Seite 1 von 1

Berechtigungen testen - Adminrechte NICHT übernehmen?

Verfasst: 10.06.2009 19:09
von Sprecherin IK
Hallo zusammen,
nach einem direkten Dialog mit der Fragestellerin in diesem Thread stellte sich heraus, dass "Berechtigungen übernehmen" etwas ist, was wir unseren Mods gern erlauben würden - aber NICHT für Admin-Profile. Geht sowas auch?

Sinn der Aktion ist es, dass die Mods bei uns Foren einrichten sollen, zu denen sie dann auch für einzelne, die zu einer bestimmten Gruppe gehören, Rechte vergeben. Was sie aber nicht sollen, ist
a) das Hinzufügen von Rechten für Admins oder sich selbst für Bereiche, für die sie bisher nicht (oder "nie") berechtigt waren
b) das Sehen/Lesen/Beschreiben von Forenbereichen, für die sie nicht ausdrücklich berechtigt wurden.

Bisher wurden schon diverse Rechte entzogen bzw. vergeben bis hin zu

- Person A (Admin) wird explizit berechtigt für Forum A, während *alle* anderen Gruppen für diesen Forenteil ausgeschlossen werden ("nie") (auch die Gruppe Administratoren)
- Person M (ModeratorIn) wird explizit ausgeschlossen, das Forum auch nur zu sehen("nie")

Sobald Person M jedoch die Rechte von Person A übernimmt, bekommt sie auch Forum A zu sehen, wofür NUR Person A berechtigt ist. Für Lösungsvorschläge wäre ich sehr dankbar.

Wir verwenden die neueste Version von phpBB in der Version 3.0.5

Gruß
Veronika

Re: Berechtigungen testen - Adminrechte NICHT übernehmen?

Verfasst: 11.06.2009 13:09
von oxpus
Hallo,

wenn ein Benutzer (mit welchem Status er auch immer normalerweise bei die unterwegs ist) Berechtigungen eines anderen Users testen kann, dann hat er auch dabei all die Zugriffsmöglichkeiten des betreffenden Benutzers, also auch Zugriffe auf Foren, die er ansonsten nicht einmal sehen dürfte!!
Daher sollte man diese Funktion eigentlich sinnigerweise auch nur Administratoren erlauben, das sie eh überall reinschauen dürfen.

Jegliche Änderung an dieser Funktion würde diese dagegen wieder unsinnig machen, da man dann auch nur wieder die eigenen Berechtigungen erhält.
Denn das sollte ja genau nicht sein ;)

Re: Berechtigungen testen - Adminrechte NICHT übernehmen?

Verfasst: 12.06.2009 12:48
von mandih
Hallo,

unsinnig ist es für mich *dann* nicht, wenn die zu testenden Berechtigungen "weniger" sind als die eigenen - das ist das was wir dort gerne erreichen wollen.

Auch aus meinem professionellen IT Umfeld kenne ich es, dass ich dort nur Berechtigungen verteilen kann, die nicht über das hinausgehen, was ich selbst tun darf - auch aus dieser Warte sehe ich solch eine Möglichkeit, die phpbb bisher scheinbar nicht bietet, als durchaus sinnvoll an.

Herzliche Grüße,
Mandih

Re: Berechtigungen testen - Adminrechte NICHT übernehmen?

Verfasst: 12.06.2009 14:30
von oxpus
Das ist aber im phpBB 3 so nicht: Die Funktion ist ja eben für den Admin gedacht (der ja eh schon alles darf), um festzustellen, ob die für den User getroffenen Einstellungen auch korrekt gesetzt sind. Also ob der Benutzer die gesetzten eingeschränkten Berechtigungen hat.
Daher ist eben diese Option eine Admin-Funktion!
Wenn du das nun anderen, eingeschränkten Benutzern erlaubst, müsste man eben auch genau diese Funktion so umbauen, keine "zusätzlichen" Rechte mit der Prüfung einzurichten. Das widerspricht aber eben genau dem Sinn dieser Möglichkeit!!

Re: Berechtigungen testen - Adminrechte NICHT übernehmen?

Verfasst: 12.06.2009 14:38
von dieweltist
Meine Meinung ist, dass man auf die Funktion, Berechtigungen zu testen, eigentlich gut verzichten kann. Man braucht sich doch nur die jeweiligen Einstellungen ansehen, um jeweils herauszufinden, welche Rechte die User jeweils haben.

Re: Berechtigungen testen - Adminrechte NICHT übernehmen?

Verfasst: 13.06.2009 20:18
von Sprecherin IK
dieweltist hat geschrieben:Man braucht sich doch nur die jeweiligen Einstellungen ansehen, um jeweils herauszufinden, welche Rechte die User jeweils haben.
ich selbst hatte am Anfang schon auch etas Schwierigkeiten damit, das sehr ausgeklügelte System mit der Berechtigungsvergabe zu verstehen. :roll: auch wenn ich es noch so beeindruckend finde, WAS alles MÖGLICH ist. Ich finde es daher verständlich, wenn jemand, die/dier neue Rechte vergibt, ohne selbst alle Rechte zu haben/brauchen, dann auch prüfen möchte, ob das richtig ist, was sie/er dann "verzapft" hat.

Während ich das schreibe, fällt mir ein - vielleicht könnte ich ja ein "allgemein bekanntes" Testprofil mit diesen dann zu Berechtigenden "Neulingen" anlegen, was die Mods dann zur Erprobung nützen könnten, um das "Prinzip" zu verstehen?

Nachdenkliche Grüße
Veronika

Re: Berechtigungen testen - Adminrechte NICHT übernehmen?

Verfasst: 13.06.2009 20:53
von dieweltist
Das Berechtigungssystem ist doch gar nicht so kompliziert, wie es scheint.
Um es zu durchschauen, habe ich nachfolgenden Beitrag geschrieben:

=> http://www.phpbb.de/community/viewtopic ... 1#p1106791