We launched new forums in March 2019—join us there. In a hurry for help with your website? Get Help Now!
    • 28173
    • 409 Posts
    Bonjour smiley

    Je suis en train d’étudier l’utilisation des droits sous MODx
    Mon besoin est le suivant : j’aimerai faire en sorte qu’un groupe d’utilisateurs puisse modifier certaines pages et uniquement celles-ci.

    J’ai donc regardé la doc existante sur le sujet (principalement ici : http://www.modxcms.com/why-manager-users.html)
    J’ai suivi le mode d’emploi à la lettre, autrement dit :

    • j’ai créé un rôle "Editeurs de contenu" qui donne le droit d’édition sur les pages
    • j’ai créé un groupe de document "Pages éditables"
    • j’ai créé un groupe d’utilisateur "Direction"
    • j’ai créé un utilisateur "Toto" ayant comme Rôle "Editeurs de contenu"
    Je me suis ensuite rendu sur une des pages du site, la page "Accueil", et ai modifié tout en bas les Autorisations d’accès de la manière suivante :

    • j’ai coché la case "Pages éditables"
    • ... ce qui a eu pour conséquence de décocher la case "Tous les groupes de documents (Public)"

    Si j’ai bien suivi la logique de MODx, l’utilisateur Toto devrait alors pouvoir éditer la page "Accueil", mais pas les autres pages qui ne font pas parti du groupe de document "Pages éditables"

    Et bien ça ne fonctionne pas ! smiley
    Une fois logué avec l’utilisateur Toto, je peux modifier n’importe qu’elle page, y compris la page d’accueil.

    J’ai remarqué une chose toutefois : dans l’arborescence MODx, la page Accueil se voit désormais affublée d’une petite icone avec un cadenas.
    Quelle est la signification de ce cadenas ? A première vue simplement le fait que l’accès gestionnaire de cette page soit considéré comme "Privé"... mais je n’ai pas bien saisi ce que cela signifiait.

    Donc voilà... je pense qu’il y a (pour le moment wink ) un petit déficit de documentation sur le sujet. Je suis assez partant pour combler ce manque une fois que j’aurai assimilé le fonctionnement des droits sous MODx.
    Donc en attendant, si vous avez des explications sur mon problème, je suis à l’écoute smiley
      • 11975
      • 2,542 Posts
      Salut


      j’ai créé un utilisateur "Toto" ayant comme Rôle "Editeurs de contenu"

      Il faut également cocher la case permissions d’accès dans la fiche profil de l’utilisateur.

      Je crains que tu aies également à modifier les droits de toutes les pages pour qu’elles ne soit plus en acces libre.

      :-)
        Made with MODx : [url=http://www.copadel.com]copadel, fruits et l
        • 28173
        • 409 Posts
        Il faut également cocher la case permissions d’accès dans la fiche profil de l’utilisateur.
        Tu veux dire "Autorisations d’accès" tout en bas de la fiche ?
        Car si c’est le cas, j’ai bien coché la case "Direction", qui est le Groupe utilisateur de Toto

        Je crains que tu aies également à modifier les droits de toutes les pages pour qu’elles ne soit plus en acces libre.
        Haha !?
        Suite à cette idée, je pensais que la solution à mon problème pouvait être de décocher sur chaque page la case "Tous les groupes de documents (Public)" afin que seul les administrateur puisse les modifier... malheureusement cette case n’est pas décochable sans cocher le groupe de document "Pages éditables"

          • 11975
          • 2,542 Posts
          Il te faut d’abord créer un nouveau groupe de documents "admin" par exemple
          puis l’attribuer à tous tes docs de premier niveau.

          :-)
            Made with MODx : [url=http://www.copadel.com]copadel, fruits et l
            • 6726
            • 7,075 Posts
            A noter tu peux changer les permissions sur plusieurs page à la fois grace au module DocManager installé par défaut avec MODx : très pratique ! (pas besoin de se palucher des dizaines de pages de modifs d’autorisations tongue)

            En ce qui me concerne quelque soit le cas, dans tous mes sites j’active les autorisation d’accès (tout simplement parceque d’un point de vue de la sécurité, cela m’oblige pour chaque utilisateur à m’assurer que j’ai bien défini ses permissions, et aussi à mon sens point de vue sécurité c’est mieux) et grosso modo je créé :
            - un groupe de document appelé "éditable admin" et un groupe d’utilisateur appelé "admin", pour les docs genre sitemap.xml ou les css dynamiques par exemple
            - un groupe de document appelé "éditable responsable" et un groupe d’utilisateur appelé "responsable éditorial"
            - un groupe de document appelé "éditable rédacteur" et un groupe d’utilisateur appelé "rédacteur"

            Ca suffit à la plupart des cas. Après on peut rajouter des variantes rédacteur simple, rédacteur avancé... etc.
            Le seul truc c’est de bien comprendre la liaison groupe de documents / groupe d’utilisateurs
              .: COO - Commerce Guys - Community Driven Innovation :.


              MODx est l'outil id
              • 28173
              • 409 Posts
              J’ai bien aimé ta méthode davidm et je me suis donc calqué sur ces noms de groupes de documents et de groupes d’utilisateurs.

              Toutefois il y a encore un truc qui coince :

              • Toutes mes pages ont comme Autorisations d’accès "Editable Administrateur" sélectionné
              • Deux pages ont comme Autorisations d’accès "Editable Responsable" sélectionné
              J’ai revérifié le rôle "Editeur de contenu" afin qu’il autorise l’édition/ajout/suppression des pages.

              Mon utilisateur Toto fait parti du groupe d’utilisateur "Responsables"
              Le groupe d’utilisateurs "Responsables" a les droits d’accès aux groupes de documents "Editable Responsable"

              Pourtant, lorsque je me connecte avec Toto, j’ai le phénomène suivant :

              • les deux pages que Toto devrait pouvoir modifier ont une icone cadenassé. Les données de la page nous apprends que "L’accés gestionnaire" est Privé
              • les autres pages que Toto ne devrait pas pouvoir modifier ont une icone normale dans l’arborescence MODx. Les données de la page nous apprends que "L’accés gestionnaire" est Public
              • si Toto essaie d’éditer une des pages (qu’il soit susceptible d’éditer, ou non), j’obtiens les propriétés du document classique, SANS LA ZONE D’EDITION. Au lieu d’avoir les 4 onglets habituels (Général, Réglages de la page, Mots-clés, Prévisualiser), je n’ai aucun onglet (voir pièce jointe)

              Qu’est-ce qui m’échappe là ?
                • 6726
                • 7,075 Posts
                Tu as simplement inversé la démarche. Il y a quelque chose qu’il faut comprendre : tu n’as pas besoin de définir les pages comme éditables admin partout, seulement celles qui ne peuvent être éditées QUE par l’admin... le cas de l’admin par défaut est particulier car il a tous les droits.

                Si toutes tes pages appartiennent au groupe de documents "Editable Administrateur", seul l’admin pourra les éditer si tu as défini le lien entre le groupe utilisateur "admin" et le groupe de document "Editable Administrateur".

                Pour le reste tu vas dans Utilsateurs > Autorisations du gestionnaire et là dans Liens groupes d’utilisateurs/de documents tu affectes tout simplement les groupes de documents pour lesquels le groupe d’utilisateur a l’autorisation d’accéder.

                  .: COO - Commerce Guys - Community Driven Innovation :.


                  MODx est l'outil id
                  • 28173
                  • 409 Posts
                  Ralalalala je ne m’en sors pas sad

                  heliotrope disait plus haut :
                  Il te faut d’abord créer un nouveau groupe de documents "admin" par exemple
                  puis l’attribuer à tous tes docs de premier niveau.
                  C’est en suivant son conseil que j’ai défini toutes les pages comme éditables admin.

                  Je multiplie les essais et je n’arrive pas au résultat escompté : soit mon utilisateur Toto ne peut rien éditer, soit il peut tout éditer !

                  Pour clarifier mon besoin (que je pense relativement "classique"), mon utilisateur Toto doit être en mesure d’éditer les documents 18 et 19, mais pas le 20 (voir image suivante)



                  Comment dois-je paramétrer les droits pour obtenir ce comportement ?
                    • 11975
                    • 2,542 Posts
                    salut,

                    Reprenons:

                    1/ creer un groupe admin
                    2/ creer un groupe de document docAdmin
                    3/ rattacher le groupe  de document docAdmin au groupe de users Admin

                    Puis attribuer au doc 20 le groupe de doc docAdmin

                    :-)

                    P.S: en revanche tu ne pourras jamais empecher ton user d’editer la page 4
                    Sinon il ne pourra pas acceder au doc 18 et 19 ce qui est bien dommage
                      Made with MODx : [url=http://www.copadel.com]copadel, fruits et l
                      • 28173
                      • 409 Posts
                      Oké !!!!!
                      Donc si je reformule à ma manière ce que j’ai compris :

                      • par défaut, tous les documents sont éditables par n’importe quel utilisateur (à condition que ce dernier soit rattaché à un rôle distribuant les bonnes permissions)
                      • si on souhaite restreindre l’accès de certains documents à des utilisateurs, il faut créer un couple "groupe de document"/"groupe d’utilisateur" qui sera LUI autorisé à éditer ces documents. Ces derniers devront être rattachés au groupe de documents dédié à cet effet. Il ne seront donc plus éditable par les utilisateurs ne faisant pas parti du groupe d’utilisateur nouvellement créé.
                      Donc effectivement, je prenais le problème à l’envers smiley