Grundsatzfrage: Berechtigungen von Benutzern, die in mehreren Gruppen Mitglieder sind

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

angus-old

Benutzer
Registriert
26. Feb. 2016
Beiträge
17
Reaktionspunkte
0
Punkte
0
Hallo zusammen,

ich hab eine Frage zur grundsätzlichen Struktur der Rechtevergabe durch Gruppen.
Genauste Erkenntnisse darüber konnte ich leider nicht durch die DSM Handbücher entnehmen.

Meine Frage:

Ist es grundsätzlich so, wenn ein Benutzer Mitglied in verschiedenen Gruppen ist, dass
immer nur die Einschränkung einer Gruppe greift? Hier die Ergebnisse meines Selbsttests. Konkretes Beispiel mit "Benutzer1":

Benutzer1 ist Mitglied der "Gruppe1" und "Gruppe2". Für die Gruppe1 ist ein gemeinsamer "Ordner1" zugänglich
mit lese und schreibrechten, "Gruppe2" wird der Zugriff auf den "Ordner1" verweigert.

Bei mir kann jetzt Benutzer1 aber nicht auf Ordner 1 zugreifen, obwohl die Mitgliedschaft der Gruppe1 ihm dies ermöglichen sollte.
Klar verhindert die Mitgliedschaft in Gruppe2 ja den Zugriff - aber überwiegt nicht die Berechtigung für den Ordner1 durch die Gruppe1?

Vielen Dank schon mal im Vorraus für die Hilfe....
 
Hallo und Willkommen!

Es ist genau umgekehrt: ein Verbot ist immer stärker als eine Erlaubnis.
 
Vielen Dank für die Info.
Das schränkt die Benutzerverwaltung aber erheblich ein bzw. es ist überhaupt nicht sinnvoll, wenn ein Benutzer
Mitglied in verschiedenen Gruppen ist...Oder man muss eben von den "Verboten" her denken...und die Gruppenzugehörigkeit danach
verteilen...
 
Das ist schon sinnvoll, zumindest, wenn man den Schaden begrenzen will.

Im Zweifel ist es besser, die Daten sind nicht zugreifbar, als dass jemand die Daten bekommt, der sie nicht haben sollte.

Oder man muss eben von den "Verboten" her denken

So ist es! :)
 
Hi,

also ich würde die Berechtigungen immer anderes rum aufbauen.

Bedeutet die Benutzer dürfen erstmal nichts und bekommen je nach Gruppe die benötigten Rechte dazu gesteuert.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat