Benutzerrechte nach AD-Anbindung
"googlemail" <[email protected]> Wed, 29 Aug 2012 13:13:08 +0200
| Newsgroups | gmane.comp.web.zope.german |
|---|---|
| Message-ID | <000601cd85d7$45872500$d0956f00$@com> |
Hallo Zope-Gemeinde, ist es möglich die Benutzerrechte von Usern wegzunehmen, so dass nicht einmal das Lesen vorerst funktioniert? Das Problem an der Sache ist, dass ich eine AD-Anbindung gemacht habe. Da natürlich die AD-User in irgendwelchen Gruppen sind, vergibt Plone in der Userverwaltung (Benutzer und Gruppen) die Funktion Benutzer. Scheinbar ist es so, dass sobald ein Nutzer die Funktion Benutzer hat, kann er alles lesen obwohl nicht einmal ansehen selektiert ist. Die Funktion Benutzer kann in der Userverwaltung auch nicht abgewählt werden, da dies Plone automatisch vergibt sobald ein User in irgendwelchen Gruppen (kommt vom AD) ist. Vielleicht gibt es irgendeinen Trick. Hier noch die Versionen: Plone 4.2.0.1 (4206) CMF 2.2.6 Zope 2.13.15 Python 2.7.3 (default, Aug 22 2012, 08:34:33) [GCC 4.4.6 20120305 (Red Hat 4.4.6-4)] PIL 1.7.7 (Pillow) Aktivierte Erweiterung: LDAP support 1.2.8 Vielen Dank für die Unterstützung im Voraus. Thorsten Schneider _______________________________________________ zope mailing list [email protected] https://mail.dzug.org/mailman/listinfo/zope