Zum Hauptinhalt springen
Version: 4.1 (2026 H2)

Feldvererbung und Feldsperren

Benutzer, Organisationseinheiten und Profile halten ihre Daten in Feldern. Diese Seite beschreibt, woher ein Feld seinen Wert bezieht, wie eine Feldsperre auf die darunterliegenden Ebenen wirkt und welche Einschränkungen dabei aktuell gelten.

Grundprinzip​

Vererbung ist kein gespeicherter Zustand, sondern wird bei jedem Laden neu berechnet. Es gilt ausschliesslich:

  • Eigene Feldzeile vorhanden — das Feld hat einen eigenen, manuell gesetzten Wert.
  • Keine Feldzeile vorhanden — das Feld erbt.

Massgebend ist die Feldzeile, nicht ihr Inhalt: Ein bewusst leer gesetzter Wert ist eine eigene Feldzeile und überschreibt den geerbten Wert. Das Feld bleibt leer, obwohl weiter oben ein Wert vorhanden ist.

Daraus folgen zwei Punkte, die für das Verständnis des ganzen Modells entscheidend sind:

  • Jede Regel wirkt pro Kombination aus Felddefinition und Dokumentsprache, nie pro Objekt. Ein Profil kann das Feld «Telefon» erben und gleichzeitig «Funktion» manuell gesetzt haben — in derselben Sprache.
  • Die Funktion Übernahme von Vater löscht die eigene Feldzeile. Danach erbt das Feld wieder. Ein separater Zurücksetzen-Zustand existiert nicht.

Vererbungskette​

Vererbungskette der Felder Raster mit zwei Spalten (Standardsprache, weitere Dokumentsprache) und zwei Objektzeilen (Benutzer, Profil). Der Verzeichnisdienst liefert über die Benutzersynchronisation die Werte des Benutzers: ohne Sprachangabe in die Standardsprache, mit Sprachangabe direkt in die betreffende Sprache. Innerhalb einer Zeile erbt die weitere Sprache aus der Standardsprache desselben Objekts. Das Profil erbt in jeder Spalte vom Benutzer in derselben Sprache. Für die weitere Sprache des Profils gilt: zuerst aus der eigenen Standardsprache, wenn dort manuell ein Wert gesetzt ist; sonst vom Benutzer in derselben Sprache. Standardsprache Einstellung der Datasource Weitere Dokumentsprache z. B. Französisch Verzeichnisdienst Benutzer bei Organisationsfeldern: Organisationseinheit inkl. Eltern-Einheiten Profil AD / Entra ID Benutzersynchronisation Benutzer Standardsprache Benutzer weitere Sprache Profil Standardsprache Profil weitere Sprache Wert ohne Sprachangabe Wert mit Sprachangabe aus der Standardsprache vom Benutzer aus der Standardsprache vom Benutzer 1 2 Ein Pfeil greift nur, wenn in der Zielzelle kein manuell gesetzter Wert steht. Zuerst aus der eigenen Standardsprache, wenn dort manuell ein Wert gesetzt ist. Sonst vom Benutzer, in derselben Sprache. 1 2

Zeilen sind die Objekte, Spalten die Dokumentsprachen. Jeder Pfeil greift nur dann, wenn in der Zielzelle für diese Felddefinition keine eigene Feldzeile existiert.

Das gelb hervorgehobene Feld ist die Weiche. Für eine weitere Dokumentsprache des Profils gilt:

  1. Zuerst aus der eigenen Standardsprache (horizontal): Hat das Profil dort eine eigene Feldzeile, liefert diese den Wert.
  2. Sonst vom übergeordneten Objekt (vertikal): Der Wert kommt vom Benutzer bzw. von der Organisationseinheit in derselben Sprache.

Gestrichelt ist der Sonderfall, dass ein Wert aus der Benutzersynchronisation eine Sprachangabe (lcid) mitbringt und damit direkt in dieser Dokumentsprache des Benutzers landet.

Benutzerfelder und Organisationsfelder sind getrennte Felddefinitionen: Ein Profil bezieht ein Benutzerfeld vom Benutzer und ein Organisationsfeld von der Organisationseinheit, inklusive deren übergeordneter Einheiten. Die Vererbung folgt in beiden Fällen demselben Muster; die Grafik zeigt es am Benutzer.

Reihenfolge: horizontal vor vertikal​

Innerhalb eines Objekts wird zuerst horizontal vererbt — die Standardsprache in die übrigen Dokumentsprachen desselben Objekts. Erst danach greift die vertikale Vererbung vom übergeordneten Objekt. Die horizontale Vererbung gewinnt.

Praktische Folge: Sobald ein Profilfeld in der Standardsprache manuell gesetzt ist, beziehen die weiteren Dokumentsprachen desselben Profils ihren Wert von dort — und nicht mehr vom Benutzer oder von der Organisationseinheit.

Woher ein Profilfeld seinen Wert bezieht​

Profil, StandardspracheProfil, weitere SpracheQuelle für die StandardspracheQuelle für die weitere Sprache
erbterbtBenutzer bzw. Organisationseinheit, StandardspracheBenutzer bzw. Organisationseinheit, gleiche Sprache
manuell gesetzterbtProfil selbstProfil, Standardsprache
erbtmanuell gesetztBenutzer bzw. OrganisationseinheitProfil selbst
manuell gesetztmanuell gesetztProfil selbstProfil selbst

Standardsprache​

Die Standard-Dokumentsprache ist eine Einstellung der Datasource (DefaultDocumentLanguage im Dashboard unter Settings → General Settings). Es gibt genau eine, und sie gilt für alle Benutzer, Organisationseinheiten und Profile der Datasource.

Begriffe wie «Standardsprache des Benutzers» oder «Standardsprache des Profils» bezeichnen deshalb dieselbe Sprache in unterschiedlichen Rollen der Vererbungskette — nicht zwei konfigurierbare Werte. Davon zu unterscheiden ist die Dokumentsprache, die ein Benutzer im Client auswählt: Sie steuert nur, welche Sprachvariante beim Erstellen eines Dokuments herangezogen wird. Siehe Sprachen.

Zusammenspiel mit der Benutzersynchronisation​

  • Synchronisiert werden ausschliesslich aktive Benutzer-Felddefinitionen mit gefüllter externer Referenz. Felddefinitionen ohne externe Referenz bleiben von der Synchronisation unberührt.
  • Die Synchronisation ist ein Schreibvorgang, kein laufender Verweis: Sie füllt die Feldzeile des Benutzers. Danach ist der Wert ein eigener Wert des Benutzers. Eine Kennzeichnung «aus dem Verzeichnisdienst übernommen» gibt es nicht.
  • Ohne lcid-Angabe landet ein Claim in der Standard-Dokumentsprache, mit lcid direkt in der angegebenen Sprache. Siehe Benutzersynchronisation — Mehrsprachigkeit.
  • Mit skipLockedFields="true" überschreibt die Synchronisation gesperrte Benutzerfelder nicht.

Feldsperren​

Eine Sperre wird auf einem Benutzerfeld oder einem Organisationsfeld gesetzt. Sie bedeutet nicht «Wert weitergeben und schützen», sondern: die abweichenden Werte weiter unten werden gelöscht.

Beim Speichern einer Sperre entfernt der Server die Feldzeile derselben Felddefinition und derselben Dokumentsprache

  • aus allen Profilen des Benutzers, wenn ein Benutzerfeld gesperrt wird,
  • aus allen untergeordneten Organisationseinheiten und deren Profilen, wenn ein Organisationsfeld gesperrt wird — rekursiv über die gesamte Hierarchie.

Daraus ergeben sich drei Eigenschaften:

  • Pro Sprache. Eine Sperre in Französisch betrifft nur Französisch. Die übrigen Dokumentsprachen desselben Feldes bleiben unberührt.
  • Bedingungslos. Gelöscht wird unabhängig davon, ob der Wert auf der Zielebene geerbt oder manuell gesetzt war.
  • Nur an der Quelle aufhebbar. Auf der erbenden Ebene existiert danach kein Datensatz mehr — dort gibt es also nichts zu entsperren. Im Profil lässt sich eine Sperre generell nicht setzen.
warnung

Das Sperren eines Feldes verwirft individuell gesetzte Inhalte dieses Feldes in allen erbenden Objekten. Bei einem Organisationsfeld einer übergeordneten Einheit betrifft das die gesamte darunterliegende Hierarchie. Die verworfenen Inhalte lassen sich nicht wiederherstellen.

Feldbearbeitung generell unterbinden​

Unabhängig von der Sperre lässt sich in der Felddefinition festlegen, ob ein Feld im Benutzer beziehungsweise im Profil überhaupt bearbeitbar ist. Anders als die Sperre löscht dieses Kennzeichen keine Werte; es steuert nur, ob das Feld zur Bearbeitung angeboten wird.

Aktuelle Einschränkungen​

Werte-Vererbung und horizontale Vererbung sind in primedocs Desktop und primedocs Web umgesetzt und liefern dasselbe Ergebnis. Bei Feldsperren und bei den Herkunftshinweisen bestehen Unterschiede:

Fähigkeitprimedocs Desktopprimedocs Web
Werte-Vererbung Benutzer / Organisationseinheit → Profilumgesetztumgesetzt
Horizontale Vererbung in weitere Dokumentsprachenumgesetztumgesetzt
Sperre setzen und aufhebenumgesetztnicht vorgesehen
Sperre anzeigen und durchsetzenteilweisenicht umgesetzt
Herkunft eines Wertes benennenteilweiseteilweise
  • Feldsperren in primedocs Web. primedocs Web wertet die Sperrinformation derzeit nicht aus. Ein von oben gesperrtes Profilfeld erscheint dort als geerbt und bearbeitbar und kann wieder mit einem eigenen Wert belegt werden; die Sperre stellt sich nicht von selbst wieder her. Feldsperren sind deshalb aktuell nur dort verlässlich, wo die betroffenen Benutzer mit primedocs Desktop arbeiten. Betroffen sind ausschliesslich die eigenen Benutzer- und Profildaten.
  • Kennzeichen der Felddefinition. Ob ein Feld im Benutzer beziehungsweise im Profil bearbeitbar ist, wird in beiden Clients für die Oberfläche ausgewertet, beim Speichern serverseitig aber nicht geprüft.
  • Profil ohne Organisationseinheit. primedocs Desktop sperrt in diesem Fall alle Organisationsfelder. primedocs Web zeigt keine Organisationsfelder an und lässt sie offen.
  • Mehrsprachige Organisationsfelder. Ist dasselbe Organisationsfeld auf einer Organisationseinheit in mehreren Dokumentsprachen gepflegt, berücksichtigt primedocs Web derzeit nur eine der Sprachvarianten.
  • Herkunftshinweise. primedocs Desktop nennt Herkunftsobjekt und Quellsprache, trifft dabei aber nicht in allen Fällen zu. primedocs Web unterscheidet nur zwischen «Aus der Hauptsprache übernommen» und «Aus den Benutzereinstellungen übernommen» und beschriftet aus einer Organisationseinheit geerbte Werte als Benutzerwerte.

Weiterführend​