Userrechte
-
Hi,
ich habe die Version 0.9.9-3 installiert und an unser LDAP angebunden.
Die Anmeldung soweit über den AD user klappt einwandfrei.
Am AD hab ich je 1 Security Grp mit idoit-Admin & ne Grp idoit-Read angelegt, danach hab ich bei den Personengruppen die jeweilgen LDAP Mappings hinterlegt.
In der constants.inc hab ich noch folgende Zeile hinterlegt.
define("C__LDAP__GROUP_IDS", "10,14");
10 ist laut Datenbank die ID für den Reader
14 ist die ID für den AdminMein Testbenutzer wurde richtig unter Kontakte vom LDAP übernommen und auch einloggen kann ich mich jedoch ziehen die richtigen Berechtigungen nicht

Obwohl er im AD nur Mitglied der Gruppe Idoit-Read ist hat er volle Admin Rechte ^^Was hab ich falsch gemacht jemand ne Idee ?
lg Alex
-
Das define("C__LDAP__GROUP_IDS", "10,14"); muss beim gesetzten Mapping nicht gemacht werden. Das dient nur dazu, dass jeder User die dort gesetzten Gruppen bekommt. Daher haben deine User jetzt die Gurppe 10 und 14 automatisch bekommen. Du musst das also wieder Rückgängig machen
-
thx
klappt
Hello! It looks like you're interested in this conversation, but you don't have an account yet.
Getting fed up of having to scroll through the same posts each visit? When you register for an account, you'll always come back to exactly where you were before, and choose to be notified of new replies (either via email, or push notification). You'll also be able to save bookmarks and upvote posts to show your appreciation to other community members.
With your input, this post could be even better 💗
Register Login