Re: Benutzerrechte nach AD-Anbindung

Maik Derstappen <[email protected]> Thu, 30 Aug 2012 17:39:10 +0200
Newsgroups gmane.comp.web.zope.german
Organization Inqbus GmbH & Co KG
Message-ID <[email protected]>
Am 30.08.2012 14:50, schrieb Jens Klein:
>
> Wir haben dafuer einen eigenen worklflow geschrieben. Schau ob er fuer
> dich passt. http://pypi.python.org/pypi/bda.plone.wfintranet. 
>
Hallo Jens,

sieht cool aus, danke für den Tipp.
Soweit ich das richtig sehe, sehen die Gruppenmitglieder dann immer alle
Inhalte in einem Gruppenordner oder gar nichts, wenn sie die
Reader-Rolle nicht haben. Wozu verwendet Ihr die Leader Rolle eigentlich?

Interessant, wäre es ja z.B. in einer Gruppe private (nur für den Nutzer
sichtbare) Inhalte zu haben und diese dann für die Gruppe zu
veröffentlichen, ohne das eine andere Gruppe diese sehen kann.
Habt Ihr so etwas damit abgebildet?
Ich glaube, da wäre es gut wenn wir da mal ein paar Beispiele fest halten.

Gruß Maik


> Am 30.08.2012 13:51 schrieb "googlemail" <[email protected]
> <mailto:[email protected]>>:
>
>     Hallo Maik,
>
>      
>
>     vielen Dank für die schnelle Antwort.
>
>     Ich nutze bei mir den Workflow „Intranet“ für alle Artikeltypen.
>
>     Sehe ich das richtig, dass eingeloggte Nutzer mindestens
>     Leserechte auf alle veröffentlichten
>
>     Artikel haben?
>
>      
>
>     Was ich erreichen möchte:
>
>     Ich möchte das Nutzer die mit „Project A“ arbeiten nur Leserechte
>     auf die Artikel von „Project A“ haben
>
>     und nicht auf die Seiten von „Project B“ bzw. umgekehrt.
>
>      
>
>     Vielen Dank im Voraus.
>
>     Thorsten
>
>      
>
>     *Von:*Maik Derstappen [mailto:[email protected]
>     <mailto:[email protected]>]
>     *Gesendet:* Mittwoch, 29. August 2012 13:25
>     *An:* Deutschsprachige Zope-Benutzer-Liste
>     *Cc:* googlemail
>     *Betreff:* Re: [dzug-zope] Benutzerrechte nach AD-Anbindung
>
>      
>
>     Am 29.08.2012 13:13, schrieb googlemail:
>
>     Hallo Zope-Gemeinde,
>
>      
>
>     ist es möglich die Benutzerrechte von Usern wegzunehmen, so dass
>
>     nicht einmal das Lesen vorerst funktioniert?
>
>      
>
>     Das Problem an der Sache ist, dass ich eine AD-Anbindung gemacht
>     habe. Da natürlich
>
>     die AD-User in irgendwelchen Gruppen sind, vergibt Plone in der
>     Userverwaltung
>
>     (Benutzer und Gruppen) die Funktion „Benutzer“. Scheinbar ist es
>     so, dass sobald ein
>
>     Nutzer die Funktion „Benutzer“ hat, kann er alles lesen obwohl
>     nicht einmal „ansehen“
>
>     selektiert ist. Die Funktion „Benutzer“ kann in der Userverwaltung
>     auch nicht abgewählt
>
>     werden, da dies Plone automatisch vergibt sobald ein User in
>     irgendwelchen Gruppen
>
>     (kommt vom AD) ist.
>
>      
>
>     Hallo Torsten,
>
>     die Benutzer Rolle bekommt per default jeder Nutzer.
>     Es hängt aber von den Einstellungen deines Workflows ab, ob alle
>     User mit der Rolle "Member" alle Inhalte sehen können.
>     Der Community Workflow erlaubt es z.B. das Nutzer mit der Rolle
>     Member alle Inhalte sehen können, die visible (öffentlicher
>     Entwurf) oder public (Veröffentlicht) sind, nicht aber Inhalte die
>     auf Privat gesetzt wurden.
>     Du kannst die Workflows und deren States unter /portal_workflow im
>     ZMI konfigurieren.
>     Du kannst aber auch ohne ZMI den Standard-Workflow im Portal
>     umstellen. Dazu schau mal in die Konfiguration unter Artikeltypen.
>
>     viel Erfolg
>     Gruß Maik Derstappen
>
>      
>
>
>
>
>     _______________________________________________
>     zope mailing list
>     [email protected] <mailto:[email protected]>
>     https://mail.dzug.org/mailman/listinfo/zope
>
>
>
>
> _______________________________________________
> zope mailing list
> [email protected]
> https://mail.dzug.org/mailman/listinfo/zope


-- 
Maik Derstappen
Geschäftsführer

Inqbus GmbH & Co. KG
Softwareentwicklung, Consulting & Hosting
Karl-Heine-Straße 99 | 04229 Leipzig | Deutschland

Telefon: +49 341 989758-52
Fax: +49 341 989758-72
E-Mail: [email protected]
Web: http://inqbus.de/

Persönlich haftende Gesellschafterin: Inqbus Management GmbH (Amtsgericht Leipzig, HRB 27350)
Vertretungsberechtigte Geschäftsführer: Maik Derstappen, Dr. Volker Jaenisch, Thomas Massmann, Markus Zapke-Gründemann

Registergericht: Amtsgericht Leipzig
Registernummer: HRA 16424

Umsatzsteuer-Identifikationsnummer: DE278744671 




_______________________________________________
zope mailing list
[email protected]
https://mail.dzug.org/mailman/listinfo/zope