Re: Benutzerrechte nach AD-Anbindung
"Jens W. Klein" <[email protected]> Thu, 30 Aug 2012 18:07:21 +0200
| Newsgroups | gmane.comp.web.zope.german |
|---|---|
| Message-ID | <[email protected]> |
Hallo Maik! On 2012-08-30 17:39, Maik Derstappen wrote: > Am 30.08.2012 14:50, schrieb Jens Klein: >> >> Wir haben dafuer einen eigenen worklflow geschrieben. Schau ob er fuer >> dich passt. http://pypi.python.org/pypi/bda.plone.wfintranet. >> > Hallo Jens, > > sieht cool aus, danke für den Tipp. Danke. > Soweit ich das richtig sehe, sehen die Gruppenmitglieder dann immer alle > Inhalte in einem Gruppenordner oder gar nichts, wenn sie die > Reader-Rolle nicht haben. Wozu verwendet Ihr die Leader Rolle eigentlich? Ein Leader soll allen Content in einem Folder mit Workspace-Status in der Hand haben, inkl. Portlets und privaten Content (es kann ja sein, dass der User dem der private Content gehört inzwischen das Unternehmen velassen hat). Also ist die Rolle so ähnlich wie ein Sitemanager, jedoch eingeschränkt auf einen Subtree. Ein Leader soll aber nicht in andere Workspace-Folder (wo er keine Berechtigungen hat) reinsehen können. > Interessant, wäre es ja z.B. in einer Gruppe private (nur für den Nutzer > sichtbare) Inhalte zu haben und diese dann für die Gruppe zu > veröffentlichen, ohne das eine andere Gruppe diese sehen kann. > Habt Ihr so etwas damit abgebildet? Das funktioniert damit schon, soweit ich Deine Frage verstanden habe. Wenn ich zwei Ordner nebeneinander anlege und beide im Status Workspace sind, z.B. Bereich A und B, dann kann ich lokale Berechtingungen für User oder Gruppen auf A und B verteilen. Wenn User Max die lokalen Rollen Editor und Contributor auf A hat und Moritz selbiges auf B, dann kann Moritz nicht sehen was in A passiert und umgekehrt gilt das für Max auf B, zumindest wenn die Inhalte in A und B entweder den Workspace oder den Private Status haben. > Ich glaube, da wäre es gut wenn wir da mal ein paar Beispiele fest halten. Ja, liefere mir doch ein paar konkrete Anwendungsfälle, dann versuche ich zu erklären wie und ob das mit dem Workflow geht. Beste Grüße Jens > >> Am 30.08.2012 13:51 schrieb "googlemail" <[email protected] >> <mailto:[email protected]>>: >> >> Hallo Maik, >> >> >> >> vielen Dank für die schnelle Antwort. >> >> Ich nutze bei mir den Workflow „Intranet“ für alle Artikeltypen. >> >> Sehe ich das richtig, dass eingeloggte Nutzer mindestens >> Leserechte auf alle veröffentlichten >> >> Artikel haben? >> >> >> >> Was ich erreichen möchte: >> >> Ich möchte das Nutzer die mit „Project A“ arbeiten nur Leserechte >> auf die Artikel von „Project A“ haben >> >> und nicht auf die Seiten von „Project B“ bzw. umgekehrt. >> >> >> >> Vielen Dank im Voraus. >> >> Thorsten >> >> >> >> *Von:*Maik Derstappen [mailto:[email protected] >> <mailto:[email protected]>] >> *Gesendet:* Mittwoch, 29. August 2012 13:25 >> *An:* Deutschsprachige Zope-Benutzer-Liste >> *Cc:* googlemail >> *Betreff:* Re: [dzug-zope] Benutzerrechte nach AD-Anbindung >> >> >> >> Am 29.08.2012 13:13, schrieb googlemail: >> >> Hallo Zope-Gemeinde, >> >> >> >> ist es möglich die Benutzerrechte von Usern wegzunehmen, so dass >> >> nicht einmal das Lesen vorerst funktioniert? >> >> >> >> Das Problem an der Sache ist, dass ich eine AD-Anbindung gemacht >> habe. Da natürlich >> >> die AD-User in irgendwelchen Gruppen sind, vergibt Plone in der >> Userverwaltung >> >> (Benutzer und Gruppen) die Funktion „Benutzer“. Scheinbar ist es >> so, dass sobald ein >> >> Nutzer die Funktion „Benutzer“ hat, kann er alles lesen obwohl >> nicht einmal „ansehen“ >> >> selektiert ist. Die Funktion „Benutzer“ kann in der Userverwaltung >> auch nicht abgewählt >> >> werden, da dies Plone automatisch vergibt sobald ein User in >> irgendwelchen Gruppen >> >> (kommt vom AD) ist. >> >> >> >> Hallo Torsten, >> >> die Benutzer Rolle bekommt per default jeder Nutzer. >> Es hängt aber von den Einstellungen deines Workflows ab, ob alle >> User mit der Rolle "Member" alle Inhalte sehen können. >> Der Community Workflow erlaubt es z.B. das Nutzer mit der Rolle >> Member alle Inhalte sehen können, die visible (öffentlicher >> Entwurf) oder public (Veröffentlicht) sind, nicht aber Inhalte die >> auf Privat gesetzt wurden. >> Du kannst die Workflows und deren States unter /portal_workflow im >> ZMI konfigurieren. >> Du kannst aber auch ohne ZMI den Standard-Workflow im Portal >> umstellen. Dazu schau mal in die Konfiguration unter Artikeltypen. >> >> viel Erfolg >> Gruß Maik Derstappen -- Jens W. Klein Geschäftsführer Partner der Klein & Partner KG k l e i n & p a r t n e r agentur für webtechnologien Grabenweg 68 SOHO 2.0 - Penthouse Office 10 6020 Innsbruck Austria mob +43 699 1602019-0 fon +43 512 214320 fax +43 512 214320-1 web http://kleinundpartner.at member of BlueDynamics Alliance http://bluedynamics.com _______________________________________________ zope mailing list [email protected] https://mail.dzug.org/mailman/listinfo/zope