Re: Benutzerrechte nach AD-Anbindung
Maik Derstappen <[email protected]> Thu, 30 Aug 2012 14:33:52 +0200
| Newsgroups | gmane.comp.web.zope.german |
|---|---|
| Organization | Inqbus GmbH & Co KG |
| Message-ID | <[email protected]> |
Am 30.08.2012 13:49, schrieb googlemail: > > Hallo Maik, > > > > vielen Dank für die schnelle Antwort. > > Ich nutze bei mir den Workflow „Intranet“ für alle Artikeltypen. > > Sehe ich das richtig, dass eingeloggte Nutzer mindestens Leserechte > auf alle veröffentlichten > > Artikel haben? > > > > Was ich erreichen möchte: > > Ich möchte das Nutzer die mit „Project A“ arbeiten nur Leserechte auf > die Artikel von „Project A“ haben > > und nicht auf die Seiten von „Project B“ bzw. umgekehrt. > Dann dürfen die Nutzer nicht pauschal Leserechte bekommen, was über den Workflow bei "Veröffentlicht" und "Intern veröffentlicht" definitiv der Fall ist. Im einfachsten Fall sind die Inhalte auf privat gestellt und du vergibst über den Freigabereiter die Rechterolle "kann lesen" an die entsprechende Gruppe. Man kann aber auch eine Rolle ähnlich der "Reader"-Rolle, z.B. "GroupReader" definieren, die man dann im Workflow verdrahtet. So dass man z.B. sagen kann, "veröffentlicht für Gruppe". Der Gruppe wird dann in dem Context die Rolle "GroupReader" zugewiesen. Viel Erfolg, Gruß Maik > > > *Von:*Maik Derstappen [mailto:[email protected]] > *Gesendet:* Mittwoch, 29. August 2012 13:25 > *An:* Deutschsprachige Zope-Benutzer-Liste > *Cc:* googlemail > *Betreff:* Re: [dzug-zope] Benutzerrechte nach AD-Anbindung > > > > Am 29.08.2012 13:13, schrieb googlemail: > > Hallo Zope-Gemeinde, > > > > ist es möglich die Benutzerrechte von Usern wegzunehmen, so dass > > nicht einmal das Lesen vorerst funktioniert? > > > > Das Problem an der Sache ist, dass ich eine AD-Anbindung gemacht habe. > Da natürlich > > die AD-User in irgendwelchen Gruppen sind, vergibt Plone in der > Userverwaltung > > (Benutzer und Gruppen) die Funktion „Benutzer“. Scheinbar ist es so, > dass sobald ein > > Nutzer die Funktion „Benutzer“ hat, kann er alles lesen obwohl nicht > einmal „ansehen“ > > selektiert ist. Die Funktion „Benutzer“ kann in der Userverwaltung > auch nicht abgewählt > > werden, da dies Plone automatisch vergibt sobald ein User in > irgendwelchen Gruppen > > (kommt vom AD) ist. > > > > Hallo Torsten, > > die Benutzer Rolle bekommt per default jeder Nutzer. > Es hängt aber von den Einstellungen deines Workflows ab, ob alle User > mit der Rolle "Member" alle Inhalte sehen können. > Der Community Workflow erlaubt es z.B. das Nutzer mit der Rolle Member > alle Inhalte sehen können, die visible (öffentlicher Entwurf) oder > public (Veröffentlicht) sind, nicht aber Inhalte die auf Privat > gesetzt wurden. > Du kannst die Workflows und deren States unter /portal_workflow im ZMI > konfigurieren. > Du kannst aber auch ohne ZMI den Standard-Workflow im Portal > umstellen. Dazu schau mal in die Konfiguration unter Artikeltypen. > > viel Erfolg > Gruß Maik Derstappen > > _______________________________________________ zope mailing list [email protected] https://mail.dzug.org/mailman/listinfo/zope