Bonjour,
J’essaie de comprendre la logique et les limitations du système de gestion des utilisateurs et je me retrouve devant un nouveau problème.
Pour des raisons de commodité je veux que certains utilisateurs ne puissent pas intervenir sur les documents de premier niveau mais uniquement sur des enfants de ces documents.
Soit un utilisateur « Util1 » qui a un rôle auquel on a associé tout ce qu’il y a dans la rubrique « Gestion du contenu » et entre autre « Publier les documents », « Suppression de documents » et auquel j’ai associé le groupe d’utilisateurs « groupe1 » lui-même associé au groupe de document du même nom.
Pour mettre en place la gestion des droits sur tout les documents du site, j’ai donc associé tous mes documents à des groupes de documents et ceux-ci à des groupes d’utilisateurs, dont « groupe1 »
J’ai ensuite associé mes rubriques de premier niveau au groupe de document « groupe2 » qui est associé au groupe d’utilisateur du même nom, qui lui-même n’est pas associé à l’utilisateur « Util1 » pour empêcher ce dernier d’avoir accès à ces documents.
Ça va vous suivez toujours ;-)
En tout cas ça marche en ce qui concerne l’édition de ces pages de premier niveau.
Si l’utilisateur « Util1 » associé à groupe1 essaie d’éditer une page de « groupe2 », MODx lui répond qu’il n’a pas les bons droits.
La où ça coince, c’est que lorsque « Util1 » fait apparaître le menu contextuel sur un document auquel il n’a pas accès dans l’arbo et qu’il le dépublie… et bien il y arrive !
En fait il peut aussi supprimer un tel document dans mon cas !!!!
J’en déduits que si pour un rôle déterminé on autorise la publication ou la suppression des document, cette autorisation s’applique au détriment des droit d’accès au document.
Ce comportement ne me semble pas normal, j’ai pourtant cette fois-ci épluché tout le manager mais je ne trouve pas où indiquer à MODx de n’appliquer une publication/suppression qu’aux documents auxquels l’utilisateur à accès via les groupes d’utilisateurs.
Quelqu’un a une idée ?
Quote from: laurentc at Jun 11, 2007, 08:42 AMPour des raisons de commodité je veux que certains utilisateurs ne puissent pas intervenir sur les documents de premier niveau mais uniquement sur des enfants de ces documents.
Et depuis la 0.9.6, c’est désormais possible
Quote from: laurentcEn tout cas ça marche en ce qui concerne l’édition de ces pages de premier niveau. Si l’utilisateur « Util1 » associé à groupe1 essaie d’éditer une page de « groupe2 », MODx lui répond qu’il n’a pas les bons droits. La où ça coince, c’est que lorsque « Util1 » fait apparaître le menu contextuel sur un document auquel il n’a pas accès dans l’arbo et qu’il le dépublie… et bien il y arrive !
En fait il peut aussi supprimer un tel document dans mon cas !!!!
Tiens je n’avais jamais essayé et si c’est le cas, c’est un gros problème qu’il faut signaler dans FlySpray !
Quote from: laurentcJ’en déduits que si pour un rôle déterminé on autorise la publication ou la suppression des document, cette autorisation s’applique au détriment des droit d’accès au document.
Ce comportement ne me semble pas normal, j’ai pourtant cette fois-ci épluché tout le manager mais je ne trouve pas où indiquer à MODx de n’appliquer une publication/suppression qu’aux documents auxquels l’utilisateur à accès via les groupes d’utilisateurs.
Quelqu’un a une idée ?
Non ça n’a pas l’air normal du tout, effectivement cf plus haut si c’est vérifié (désolé, pas le temps aujourd’hui) alors il faut faire un bug report...
.: COO - Commerce Guys - Community Driven Innovation :.
MODx est l'outil id