Community
    • Categories
    • Recent
    • Popular
    • Users
    • Search
    • Register
    • Login

    I-doit v1.1 - Kategorien unterhalb einer Lokation bearbeiten

    Scheduled Pinned Locked Moved Entwicklung
    10 Posts 4 Posters 2.3k Views 1 Watching
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A Offline
      alex123
      last edited by

      Ich möchte eine Personengruppe anlegen, die alle Objekte einschließlich deren Kategorien, bearbeiten darf.

      Also habe ich eine Personengruppe "g-idoit-uhg-editor" angelegt und für das CMDB-Modul folgende Rechte gegeben:

      • lesen, schreiben, löschen -> bezieht sich auf -> Objekte unterhalb einer Lokation -> UHG

      Nun kann eine Person, die der Personengruppe "g-idoit-uhg-editor" angehört, alle Objekte bearbeiten. Die Kategorien können aber nicht bearbeitet werden. Also habe ich für das CMDB-Modul noch Rechte für alle Kategorien vergeben:

      • lesen, schreiben, löschen -> bezieht sich auf -> Kategorie -> Alle

      Das hatte nun zur Folge, dass alle Objekte bearbeitet werden konnten. Auch jene, die der Lokation "UHG" nicht untergeordnet sind.

      Hier ein Bildschirmfoto:

      Vielleicht mache ich was falsch. Meiner Meinung nach fehlen noch eine Regeln, die sich auf Kategorien eines bestimmten Standortes, Objekttypen oder Objekt-ID beziehen.
      Ohne diese zusätzlichen Regeln, müssten die Berechtigung, die sich auf einen Standort, Objekttyp und Objekt-ID beziehen, auf die Kategorien vererben.

      1 Reply Last reply Reply Quote 0
      • dsD Offline
        ds
        last edited by

        Hat die Person vielleicht noch weitere explizite Rechte?

        Es müsste eigentlich so sein, dass man nun in Objekte die nicht unterhalb UHG liegen nicht reinspringen darf. Mit der Meldung, dass man das Objekt nicht einsehen darf.

        1 Reply Last reply Reply Quote 0
        • A Offline
          alex123
          last edited by

          @ds:

          Hat die Person vielleicht noch weitere explizite Rechte?

          Es müsste eigentlich so sein, dass man nun in Objekte die nicht unterhalb UHG liegen nicht reinspringen darf. Mit der Meldung, dass man das Objekt nicht einsehen darf.

          Die Person ist noch zusätzlich Mitglied in der Personengruppe "reader", darf also alle Objekte sehen. Soll aber nur bestimmte Objekte (mit deren Kategorien) bearbeiten dürfen.

          1 Reply Last reply Reply Quote 0
          • dsD Offline
            ds
            last edited by

            Das sieht das Rechtesystem leider nicht vor. Man kann nur global auf Kategorien berechtigen

            1 Reply Last reply Reply Quote 0
            • A Offline
              alex123
              last edited by

              Wenn mit den Bedingungen "Objekte unterhalb einer Lokation", "Objekte vom Typ", "Objekt-ID" nur die allgemeinen Kategorien (C__CATG__GLOBAL) eines Objektes angesprochen werden, dann ist das sehr Schade. Ich hätte eher erwartet, dass die Objekte mit allen ihren Kategorien angesprochen werden.

              Die Lösung für mich ist nun folgende: Ich muss die Personengruppe so einstellen, dass sie nur die Objekte sieht, die sie bearbeiten darf. Aber eigentlich sollte die Person mit dieser Personengruppe auch mehr sehen können. Zufrieden bin ich mit dieser Lösung nicht und werde es wahrscheinlich beim alten Rechtesystem belassen.

              Ich stell mir das so vor wie bei einer Forensoftware. Es gibt es Moderatoren für bestimmte Unterforen, in denen der Moderator Beiträge bearbeiten darf. Gleichzeitig darf der Moderator aber auch in anderen Unterforen Beiträge lesen, aber nicht moderieren. Die Rechte, die für ein übergeordnetes Objekt gesetzt werden, sollten sich auf die untergeordneten Objekte standardmäßig vererben und nur durch Regeln aufgehoben werden, die explizit für die untergeordneten Objekte gesetzt wurden.

              1 Reply Last reply Reply Quote 0
              • K Offline
                knut
                last edited by

                Hallo,

                dem kann ich mich nur anschließen. So ist das Rechtesystem sehr umständlich. Vererbungen aus bestehenden Rechtesystemen wie z.B. Dateisystemen könnten hier als Vorbild dienen.

                Gruß Knut

                1 Reply Last reply Reply Quote 0
                • LFischerL Offline
                  LFischer
                  last edited by

                  Hallo zusammen,

                  wir haben mit i-doit V1.1.1 eine neue Rechte-Bedingung eingeführt: "Kategorie in Objekt-Typ"

                  Diese erlaubt es, Rechte auf bestimmte Kategorien nur für bestimmte Objekt-Typen zu definieren.

                  Viele Grüße
                  Leo

                  1 Reply Last reply Reply Quote 0
                  • A Offline
                    alex123
                    last edited by

                    @LFischer:

                    Hallo zusammen,

                    wir haben mit i-doit V1.1.1 eine neue Rechte-Bedingung eingeführt: "Kategorie in Objekt-Typ"

                    Diese erlaubt es, Rechte auf bestimmte Kategorien nur für bestimmte Objekt-Typen zu definieren.

                    Viele Grüße
                    Leo

                    Hab es eben ausprobiert. Funktioniert! Allerdings ist es umständlich, dass man jede Kategorie einzeln konfigurieren muss. Es wäre komfortabler wenn man einfach auswählen könnte dass man alle Kategorien innerhalb eines Objekt-Typen ansprechen möchte. So kann es sein, dass nach einer Änderung im Quick Configuration Wizard neue Kategorien für einen Objekttyp hinzukommmen und für den Bearbeiter zunächst nicht sichtbar bzw. editierbar sind, bis diese Kategorien explizit im Rechtesystem eingepflegt wurden.

                    1 Reply Last reply Reply Quote 0
                    • A Offline
                      alex123
                      last edited by

                      @LFischer:

                      Hallo zusammen,

                      wir haben mit i-doit V1.1.1 eine neue Rechte-Bedingung eingeführt: "Kategorie in Objekt-Typ"

                      Diese erlaubt es, Rechte auf bestimmte Kategorien nur für bestimmte Objekt-Typen zu definieren.

                      Viele Grüße
                      Leo

                      Wird es auch noch eine Rechte-Bedingung wie etwa "Kategorie unterhalb einer Lokation" geben?

                      1 Reply Last reply Reply Quote 0
                      • LFischerL Offline
                        LFischer
                        last edited by

                        @alex123:

                        Wird es auch noch eine Rechte-Bedingung wie etwa "Kategorie unterhalb einer Lokation" geben?

                        Hallo Alex,
                        dieses Feature ist aktuell nicht eingeplant. Es wäre dann aber auch sicherlich Sinnvoll die Misch-Berechtigungen für "Objekt-ID" anzubieten… Ich werde das einfach mal aufnehmen - Mal schauen was draus wird!

                        Viele Grüße
                        Leo

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post