Re: Benutzerrechte nach AD-Anbindung
Jens Klein <[email protected]> Thu, 30 Aug 2012 14:50:13 +0200
| Newsgroups | gmane.comp.web.zope.german |
|---|---|
| Message-ID | <CALxDTqr7Edv4Ktv+EdoNDi=1X3W4jJd44s2nL4pJVBzFGDyjBA@mail.gmail.com> |
Wir haben dafuer einen eigenen worklflow geschrieben. Schau ob er fuer dich passt. http://pypi.python.org/pypi/bda.plone.wfintranet. Gruss jens Am 30.08.2012 13:51 schrieb "googlemail" <[email protected]>: > Hallo Maik,**** > > ** ** > > vielen Dank für die schnelle Antwort.**** > > Ich nutze bei mir den Workflow „Intranet“ für alle Artikeltypen. **** > > Sehe ich das richtig, dass eingeloggte Nutzer mindestens Leserechte auf > alle veröffentlichten **** > > Artikel haben?**** > > ** ** > > Was ich erreichen möchte:**** > > Ich möchte das Nutzer die mit „Project A“ arbeiten nur Leserechte auf die > Artikel von „Project A“ haben**** > > und nicht auf die Seiten von „Project B“ bzw. umgekehrt.**** > > ** ** > > Vielen Dank im Voraus.**** > > Thorsten**** > > ** ** > > *Von:* Maik Derstappen [mailto:[email protected]] > *Gesendet:* Mittwoch, 29. August 2012 13:25 > *An:* Deutschsprachige Zope-Benutzer-Liste > *Cc:* googlemail > *Betreff:* Re: [dzug-zope] Benutzerrechte nach AD-Anbindung**** > > ** ** > > Am 29.08.2012 13:13, schrieb googlemail: **** > > Hallo Zope-Gemeinde,**** > > **** > > ist es möglich die Benutzerrechte von Usern wegzunehmen, so dass**** > > nicht einmal das Lesen vorerst funktioniert?**** > > **** > > Das Problem an der Sache ist, dass ich eine AD-Anbindung gemacht habe. Da > natürlich**** > > die AD-User in irgendwelchen Gruppen sind, vergibt Plone in der > Userverwaltung**** > > (Benutzer und Gruppen) die Funktion „Benutzer“. Scheinbar ist es so, dass > sobald ein**** > > Nutzer die Funktion „Benutzer“ hat, kann er alles lesen obwohl nicht > einmal „ansehen“**** > > selektiert ist. Die Funktion „Benutzer“ kann in der Userverwaltung auch > nicht abgewählt **** > > werden, da dies Plone automatisch vergibt sobald ein User in irgendwelchen > Gruppen**** > > (kommt vom AD) ist.**** > > **** > > Hallo Torsten, > > die Benutzer Rolle bekommt per default jeder Nutzer. > Es hängt aber von den Einstellungen deines Workflows ab, ob alle User mit > der Rolle "Member" alle Inhalte sehen können. > Der Community Workflow erlaubt es z.B. das Nutzer mit der Rolle Member > alle Inhalte sehen können, die visible (öffentlicher Entwurf) oder public > (Veröffentlicht) sind, nicht aber Inhalte die auf Privat gesetzt wurden. > Du kannst die Workflows und deren States unter /portal_workflow im ZMI > konfigurieren. > Du kannst aber auch ohne ZMI den Standard-Workflow im Portal umstellen. > Dazu schau mal in die Konfiguration unter Artikeltypen. > > viel Erfolg > Gruß Maik Derstappen > > **** > > ** ** > > > > > _______________________________________________ > zope mailing list > [email protected] > https://mail.dzug.org/mailman/listinfo/zope > > _______________________________________________ zope mailing list [email protected] https://mail.dzug.org/mailman/listinfo/zope