Rechtemanagement

In der Suchkiste befinden sich lizenzpflichtige Materialien: lizenzpflichtige Volltexte (z.B. Artikel) und lizenzpflichtige Metadaten (z.B. Bibliographien). Daher kommen wir ohne eine Rechtemanagement nicht aus und müssen für jeden einzelnen Datensatz wissen, ob dieser angezeigt werden darf oder nicht.

Wir wollen Nutzern immer einen möglichst großen Bereich in der Suchkiste zum Recherchieren anbieten. Das ist aber gar nicht so leicht, da Nutzer, die zur Suchkiste kommen, i.d.R. unbekannt sind. Somit fallen prinzipiell sämtliche Nationallizenz-Produkte für die Suche weg, bei denen die Metadaten selbst lizenziert werden müssen. Das ist bei bibliogr. Datenbanken immer der Fall. Auch können wir bei Treffern im frei zugänglichen Bereich keine direkten Links zum Volltext anbieten, da URLs in den Metadaten zu den Verlagen führen und hier eine Zugriffssteuerung per IP-Kontrolle vorgenommen wird. Ist die IP nicht meines Rechners nun nicht freigeschaltet, landet man vor einer happigen Zahlungsaufforderung. Dass die DFG für mich eigentlich schon bezahlt hat, spielt an dieser Stelle keine Rolle.

Die Suchkiste muss  also Lizenzrechte von derzeit über 110 verschiedenen Produkten berücksichtigen. Ein Produkt kann nämlich unterschiedliche Lizenzbedingungen besitzen. So ist es möglich, dass ein Produkt für Privatnutzer nicht zu lizenzieren ist, wohl aber komplett für Angehörige der Einrichtung A, für Angehörige der Einrichtung B jedoch ohne aktuelle Ausgaben, sondern nur der Archivbereich (Moving Wall). Dem System unbekannte Nutzer können aber generell nur über frei zugängliche Bereiche des Suchmaschinenindex recherchieren. Ist eine Recherche über den größtmöglichen Bereich des Index erwünscht, wird eine Authentifizierung notwendig. Also müssen wir Nutzer motivieren sich anzumelden. Daher sieht man in der Standarddarstellung einen Link zur Anmeldung und nicht zum Volltext.

Ist eine Authentifizierung erfolgt, werden Lizenzinformationen zum Einzelnutzer oder zur Heimatbibliothek aus einem Lizenzverwaltungssystem geladen und diesem Nutzer als Attribute zugeordnet. Somit besitzt jeder Nutzer eine individuelle Auswahl an Attributen, die sowohl den Zugang zu bestimmten Bereichen des Suchmaschinenindex als auch das Aufrufen der wissenschaftlichen Dokumente erlauben.
Dadurch unterscheiden sich die Suchergebnisse für Nutzer, je nachdem, ob er als Unbekannter oder regsitrierter Einzelnutzer oder als Angehöriger einer bestimmten Einrichtung die Suchkiste verwendet. Individuelle Nutzerrechte werden bei jeder einzelnen Recherche berücksichtigt, beeinflussen die Sortierung und steuern den Zugang zu geschützten Objekten (z. B. Artikel einer Zeitschrift). Nutzer mit unterschiedlichen Rechten erhalten bei derselben Suchanfrage ggf. unterschiedlich sortierte Treffer-Ergebnislisten, bei denen bei gleichwertigen Treffern der mit Direktzugang vor dem ohne direkten Dokumentenzugriff einsortiert wird. Könnte ein Nutzer theoretisch, z.B. durch akzeptieren von Lizenzbedingungen andere Objekte auch nutzen, werden sie nach Relevanz ebenfalls in die Trefferliste einsortiert. Dies sind Dinge, die bisher mit einer herkömmlichen IP-Zugriffskontrolle und bool ́schen Retrealsystemen nicht realisiert werden konnten (siehe auch [1]).

Für Authentifizierung und Autorisierung setzen wir Shibboleth [2] ein. Daher ist die Nutzerverwaltung für Privatpersonen in der DFN-AAI [3] registriert.  Als angenehmen Nebeneffekt können Privatnutzer unabhängig vom geographischen Ort des Internetzugangs Verlagsangebote per Single-Sign-On [4] nutzen. Wollen Bibliotheken ihren Kunden ähnlichen Komfort bieten, benötigen sie auch eine Shibboleth-fähige Benutzerverwaltung und müssen in der DFN-AAI registriert sein.

______
[1] Dellit, A. ; Boston, T.: Relevance ranking of results from MARC-based catalogues: from guidelines to implementation exploiting structured metadata / National library of Australia. 2007. http://www.nla.gov.au/openpublish/index.php/nlasp/article/view/1052/1321
[2] http://shibboleth.internet2.edu und http://de.wikipedia.org/wiki/Shibboleth_(Internet)
[3] https://www.aai.dfn.de/verzeichnis/identity-provider/
[4] http://de.wikipedia.org/wiki/Single_Sign-on

Post a comment.

Switch to our mobile site