Benutzerrechte nach AD-Anbindung

"googlemail" <[email protected]> Wed, 29 Aug 2012 13:13:08 +0200
Newsgroups gmane.comp.web.zope.german
Message-ID <000601cd85d7$45872500$d0956f00$@com>
Hallo Zope-Gemeinde,

 

ist es möglich die Benutzerrechte von Usern wegzunehmen, so dass

nicht einmal das Lesen vorerst funktioniert?

 

Das Problem an der Sache ist, dass ich eine AD-Anbindung gemacht habe. Da
natürlich

die AD-User in irgendwelchen Gruppen sind, vergibt Plone in der
Userverwaltung

(Benutzer und Gruppen) die Funktion „Benutzer“. Scheinbar ist es so, dass
sobald ein

Nutzer die Funktion „Benutzer“ hat, kann er alles lesen obwohl nicht einmal
„ansehen“

selektiert ist. Die Funktion „Benutzer“ kann in der Userverwaltung auch
nicht abgewählt 

werden, da dies Plone automatisch vergibt sobald ein User in irgendwelchen
Gruppen

(kommt vom AD) ist.

 

Vielleicht gibt es irgendeinen Trick.

 

Hier noch die Versionen:
Plone 4.2.0.1 (4206)
CMF 2.2.6
Zope 2.13.15
Python 2.7.3 (default, Aug 22 2012, 08:34:33) [GCC 4.4.6 20120305 (Red Hat
4.4.6-4)]
PIL 1.7.7 (Pillow)

 

Aktivierte Erweiterung:

LDAP support 1.2.8

 

Vielen Dank für die Unterstützung im Voraus.

Thorsten Schneider



_______________________________________________
zope mailing list
[email protected]
https://mail.dzug.org/mailman/listinfo/zope