Bonjour,
Je voudrais savoir quelles sont les etapes minimales a suivre pour restreindre l’acces a un document (par exemple faire en sorte qu’uniquement l’administrateur puisse le voir quand il surfe sur le site).
Ce que j’ai fait:
1. Administration > Configuration > Utiliser les autorisations d’accès : Oui
2. Utilisateurs > Autorisation Web : Création d’un nouveau groupe de documents "intranet"
3. Édition du document dont je veux limiter l’accès : Autorisations d’accès : cocher la case "intranet"
et puis ? quand je suis déloggué j’ai toujours accès au document, alors qu’il devrait m’être interdit non ? j’ai sans doute pas compris quelque chose d’important.
Attention, si tu as toujours le manager d’ouvert et donc que tu es loggé en tant qu’admin, tu as le droit de consulter toutes les pages du sites, mêmes celles qui ne sont pas publiées.
Si c’est le cas du devrais voir la bar QuickEdit. Il faut donc te délogger également du manager pour n’avoir les droits des visiteurs.
Je visitais le site avec un autre navigateur (manager ouvert avec firefox - visite avec ie) donc normalement les sessions ne sont pas partagées, pas de souci à ce niveau-là.
Sinon je crois que j’ai pigé:
0. Administration > Configuration > Utiliser les autorisations d’accès : Oui
1. Utilisateurs > Autorisation Web > Groupes de documents: Création d’un nouveau groupe de documents "intranet"
2. Édition du document dont je veux limiter l’accès: Autorisations d’accès : cocher la case "intranet"
rien que ça ne protège pas le document, il est toujours accessible par tout le monde
3. Utilisateurs > Autorisation Web > Groupes d’utilisateurs web: Création de "web"
4. Utilisateurs > Autorisation Web > Liens groupes d’utilisateurs/de documents: Lier "web" à "intranet"
là la page est protégée et plus personne n’y a accès, même pas l’administrateur du manager. Seul un utilisateur web pourrait y accéder, il faut le créer:
5. Utilisateurs > Gestion utilisateurs web >Nouvel utilisateur web: créer un utilisateur et veiller que la checkbox "Autorisations d’accès web" pour le groupe "web" est bien cochée.
L’utilisateur existe mais il ne peut pas se logger (l’écran de login de l’interface manager n’est d’aucune utilité pour les users web).
6. Éditer une page quelconque et y rajouter le snippet [[WebLogin]]
Il ne suffit plus qu’à l’utilisateur web de se logguer via cette page, il pourra ensuite accéder à la page protégée.
Ouf.