Benutzer erstellen nur mit dem Recht des Admin möglich?

kiyoku
Beiträge: 108
Registriert: Di 2. Sep 2003, 09:35
Kontaktdaten:

Benutzer erstellen nur mit dem Recht des Admin möglich?

Beitrag von kiyoku » Di 13. Jan 2004, 16:30

hallo,

ich habe einen Redakteur, der auch Benutzer anlegen darf. Er darf aber keine Einsicht in die Moduke und in die Templates haben. Also habe ich erstmal die Checkbox Administrator deaktiviert gelassen. Habe ihm dann in "Bereich" die Rechte zum Benutzer bearbeiten und löschen gegeben.
Problem ist aber, dass wenn er einen anlegen möchte, der Zugriff verweigert wird.

Ich habe dann die Checkbox aktiviert. Nun sieht er aber alle Menüpunkte auch Style. Und da möchte ich nicht.

Hat jemand ne Lösung, wie der Redakteur Benutzer anlegen kann, aber nicht die Module und Templates und auch nur die restlichen Menüpunkte, die ich ihm gebe, sehen kann.

Vielen dank schon im Voraus für eure Hilfe.
kiyoku

timo
Beiträge: 6284
Registriert: Do 15. Mai 2003, 18:32
Wohnort: Da findet ihr mich nie!
Kontaktdaten:

Beitrag von timo » Di 13. Jan 2004, 18:23

der benutzer benötigt rechte auf den Bereich "Benutzer" sowie die einzelnen Aktionen, die er ausführen darf.

kiyoku
Beiträge: 108
Registriert: Di 2. Sep 2003, 09:35
Kontaktdaten:

Beitrag von kiyoku » Mi 14. Jan 2004, 09:57

ich habe bei dieser Person im Menüpunkt "Bereich" ein Häkchen gesetzt bei Benutzer, Benutzer bearbeiten und Benutzer löschen. Mehr geht ja auch nicht.

Trotzdem geht es nicht. Er hat keinen Zugriff bzw. kein Recht einen Benutzer zu erstellen.

emergence
Beiträge: 10645
Registriert: Mo 28. Jul 2003, 12:49
Wohnort: Austria
Kontaktdaten:

Beitrag von emergence » Mi 14. Jan 2004, 13:35

er hat recht... das geht nicht...

kiyoku
Beiträge: 108
Registriert: Di 2. Sep 2003, 09:35
Kontaktdaten:

Beitrag von kiyoku » Mi 14. Jan 2004, 13:39

und gibt es vielleicht ne Lösung, wie man das umgehen kann?
kriegt man es trotzdem irgendwie hin?

emergence
Beiträge: 10645
Registriert: Mo 28. Jul 2003, 12:49
Wohnort: Austria
Kontaktdaten:

Beitrag von emergence » Mi 14. Jan 2004, 13:47

na ja passwort ändern und user löschen geht ja...
user anlegen und vergabe der anderen rechte ist nicht möglich...

schnelle lösung -> nein ich wüsste keine...

kiyoku
Beiträge: 108
Registriert: Di 2. Sep 2003, 09:35
Kontaktdaten:

Beitrag von kiyoku » Mi 14. Jan 2004, 14:38

wie sieht es aus, kennt sich jemand mit den Tabelle aus in der Datenbank. Da lässt sich doch bestimmt was machen. Kann man ihm da nicht seperat das Recht geben?

s3b
Beiträge: 21
Registriert: Do 17. Jul 2003, 15:02
Kontaktdaten:

...lustig

Beitrag von s3b » Do 15. Jan 2004, 18:19

...bin heute auf genau das gleiche Problem gestoßen und würde mich sehr freuen, hierfür einen Workaround zu bekommen. Habe alle möglichen Kombinationen der Rechtevergabe ausprobiert - nichts fruchtet. Auch in den Logs taucht nichts entsprechendes auf - Administratorrechte will und kann ich definitiv nicht einräumen...

Sieht mir danach aus, als wäre nur die "speicher mir die Daten eines neuen Benutzers"-Funktion mit den falschen Rechten gesichert - kann das nicht schnell behoben werden?!? Da mir der zeitdruck im Nacken steckt, würde auch ein kleiner Codeauszug mit einer Angabe reichen, wo ich das einfügen muss - so tief bin ich ins neue Contenido noch nicht eingestiegen, als dass ich das selbst suchen könnte...

Danke schonmal! Freue mich über jede Hilfe...
seb

Nachtrag: Aktuelle Contenido 4.4.2. auf 1&1 System...

timo
Beiträge: 6284
Registriert: Do 15. Mai 2003, 18:32
Wohnort: Da findet ihr mich nie!
Kontaktdaten:

Beitrag von timo » Do 15. Jan 2004, 19:07

kiyoku hat geschrieben:wie sieht es aus, kennt sich jemand mit den Tabelle aus in der Datenbank. Da lässt sich doch bestimmt was machen. Kann man ihm da nicht seperat das Recht geben?
meiner Meinung nach liegt das nicht am fehlenden Recht, sondern evtl eher daran, daß das Recht nicht geprüft wird...

s3b
Beiträge: 21
Registriert: Do 17. Jul 2003, 15:02
Kontaktdaten:

Beitrag von s3b » Do 15. Jan 2004, 21:39

timo hat geschrieben:
kiyoku hat geschrieben:wie sieht es aus, kennt sich jemand mit den Tabelle aus in der Datenbank. Da lässt sich doch bestimmt was machen. Kann man ihm da nicht seperat das Recht geben?
meiner Meinung nach liegt das nicht am fehlenden Recht, sondern evtl eher daran, daß das Recht nicht geprüft wird...
Hmm, so sieht das Problem von der anderen Seite aus ;) - Werd mir morgen wohl mal die Programmierung reinflexen - vielleicht finde ich ja was konkreteres - manuell irgendwie bei jedem Benutzer in die Datenbank gehen kann ja nicht die Lösung sein, und auf ein Fix in der 4.4.3 kann ich nicht warten...

emergence
Beiträge: 10645
Registriert: Mo 28. Jul 2003, 12:49
Wohnort: Austria
Kontaktdaten:

Beitrag von emergence » Do 15. Jan 2004, 22:19

das ist immer so schön zeitaufwendig sich das rechtesystem anzusehen :-(

ich hab da ne blöde lösung für das problem... man kann dann zwar keine berechtigungen einstellen aber man kann nen user anlegen...

in con_actions
bei spalte name wert user_createuser relevant auf 1 setzen...

die option, das man einen user anlegen darf erscheint dann unter berechtigungen...

in wie weit sich das sonst noch auswirkt keine ahnung... müsste von jemanden getestet werden...

s3b
Beiträge: 21
Registriert: Do 17. Jul 2003, 15:02
Kontaktdaten:

Beitrag von s3b » Fr 16. Jan 2004, 10:03

Also das scheint zu funktionieren - im Rechtebaum der Benutzer oder Gruppen erscheint dann eine neue unbetitelte checkbox. Das Benutzeranlegen klappt dann.

Mir fällt dabei auf, dass die Rechteverteilung allgemein ziemlich lückenhaft durchdacht ist: Mein Kunde kann jetzt mit seinem eigentlich eingeschränken Account einen neuen Benutzer anlegen bzw. seine Rechte einfach entsprechend ändern, dass er quasi den Vollzugriff hat - sinvoll wäre hier, dass man als Benutzer maximal die Rechte verteilen darf, die man selbst innehat. Zudem muss man jedesmal den Benutzer noch einer Gruppe hinzufügen - ein Dropdown mit den Verfügbaren bzw. freigegebenen Gruppen bei der Benutzererstellung wär schön...

Nachtrag: Ein Recht "Benutzerrechte editieren" wäre ein guter Ansatz. Wenn man nur einen Benutzer anlegen darf ohne seine Rechte im speziellen zu definieren und ihn einer Gruppe zuordnen kann (Für das Editieren der Gruppenrechte existiert ja eine spezielle Role) reicht das ja völlig...
Zuletzt geändert von s3b am Fr 16. Jan 2004, 10:10, insgesamt 1-mal geändert.

emergence
Beiträge: 10645
Registriert: Mo 28. Jul 2003, 12:49
Wohnort: Austria
Kontaktdaten:

Beitrag von emergence » Fr 16. Jan 2004, 10:07

s3b hat geschrieben:Mein Kunde kann jetzt mit seinem eigentlich eingeschränken Account einen neuen Benutzer anlegen bzw. seine Rechte einfach entsprechend ändern, dass er quasi den Vollzugriff hat
ähm das geht bei mir über haupt nicht... bei mir kann ich bei keinem bereich etwas dem neuen benutzer freigeben... das müsste der admin machen...

s3b
Beiträge: 21
Registriert: Do 17. Jul 2003, 15:02
Kontaktdaten:

Beitrag von s3b » Fr 16. Jan 2004, 10:41

emergence hat geschrieben:
s3b hat geschrieben:Mein Kunde kann jetzt mit seinem eigentlich eingeschränken Account einen neuen Benutzer anlegen bzw. seine Rechte einfach entsprechend ändern, dass er quasi den Vollzugriff hat
ähm das geht bei mir über haupt nicht... bei mir kann ich bei keinem bereich etwas dem neuen benutzer freigeben... das müsste der admin machen...
ääh, ja schon - als Admin dem Benutzer der Benutzer anlegen darf dieses Recht geben. Dann klappts mit dem Anlegen...

kiyoku
Beiträge: 108
Registriert: Di 2. Sep 2003, 09:35
Kontaktdaten:

Beitrag von kiyoku » Fr 16. Jan 2004, 10:46

jetzt wird es etwas komplziert

also bei mir klappt das auch mit dem Benutzer anlegen, nachdem ich die eine Spalte auf 1 gesetzt habe. Problem ist jetzt nur (bei mir), dass dieser zwar den Benutzer anlegen kann, ihm jedoch keine weiteren Rechte zuschreiben kann. Sprich in Bereiche oder Kategorie etc.

Allerding muss ich emergence zustimmen, dass mein Benutzer auch nicht mehr machen kann als der sysadmin oder admin ihm zugeschrieben hat. Er hat laso keine Adminrechte und kann diese Checkbox auch nicht auswählen bei sich.
Vielleicht liegt es auch daran, dass er deshalb keine weiteren Rechte auf den neu angelegten Benutzer vergeben kann. Dies wäre natürlich etwas blöd.

Gesperrt