Re: Benutzerrechte nach AD-Anbindung

Maik Derstappen <[email protected]> Wed, 29 Aug 2012 13:25:24 +0200
Newsgroups gmane.comp.web.zope.german
Organization Inqbus GmbH & Co KG
Message-ID <[email protected]>
Am 29.08.2012 13:13, schrieb googlemail:
>
> Hallo Zope-Gemeinde,
>
>  
>
> ist es möglich die Benutzerrechte von Usern wegzunehmen, so dass
>
> nicht einmal das Lesen vorerst funktioniert?
>
>  
>
> Das Problem an der Sache ist, dass ich eine AD-Anbindung gemacht habe.
> Da natürlich
>
> die AD-User in irgendwelchen Gruppen sind, vergibt Plone in der
> Userverwaltung
>
> (Benutzer und Gruppen) die Funktion „Benutzer“. Scheinbar ist es so,
> dass sobald ein
>
> Nutzer die Funktion „Benutzer“ hat, kann er alles lesen obwohl nicht
> einmal „ansehen“
>
> selektiert ist. Die Funktion „Benutzer“ kann in der Userverwaltung
> auch nicht abgewählt
>
> werden, da dies Plone automatisch vergibt sobald ein User in
> irgendwelchen Gruppen
>
> (kommt vom AD) ist.
>
>  
>
Hallo Torsten,

die Benutzer Rolle bekommt per default jeder Nutzer.
Es hängt aber von den Einstellungen deines Workflows ab, ob alle User
mit der Rolle "Member" alle Inhalte sehen können.
Der Community Workflow erlaubt es z.B. das Nutzer mit der Rolle Member
alle Inhalte sehen können, die visible (öffentlicher Entwurf) oder
public (Veröffentlicht) sind, nicht aber Inhalte die auf Privat gesetzt
wurden.
Du kannst die Workflows und deren States unter /portal_workflow im ZMI
konfigurieren.
Du kannst aber auch ohne ZMI den Standard-Workflow im Portal umstellen.
Dazu schau mal in die Konfiguration unter Artikeltypen.

viel Erfolg
Gruß Maik Derstappen



_______________________________________________
zope mailing list
[email protected]
https://mail.dzug.org/mailman/listinfo/zope