# Dokumente aus deinen eigenen Systemen pushen
Source: https://nordvec.com/de/docs/guides/how-to/push-documents#entscheide-wer-es-lesen-darf

## Entscheide, wer es lesen darf [#entscheide-wer-es-lesen-darf]

`permissions` ist bei jedem Push erforderlich, sodass eine Freigabeentscheidung nie durch Weglassen eines Feldes getroffen wird. In einer für den Arbeitsbereich sichtbaren Datenquelle:

| `permissions`                             | Wer das Dokument lesen darf                                                      |
| ----------------------------------------- | -------------------------------------------------------------------------------- |
| `{}`                                      | Jedes Mitglied des Arbeitsbereichs                                               |
| `{ "allowedUsers": ["ana@example.com"] }` | Nur die aufgelisteten Personen                                                   |
| `{ "allowedGroups": ["GROUP_ID"] }`       | Mitglieder dieser Arbeitsbereich-Gruppen, einschließlich verschachtelter Gruppen |
| `{ "allowAllTenantMembers": false }`      | Abgelehnt: Ein Dokument, das niemand lesen kann, ist ein Löschvorgang            |

Um zu ändern, wer ein Dokument lesen darf, ohne dessen Inhalt erneut zu senden, verwende `POST /documents/push/permissions`. Damit ein bereits eingeschränktes Dokument für den gesamten Arbeitsbereich sichtbar wird, ist zusätzlich der `index:acl-widen`-Scope erforderlich. So kann eine routinemäßige Synchronisierung eine manuell gesetzte Einschränkung nicht unbemerkt aufheben.