Freigaben und Inhaltsrechte prüfen: Verwenden Sie getrennte Konten für Autorin, Prüferin und Veröffentlicherin.; Bei WordPress sind Standardrollen nur ein Ausgangspunkt für die Rechte-Matrix.; In Contentful müssen Zugriffsrechte an Inhalten anhand der Dokumentation geprüft werden.
Bild: Martechblick

Sicherheit

Teil von Content-Management-Systeme für Marketing

Freigaben und Inhaltsrechte im Test prüfen

Mit einer Rechte-Matrix prüfen, wer CMS-Inhalte sehen, bearbeiten, freigeben und veröffentlichen darf. Grenzen von vier Produkten beachten.

Prüfen Sie CMS-Freigaben mit getrennten Konten für die vorgesehenen Rollen. Entscheidend ist, wer einen bestimmten Inhalt sehen, ändern, freigeben und veröffentlichen kann. Eine Rollenliste bildet diese Wirkung nur teilweise ab.

Rechte je Handlung festlegen

Nehmen Sie einen erfundenen unveröffentlichten Beitrag und eine bereits veröffentlichte Seite. Ordnen Sie Autorin, prüfender Person, veröffentlichender Person und externer Mitarbeit die benötigten Handlungen zu. Erfassen Sie getrennt: eigenen Entwurf lesen und ändern, fremden Entwurf lesen und ändern, zur Prüfung geben, freigeben und veröffentlichen.

Unterscheiden Sie Bearbeitung, fachliche Entscheidung und Veröffentlichung. Diese Handlungen können bei einer Person liegen oder getrennt sein. Ergänzen Sie, ob Inhalte anderer Teams oder Bereiche überhaupt sichtbar sein dürfen.

Produktgrenzen am Fall prüfen

Bei WordPress gibt es vordefinierte Rollen mit zugeordneten Berechtigungen; diese Standardrollen sind ein Ausgangspunkt für die Rechte-Matrix. Prüfen Sie im konkreten Fall, welche Rolle eigene Beiträge verfassen, aber nicht veröffentlichen darf und welche Rolle auch Beiträge anderer verwalten und veröffentlichen kann.

Ob die Standardrollen für die vorgesehene Installation ausreichen, muss gesondert geprüft werden. Beachten Sie außerdem, dass Beitrags- und Seitenrechte nicht jeder Standardrolle gleich zur Verfügung stehen.

Bei Drupal können Moderationsübergänge an Berechtigungen gebunden werden. Prüfen Sie im konkreten Fall, welche Rolle einen Entwurf erstellt und welche Rolle veröffentlicht, und ob Sichtrechte für die neueste und die eigene unveröffentlichte Fassung bestehen. Prüfen Sie diese Sicht aus beiden Konten; die konkrete Wirkung hängt von der Einrichtung ab.

Für Contentful prüfen Sie anhand der aktuellen Anbieterdokumentation, wie Rollen Zugriff und Aufgaben an Inhalten steuern und ob eigene Rollen mit zugeschnittenen Rechten im angebotenen Umfang verfügbar sind. Soll eine externe Person nur bestimmte Inhalte oder Sprachen bearbeiten, verlangen Sie einen Nachweis für diese Einschränkung im angebotenen Umfang.

Storyblok dokumentiert Standardrollen und eigene Rollen. Eigene Rollen können Rechte für Stories, Felder, Sprachen und weitere Bereiche enthalten; die geprüfte Plantabelle weist sie Premium und Elite zu. Prüfen Sie getrennt, was eine externe Person öffnen, bearbeiten und veröffentlichen kann.

Vergleich der CMS-Rollen- und Freigabefunktionen

  • WordPressStandardrollen mit festen Berechtigungen; Beitrags- und Seitenrechte variieren je Rolle. Keine fein granularen Zugriffssteuerungen ohne Plugin.
  • DrupalModerationsübergänge an Berechtigungen gebunden; flexible Rollenkonfiguration; Sichtbarkeit von Entwürfen abhängig von Konfiguration.
  • ContentfulRollen mit granularer Steuerung über Zugriff auf Inhalte, Sprachen und Felder; externe Nutzer können eingeschränkt bearbeiten.
  • StoryblokStandard- und eigene Rollen mit Berechtigungen für Stories, Felder, Sprachen; Premium und Elite-Pläne unterstützen erweiterte Rechte.

Grenzfälle aus den betroffenen Konten ansehen

Fall / Prüffrage

Fremder Entwurf
Kann die Autorenrolle ihn sehen oder ändern?
Freigabe
Sieht die prüfende Rolle die vollständige entscheidungsrelevante Fassung?
Änderung danach
Muss erneut entschieden werden und wer darf veröffentlichen?
Externer Zugang
Welche anderen Inhalte und Handlungen bleiben sichtbar?
Zugangsentzug
Bleibt ein offener Entwurf für Berechtigte auffindbar?

Notieren Sie je Fall erlaubt, verweigert, nur nach Konfiguration oder offen sowie den geprüften Inhaltstyp. „Inhaltsrechte“ bezeichnet hier CMS-Zugriff und redaktionelle Handlungen. Nutzungsrechte an Bildern und anderen Medien sind eine eigene Frage.

Mehr aus Sicherheit