Zum Hauptinhalt springen
Version: 4.1 (2026 H2)

Benutzer, Profile und Organisationen

Konzept​

Benutzer​

Ein Benutzer in primedocs entspricht in der Regel einer Person im Unternehmen, d.h. ein Mitarbeiter im Unternehmen, welcher primedocs verwendet, wird als Benutzer ("User") in der Datenbank hinterlegt.

Die Zuordnung erfolgt über die so genannte "Primary SID". Diese entspricht je nach Authentifzierungsart entweder der Active Directory "PrimarySid" (in der Form S-1-5…) oder im EntraId die "objectId" (in der Form einer GUID).

Ein Benutzer muss allerdings nicht zwangsläufig einer richtigen Person zugeordnet sein. Es kann auch technische User-Accounts geben.

Folgende Eigenschaften hängen an einem Benutzer:

  • Bezeichnung ("Title")
  • PrimarySid
  • Gruppenzugehörigkeiten, welche über den so genannten PrincipalConnector geladen werden.
  • Definierte Benutzerfelder, welche z.B. über die Benutzersynchronisation aus anderen Quellen synchronisiert werden kann.
  • Des Weiteren besitzt ein Benutzer ein oder mehrere Profile.

Profil​

Das Profil hängt an einem Benutzer und einer Organisationseinheit. Über das Profil ist es z.B. möglich, dass ein Benutzer, welcher mehrere Rollen im Unternehmen hat, diese auch im primedocs abbilden kann.

Dokumente werden in primedocs immer über ein Profil generiert. Dies stellt immer die Verbindung aus Benutzer- und Organisationsdaten her.

Ein Profil lässt sich auch mit anderen Benutzern teilen, sodass z.B. ein anderer Mitarbeiter das Profil ebenfalls für die Dokumentgenerierung nutzen kann. Eine Freigabe kann zusätzlich ein Bearbeitungsrecht enthalten, mit dem die berechtigte Person das Profil pflegen darf (Datenfelder, Unterschriften, Organisationseinheit); ohne dieses Recht ist die Freigabe nur-lesend. Das Bearbeitungsrecht wird unabhängig von der Nutzung vergeben: es erlaubt nur das Bearbeiten, nicht das Verwenden des Profils. Löschen, Weiterfreigeben und Standardprofil bleiben dem Besitzer bzw. Administratoren vorbehalten.

OE-Auswahl bei freigegebenen Profilen

Bei einem fremden Profil mit Bearbeitungsrecht gelten für die OE-Zuweisung die erlaubten Organisationseinheiten des Profilbesitzers. Die Berechtigungen der bearbeitenden Person sind dafür nicht massgebend. Im Desktop Client ist diese Zuweisung nur verfügbar, wenn der Client mit dem primedocs-Server verbunden ist. Im Offline-Modus ist diese Zuweisung nicht möglich.

Ein Profil hat folgende Eigenschaften:

  • Bezeichnung ("Title")
  • Zuordnung zu einem Benutzer
  • Zuordnung zu einer Organisation
  • Das Profil enthält immer die entsprechenden Benutzer- und Organisationsfelder. Auf Profilebene kann dies allerdings auch überschrieben werden.
  • Das Profil selbst kann manuell oder automatisiert über Profilfreigabe-Richtlinien mit anderen Benutzern geteilt werden.

Feldvererbung​

Felder werden vererbt — von der übergeordneten Organisationseinheit an die untergeordnete, von Benutzer und Organisationseinheit an das Profil und von der Standardsprache an die weiteren Dokumentsprachen. Die vollständigen Regeln samt Feldsperren stehen unter Feldvererbung und Feldsperren.

Pro Felddefinition und Dokumentsprache werden drei Zustände unterschieden:

ZustandBedeutung
ÜbernommenAuf dem Profil ist kein eigener Wert gespeichert. Der Wert stammt vom Benutzer, von der Organisationseinheit oder aus der Standardsprache und folgt Änderungen am Ursprungswert.
Eigener WertAuf dem Profil ist ein Wert gespeichert. Er überschreibt den geerbten Wert; Änderungen am Ursprungswert wirken nicht mehr.
Bewusst leerAuf dem Profil ist ein leerer Wert gespeichert. Er überschreibt den geerbten Wert ebenfalls — das Feld bleibt leer, obwohl ein geerbter Wert existiert. Bei Bildfeldern wird damit z.B. ein Profil ohne Unterschriftsbild geführt (Funktionspostfach, Abteilungssignatur).

Der eigene Wert lässt sich in primedocs Web zurücksetzen; danach greift wieder die Vererbung. Dies gilt für Text-, Auswahl- und Bildfelder.

hinweis

Der Zustand «bewusst leer» wird in primedocs Web gesetzt. Im Web-Admin stehen für Felder nur «eigener Wert» und das Zurücksetzen auf den geerbten Wert zur Verfügung.

Organisationseinheiten​

Organisationseinheiten dienen der Repräsentation der Struktur des Unternehmens. Organisationseinheiten können hierarchisch strukturiert werden und können mit Berechtigungen versehen werden.

Über die Berechtigungen kann sichergestellt werden, dass nur berechtigte Benutzer diese Organisationseinheit einem Profil zuordnen können.

Eine Organisationseinheit hat folgende Eigenschaften:

  • Bezeichnung ("Title")
  • Falls in einer Hierarchie: Die übergeordnete Organisationseinheits-Id.
  • Definierte Organisationsfelder.

Über die Organisationssynchronisation können Organisationseinheiten auch automatisiert im primedocs erstellt und verwaltet werden.

Farbthema und Schriftarten​

Organisationseinheiten haben zusätzlich zu den "normalen" Feldern, welche Text, Bilder oder Checkbox-Werte speichern können, zwei besondere Feldtypen: Farbthema und Schriftthema. Beide werden als XML auf der Organisationseinheit hinterlegt und wie alle anderen Felder an untergeordnete Organisationseinheiten vererbt. Sind mehrere Themen definiert, können die Benutzer im Office-Menüband zwischen ihnen wählen.

  • Farbthema: definiert die CI/CD-Farbpalette (Akzent- und Hyperlinkfarben sowie spezielle Chartfarben). Aufbau, Attribute und ein vollständiges Beispiel: Farbthemen.
  • Schriftthema: definiert die Schriftarten (MajorFont / MinorFont, zusätzliche Fonts) und Aufzählungszeichen. Aufbau, Attribute und ein vollständiges Beispiel: Schriftthemen.