Nextcloud


Was ist Nextcloud

Nextcloud ist eine Open-Source-Plattform für private Cloud-Speicherung und Zusammenarbeit.

Damit können Dateien, Kalender, Kontakte und Notizen zentral verwaltet und zwischen Geräten synchronisiert werden.

Unternehmen und Privatnutzer behalten dabei die volle Kontrolle über ihre Daten, da Nextcloud auf dem eigenen Server oder Hosting betrieben werden kann.

Zusätzlich bietet es Funktionen für gemeinsames Arbeiten, Dateifreigaben und Datenschutz auf hohem Niveau.

https://nextcloud.com/de/

 

Konzept & Hintergründe

Konzept & Hintergründe

Empfehlungen für den praktischen Einsatz

Benutzer und Gruppen


Teamordner


Freigaben


Sicherheit


Konzept & Hintergründe

Freigabeoptionen im Überblick

Interne Freigaben

Interne Freigaben richten sich an Benutzer oder Gruppen innerhalb der eigenen Nextcloud.

Typische Eigenschaften

Externe Freigaben

Externe Freigaben richten sich an Personen ohne internes Konto.

Typische Eigenschaften

Freigabe an interne Benutzer oder Gruppen

Geeignet für:

Vorteil:
Rechte lassen sich sauber an Benutzer oder Gruppen knüpfen.


Freigabe per externem Link

Geeignet für:

Vorteil:
Der Empfänger benötigt kein internes Konto.


Reiner Upload durch Externe

Geeignet für:

Vorteil:
Der Empfänger sieht keine anderen Inhalte.

Konzept & Hintergründe

Typische Anwendungsbeispiele

Abteilungsordner

Ein Teamordner Buchhaltung wird erstellt.
Zugriff erhält nur die Gruppe Buchhaltung.

Empfehlung:


Projektordner

Ein Teamordner Projekt Alpha wird erstellt.
Zugriff erhalten mehrere interne Gruppen und gegebenenfalls einzelne Projektmitglieder.

Empfehlung:


Dateneingang von Kunden

Ein Ordner wird für Uploads von Kunden bereitgestellt.

Empfehlung:

Konzept & Hintergründe

Zusammenfassung

In Nextcloud sollten Benutzer, Gruppen, Teamordner und Freigaben als zusammenhängendes Konzept betrachtet werden.

Für eine saubere und sichere Umgebung gilt:

Konzept & Hintergründe

Kurzfassung für Administratoren

Benutzer

Gruppen

Teamordner

Freigaben

Administration

Administration

Benutzer anlegen und verwalten

Ziel

Benutzerkonten werden benötigt, damit Personen sich an Nextcloud anmelden und dort Dateien, Ordner, Kalender, Kontakte und weitere Funktionen nutzen können.

Ein Benutzerkonto kann dabei direkt in Nextcloud angelegt oder über eine externe Benutzerverwaltung bereitgestellt werden, zum Beispiel über LDAP, Active Directory oder einen anderen Identitätsdienst.

Die Benutzerverwaltung

grafik.png

grafik.png


Benutzer anlegen

Ein neuer Benutzer wird in der Benutzerverwaltung angelegt.

Vorgehen
  1. Als Administrator in Nextcloud anmelden.

  2. Den Bereich zur Benutzerverwaltung öffnen.

  3. Einen neuen Benutzer anlegen.

  4. Die erforderlichen Angaben eintragen.

Typische Angaben sind:
Hinweise

Benutzer bearbeiten

Bestehende Benutzer können nachträglich angepasst werden.

Typische Änderungen
Empfehlung

Benutzer sollten nicht gelöscht werden, wenn noch Daten oder Freigaben benötigt werden.
In vielen Fällen ist es sinnvoller, das Konto zunächst zu deaktivieren.


Benutzer deaktivieren oder löschen

Deaktivieren

Ein deaktivierter Benutzer kann sich nicht mehr anmelden.
Die Daten bleiben zunächst erhalten.

Empfohlen für:
Löschen

Beim Löschen wird das Benutzerkonto endgültig entfernt.
Je nach Konfiguration können dabei auch Daten, Freigaben und Zuordnungen verloren gehen.

Vor dem Löschen prüfen:

Bewährte Praxis

Administration

Gruppen anlegen und verwalten

Ziel

Gruppen dienen dazu, Benutzer logisch zusammenzufassen.
Dadurch können Berechtigungen und Freigaben einfacher und einheitlicher vergeben werden.

Beispiele für Gruppen:

Die Gruppenverwaltung

grafik.png


Gruppen anlegen

Eine Gruppe wird in der Benutzer- oder Gruppenverwaltung erstellt.

Vorgehen
  1. Als Administrator anmelden.

  2. Den Bereich zur Verwaltung von Benutzern oder Gruppen öffnen.

  3. Eine neue Gruppe anlegen.

  4. Einen eindeutigen Gruppennamen vergeben.

Hinweise

Benutzer Gruppen zuordnen

Benutzer können einer oder mehreren Gruppen zugeordnet werden.

Beispiele

Ein Benutzer kann gleichzeitig Mitglied sein in:

Dadurch lassen sich allgemeine und spezielle Rechte kombinieren.


Gruppen verwalten

Im laufenden Betrieb müssen Gruppen gepflegt werden.

Typische Aufgaben
Empfehlung

Gruppen sollten regelmäßig geprüft werden, damit Berechtigungen aktuell bleiben.


Bewährte Praxis

Administration

Teamordner anlegen und verwalten

Ziel

Teamordner sind zentrale Ordner, die nicht einem einzelnen Benutzer gehören, sondern für Gruppen oder Teams bereitgestellt werden.

Sie eignen sich für gemeinsam genutzte Daten, zum Beispiel:

Der große Vorteil ist, dass die Daten nicht an ein einzelnes Benutzerkonto gebunden sind.

Die Teamordnerverwaltung

grafik.png

grafik.png


Voraussetzungen

Damit Teamordner genutzt werden können, muss die entsprechende Funktion beziehungsweise App in Nextcloud aktiviert sein.

Die Verwaltung erfolgt anschließend über den Administrationsbereich.


Teamordner anlegen

Vorgehen
  1. Als Administrator anmelden.

  2. Den Bereich zur Verwaltung der Teamordner öffnen.

  3. Einen neuen Teamordner anlegen.

  4. Einen eindeutigen Namen vergeben.

  5. Den Teamordner den gewünschten Gruppen oder Benutzern zuweisen.

  6. Die Berechtigungen festlegen.

Geeignete Namen
Hinweise

Berechtigungen für Teamordner

Je nach Konfiguration können für Gruppen oder Benutzer unterschiedliche Rechte vergeben werden.

Typische Rechte sind:

Nicht jede Umgebung verwendet exakt dieselben Bezeichnungen, die Grundidee ist aber gleich:
Es wird festgelegt, wer den Teamordner sehen darf und welche Aktionen darin erlaubt sind.


Teamordner verwalten

Im laufenden Betrieb müssen Teamordner gepflegt werden.

Typische Aufgaben
Empfehlung

Für jeden wichtigen Teamordner sollte klar sein, wer fachlich verantwortlich ist.


truktur innerhalb von Teamordnern

Auch wenn ein Teamordner zentral bereitgestellt wird, sollte seine interne Struktur gut geplant werden.

Beispiel

Vertrieb

Projekt A

Empfehlung

Bewährte Praxis

Nutzung

Nutzung

Wie Benutzer Teamordner nutzen

Sicht des Benutzers

Wenn ein Benutzer die nötigen Rechte auf einen Teamordner hat, erscheint dieser in der Dateiansicht von Nextcloud.

Für den Benutzer sieht ein Teamordner zunächst ähnlich aus wie ein normaler Ordner.
Der Unterschied liegt vor allem darin, dass er zentral verwaltet wird und nicht dem Benutzer selbst gehört.


Typische Arbeiten im Teamordner

Benutzer können im Rahmen ihrer Rechte zum Beispiel:

Welche Aktionen möglich sind, hängt von den gesetzten Berechtigungen ab.


Verhalten bei fehlenden Rechten

Hat ein Benutzer nur Leserechte, kann er den Inhalt sehen und Dateien herunterladen, aber nichts ändern.

Hat ein Benutzer Schreibrechte, kann er neue Inhalte anlegen oder bestehende Inhalte ändern.

Ist das Teilen nicht erlaubt, kann der Benutzer keine eigenen Freigaben auf Inhalte im Teamordner erstellen.


Zusammenarbeit im Teamordner

Da mehrere Personen gleichzeitig mit denselben Daten arbeiten, sollten klare Regeln gelten.

Empfohlene Regeln

Hinweise für Benutzer

Nutzung

Ordner und Dateien intern freigeben

Ziel

Interne Freigaben ermöglichen den Austausch innerhalb der eigenen Nextcloud-Umgebung.

Freigaben können typischerweise erfolgen an:


Interne Freigabe erstellen

Vorgehen
  1. Die gewünschte Datei oder den gewünschten Ordner auswählen.

  2. Die Freigabe-Funktion öffnen.

  3. Den internen Empfänger auswählen.

  4. Die gewünschten Rechte festlegen.

Typische Rechte

Die konkrete Darstellung kann je nach Version und Konfiguration leicht abweichen.


Interne Freigaben für Ordner

Bei Ordnern ist zu beachten, dass Freigaben nicht nur den Ordner selbst, sondern auch den Inhalt betreffen.

Vor einer Freigabe sollte geprüft werden:


Freigabe an Gruppen

Die Freigabe an Gruppen ist meist sinnvoller als an einzelne Benutzer.

Vorteile

Interne Freigaben beenden oder anpassen

Freigaben können später geändert oder entfernt werden.

Typische Änderungen
Empfehlung

Freigaben sollten regelmäßig überprüft werden, insbesondere bei sensiblen Daten.

Nutzung

Ordner und Dateien extern freigeben

Ziel

Externe Freigaben ermöglichen den Zugriff für Personen ohne internes Nextcloud-Konto.

Das erfolgt in der Regel über einen Freigabelink.


Externe Freigabe per Link

Vorgehen
  1. Datei oder Ordner auswählen.

  2. Freigabe-Funktion öffnen.

  3. Öffentlichen oder externen Link erstellen.

  4. Die gewünschten Optionen festlegen.

  5. Den Link an den Empfänger senden.


Typische Optionen bei externen Freigaben

Je nach Konfiguration stehen verschiedene Optionen zur Verfügung.

Häufige Optionen

Nicht jede Option ist in jeder Umgebung aktiv.
Was tatsächlich verfügbar ist, hängt von der Systemkonfiguration und den Administratorvorgaben ab.


Passwortschutz

Ein externer Freigabelink sollte nach Möglichkeit mit einem Kennwort geschützt werden.

Empfehlung

Ablaufdatum

Ein Ablaufdatum begrenzt den Zeitraum, in dem eine externe Freigabe gültig ist.

Vorteile
Empfehlung

Externe Freigaben möglichst immer mit Ablaufdatum versehen.


Upload über externe Freigabe

In manchen Fällen soll ein Externer Dateien hochladen können.

Beispiele:

Je nach Einstellung kann der externe Benutzer:


Dateiablage / reiner Upload

Für manche Anwendungsfälle ist es sinnvoll, dass Externe nur Dateien hochladen können, ohne den restlichen Ordnerinhalt zu sehen.

Das ist besonders geeignet für:

Vorteil

Der externe Benutzer sieht keine anderen Dateien im Ordner.


Risiken externer Freigaben

Externe Freigaben sollten bewusst und sparsam verwendet werden.

Zu beachten
Empfehlung