Re: Benutzerrechte nach AD-Anbindung
Maik Derstappen <[email protected]> Wed, 29 Aug 2012 13:25:24 +0200
| Newsgroups | gmane.comp.web.zope.german |
|---|---|
| Organization | Inqbus GmbH & Co KG |
| Message-ID | <[email protected]> |
Am 29.08.2012 13:13, schrieb googlemail: > > Hallo Zope-Gemeinde, > > > > ist es möglich die Benutzerrechte von Usern wegzunehmen, so dass > > nicht einmal das Lesen vorerst funktioniert? > > > > Das Problem an der Sache ist, dass ich eine AD-Anbindung gemacht habe. > Da natürlich > > die AD-User in irgendwelchen Gruppen sind, vergibt Plone in der > Userverwaltung > > (Benutzer und Gruppen) die Funktion „Benutzer“. Scheinbar ist es so, > dass sobald ein > > Nutzer die Funktion „Benutzer“ hat, kann er alles lesen obwohl nicht > einmal „ansehen“ > > selektiert ist. Die Funktion „Benutzer“ kann in der Userverwaltung > auch nicht abgewählt > > werden, da dies Plone automatisch vergibt sobald ein User in > irgendwelchen Gruppen > > (kommt vom AD) ist. > > > Hallo Torsten, die Benutzer Rolle bekommt per default jeder Nutzer. Es hängt aber von den Einstellungen deines Workflows ab, ob alle User mit der Rolle "Member" alle Inhalte sehen können. Der Community Workflow erlaubt es z.B. das Nutzer mit der Rolle Member alle Inhalte sehen können, die visible (öffentlicher Entwurf) oder public (Veröffentlicht) sind, nicht aber Inhalte die auf Privat gesetzt wurden. Du kannst die Workflows und deren States unter /portal_workflow im ZMI konfigurieren. Du kannst aber auch ohne ZMI den Standard-Workflow im Portal umstellen. Dazu schau mal in die Konfiguration unter Artikeltypen. viel Erfolg Gruß Maik Derstappen _______________________________________________ zope mailing list [email protected] https://mail.dzug.org/mailman/listinfo/zope