Userrechte
-
Hi,
ich habe die Version 0.9.9-3 installiert und an unser LDAP angebunden.
Die Anmeldung soweit über den AD user klappt einwandfrei.
Am AD hab ich je 1 Security Grp mit idoit-Admin & ne Grp idoit-Read angelegt, danach hab ich bei den Personengruppen die jeweilgen LDAP Mappings hinterlegt.
In der constants.inc hab ich noch folgende Zeile hinterlegt.
define("C__LDAP__GROUP_IDS", "10,14");
10 ist laut Datenbank die ID für den Reader
14 ist die ID für den AdminMein Testbenutzer wurde richtig unter Kontakte vom LDAP übernommen und auch einloggen kann ich mich jedoch ziehen die richtigen Berechtigungen nicht
Obwohl er im AD nur Mitglied der Gruppe Idoit-Read ist hat er volle Admin Rechte ^^Was hab ich falsch gemacht jemand ne Idee ?
lg Alex
-
Das define("C__LDAP__GROUP_IDS", "10,14"); muss beim gesetzten Mapping nicht gemacht werden. Das dient nur dazu, dass jeder User die dort gesetzten Gruppen bekommt. Daher haben deine User jetzt die Gurppe 10 und 14 automatisch bekommen. Du musst das also wieder Rückgängig machen
-
thx klappt