con el usuario ACASE que tiene lectura/escritura y el rearchivado de documento protegido está en SÍ |
El usuario ACASE es eliminado. |
Actualización permitida. Véase Documento protegido. |
|
2 |
El usuario ACASE es eliminado. |
El documento no está ni restringido ni protegido, y el usuario ACASE tiene Sin acceso. |
El usuario ACASE es eliminado. Tenga en cuenta que el usuario ACASE puede editar documentos porque la seguridad predeterminada es Pública y el usuario ACASE no tiene restricciones adicionales.
Al rearchivar los documentos debido a un cambio de seguridad, este es el único caso en que un usuario Sin acceso cambia. |
Actualización permitida. |
|
3 |
El usuario ACASE es eliminado. |
El documento no está restringido ni protegido, y el usuario ACASE tiene Acceso completo. |
El usuario ACASE es eliminado. Tenga en cuenta que el usuario ACASE ahora tiene acceso basado en la seguridad predeterminada del documento. Debido a que el documento no está restringido ni protegido, la seguridad predeterminada solamente puede ser Pública o Vista. |
Actualización permitida.
|
Mover una carpeta a una nueva ubicación
El siguiente ejemplo explica los resultados de un cambio propuesto al mover una carpeta a una nueva ubicación. El escenario muestra los cambios de rearchivado cuando una carpeta, junto con sus elementos secundarios (documentos y carpetas), se mueve directamente a otra carpeta, un espacio de trabajo, cuya seguridad predeterminada es Pública y tiene dos usuarios asignados explícitamente.
Al mover las carpetas, la configuración de seguridad predeterminada de la carpeta es esencial para determinar si se produce un evento de rearchivado.
Si la seguridad predeterminada de la carpeta se establece en Heredar, entonces el servicio de rearchivado procede a rearchivar los elementos subordinados de acuerdo con las reglas de rearchivado estándar.
Si la seguridad predeterminada de la carpeta no está definida en Heredar, se espera que los propietarios de la carpeta deseen mantener manualmente la seguridad de la misma. Por lo tanto, no se produce ningún evento de rearchivado después de mover la carpeta. Si la intención es que la carpeta se tenga que rearchivar, su seguridad debe cambiarse a Heredar después de moverla de la nueva ubicación.
Por ejemplo, si se realiza un cambio al mover una carpeta y su contenido (en este caso documentos y una carpeta) a una nueva ubicación de carpeta, la seguridad predeterminada de los documentos intentará coincidir con la nueva carpeta principal. En este ejemplo, la carpeta principal (una carpeta del espacio de trabajo) tiene una seguridad predeterminada fijada en Pública y ambos usuarios, KTHOMPSON y BDYSTRA, tienen Acceso completo.
|
Caso |
Estado actual del elemento |
Resultado esperado |
Regla coincidente |
|
Otras carpetas |
La seguridad predeterminada está establecida en Heredar. |
No hay cambios. |
(No aplicable) |
|
Documento #123 |
La seguridad predeterminada está establecida en Vista. |
La seguridad predeterminada cambia a Pública, se asignan los siguientes usuarios: KTHOMPSON tiene Acceso completo BDYSTRA tiene Acceso completo JFALAT tiene acceso concedido por la seguridad predeterminada Pública. El acceso de FROTHGANGER y ACASE se reduce a lectura/escritura debido a la seguridad predeterminada Pública. |
Aplicar la seguridad predeterminada del documento principal. Se eliminan las actuales ACL y la seguridad predeterminada, y a continuación se aplican las ACL de seguridad predeterminadas del documento principal. Esto puede cambiar posiblemente el nivel de acceso de algún usuario. Consulte la seguridad predeterminada del Contenedor establecida en Heredar en Reglas de rearchivado |
|
Documento #899 |
El documento está restringido. |
No hay cambios. |
Los elementos restringidos no se rearchivan. |
|
Documento #1352 |
El documento está protegido y el rearchivado del documento protegido está en No |
No hay cambios. |
Documento protegido. |
|
Documento #1352 |
El documento está protegido y el rearchivado del documento protegido está en Sí |
La seguridad predeterminada se fija en Pública, se asignan los siguientes usuarios: KTHOMPSON tiene Acceso completo BDYSTRA tiene Acceso completo El acceso de FROTHGANGER y ACASE se reduce a lectura/escritura debido a la seguridad predeterminada Pública. |
Actualización permitida. Véase Documento protegido. |
|
Carpeta de notas del abogado |
La seguridad predeterminada no está en Heredar. |
No hay cambios. |
No se procesan los elementos que no heredan la seguridad. |
Mover un documento a una ubicación que herede la seguridad
El siguiente caso explica los resultados de un cambio propuesto cuando se mueve un documento a una carpeta. Este escenario muestra qué sucede cuando los documentos, y no la carpeta principal, se mueven directamente a otra carpeta cuya seguridad predeterminada está en Heredar. Esto significa que la carpeta se trata como si tuviera la seguridad predeterminada de la principal, el espacio de trabajo.
Cuando se mueven documentos a una nueva carpeta, la intención es alinear la seguridad del documento con la seguridad de la nueva carpeta. Los documentos restringidos nunca cambian y los documentos protegidos pueden cambiar dependiendo de la configuración de la función de rearchivado de documentos seguros.
Por ejemplo, si se realiza un cambio al mover documentos a una nueva ubicación de carpeta, la seguridad predeterminada de los documentos intenta coincidir con la nueva carpeta principal. En este ejemplo, la carpeta principal (una carpeta del espacio de trabajo) tiene una seguridad predeterminada de Pública y tanto los usuarios KTHOMPSON como BDYSTRA tienen Acceso completo.
|
Caso |
Estado actual del documento |
Resultado esperado |
Regla coincidente |
|
Documento #123 |
El documento no está restringido ni protegido, por lo cual se rearchiva. |
La seguridad predeterminada del documento cambia a Pública , y se asignan los siguientes usuarios: El usuario KTHOMPSON tiene Acceso completo El usuario BDYKSTRA tiene Acceso completo Además, ACASE y FROTHGANGER ahora pasan de tener Acceso completo a tener acceso de lectura/escritura porque se han eliminado de las ACL. JFALAT obtiene acceso ya que se elimina de las ACL. Los tres usuarios reciben acceso de lectura/escritura debido a la configuración de seguridad predeterminada establecida en Pública. |
Aplicar la seguridad predeterminada del documento principal. Se eliminan las actuales ACL y la seguridad predeterminada, y a continuación el contenedor o documento hereda la seguridad predeterminada y las ACL del principal. Esto puede cambiar posiblemente el nivel de acceso de algún usuario. Consulte la seguridad predeterminada del Contenedor establecida en Heredar en Reglas de rearchivado. |
|
Documento #899 |
Documento restringido. |
No hay cambios. |
Los elementos restringidos no se rearchivan. |
|
Documento #1352 |
El documento está protegido y el rearchivado del documento protegido está en No |
No hay cambios. |
Documento protegido. |
|
Documento #1352 |
El documento está protegido y el rearchivado del documento protegido está en SÍ |
La seguridad predeterminada del documento cambia a Pública , y se asignan los siguientes usuarios: El usuario KTHOMPSON tiene Acceso completo El usuario DYKSTRA tiene Acceso completo Además, ACASE y FROTHGANGER ahora pasan de tener Acceso completo a tener acceso de lectura/escritura porque se han eliminado de las ACL. Han recibido acceso de lectura/escritura debido a la configuración de seguridad predeterminada establecida en Pública. |
Documento protegido. Actualización permitida. |
Mover documentos a una nueva carpeta con seguridad explícita
El siguiente caso explica los resultados de un cambio propuesto para mover documentos a un carpeta. Este escenario muestra qué sucede cuando los documentos, y no la carpeta principal, se mueven directamente a otra carpeta cuya seguridad predeterminada es Privada (ya sea restringida o, en este caso, protegida).
Al mover documentos a una carpeta que tiene seguridad explícita, es decir, donde la seguridad predeterminada se establece en Pública, Privada o Vista, la seguridad del documento se alinea con la carpeta principal. Los documentos restringidos nunca cambian y los documentos protegidos pueden cambiar dependiendo de la configuración de la función de rearchivado de documentos seguros.
En este ejemplo, la carpeta principal tiene una seguridad predeterminada fijada en Privada y los usuarios KTHOMPSON y BDYSTRA tienen ambos Acceso completo. Un evento típico de rearchivado de arriba a abajo, es decir, en el que el rearchivado intenta moverse de una carpeta principal a una carpeta secundaria, se detiene en la primera carpeta privada con la que se encuentra (la carpeta llamada Información confidencial) y no intenta realizar un rearchivado de seguridad en sus contenidos. Sin embargo, este caso implica que los documentos se muevan dentro de una carpeta de manera que dichos documentos estén involucrados en un evento de rearchivado de seguridad. Ese evento comienza con los documentos y no con la carpeta principal, e intenta heredar la seguridad predeterminada de la carpeta principal.
Si la operación de mover incluyó una carpeta junto con los documentos, esa carpeta está sujeta a las reglas de rearchivado.
|
Caso |
Estado actual del documento |
Resultado esperado |
Regla coincidente |
|
Documento #123 |
El documento no está restringido ni protegido, por lo cual se rearchiva. |
La seguridad predeterminada del documento se establece en Privada , y se asignan los siguientes usuarios: KTHOMPSON se fija en Sin acceso
BDYKSTRA tiene Acceso completo
|
Aplicar la seguridad predeterminada del documento principal. Se eliminan las actuales ACL y la seguridad predeterminada, y a continuación el contenedor o documento hereda la seguridad predeterminada y las ACL del principal. Esto puede cambiar el nivel de acceso de algunos usuarios. Consulte la seguridad predeterminada del Contenedor establecida en Heredar en Reglas de rearchivado. Se eliminaron las ACL de todos los usuarios.
Los usuarios KTHOMPSON y BDYKSTRA heredan las ACL del principal. |
|
Documento #899 |
El documento está restringido. |
No hay cambios. |
Los documentos restringidos no se rearchivan. |
|
Documento #1352 |
El documento está protegido y el rearchivado del documento protegido está en No |
No hay cambios. |
Documento protegido. |
|
Documento #1352 |
El documento está protegido y el rearchivado del documento protegido está en No |
La seguridad predeterminada del documento cambia a Privada, y se asignan los siguientes usuarios: El usuario KTHOMPSON tiene Acceso completo El usuario DYKSTRA tiene Acceso completo Además, ACASE y FROTHGANGER ahora pierden el acceso porque son eliminados de las ACL. |
Documento protegido. Actualización permitida. |