Domino 9 und frühere Versionen > ND8: Administration & Userprobleme
DA Zugriff einschränken
0xse:
Mit den Rechten der "Full-Access Administratoren" siehst du auch per Leserfelder versteckte Dokumente. Wenn du die Maske im Designer um das Leserfeld erweiterst, musst du nur einen Designrefresh über alle Dokumente machen, damit das Feld in die Dokumente kommt. (Achtung: Ggf. passieren dann noch weitere Dinge, je nach vorhandener Programmierung in der Maske)
Designrefresh geht z.B. über eine Ansicht-Aktion mit @Command([ToolsRefreshSelected]); (Ich meine so hieß das ;))
Felix Ziegler:
Hallo zusammen,
sorry, dass ich einen etwas älteren Thread wieder ans Tageslicht hole. Aber das Thema "Directory Assistance und Zugriff einschränken" schwapt bei mir immer wieder hoch. Und da ich bisher noch keine Löung gefunden habe, möcht ich euch meine Testergebnisse mitteilen und auf den ein oder anderen Hinweis hoffen.
Wie Ralf schon beschrieben hat, habe ich versucht das Problem mit Leserfeldern zu erschlagen.
Als Testumgebung half mir ein 8.5.2FP2 Server + Client auf Windows/Linux. Ein Standard persönliches Adressbuch wurde in den Direcotry Assistance eingebunen. Die ACL wurde um zwei Rollen ("[1]" und "[2]") erweitert. Ein weiteres Leserfeld wurde in die Maske der Kontakte eingebaut, welches ich zu Testzwecken manuell übers Frontend befülle.
Das Ergebnis hat sich sehen lassen können. User die nur die Rolle 1 hatten, konnten auch nur die entsprechenden Dokumente sehen. Genauso bei der Rolle 2. Alle anderen Dokumente wurden nicht angezeigt wenn man über die "An:" Schaltfläche das entsprechende Adressbuch auswählte.
Was allerdings leider nicht mehr funktionierte ist die Schnelladressierung. Egal nach welchen Kontakten durch welche User gesucht wurden. Es gab nie einen Treffer aus dem betroffenen Adressbuch. Irgendwann habe ich die Leserfelder einiger Dokumente wieder geleert. Und siehe da, genau diese Dokumente konnten anschließend wieder gefunden werden.
Soweit ich weiß, wird die Schnelladressierung ja durch den Router (Server) übernommen. Somit ist das Recht des User in der ACL hierbei ziemlich egal. Leider hilft es aber auch nicht, dem Server die entsprechenden Rollen zu geben (-Default- und Anonymous mit Rollen übrigens ebenfalls nicht). Von der Schnelladressierung werden nur Dokumente gefunden, die keinerlei Einschränkung durch Leserfelder besitzen.
Ich finde die Möglichkeit der Leserfelder eine echt gute Idee. Viele Probleme wären auf einen Schlag weg. Wenn da nicht die Schnelladressierung wär...
Viele Grüße
Felix
ra.t:
Hallo Felix,
schade das du wohl meine Ausführungen zwar gelesen, aber dann nicht so ausgeführt hast..
Mach es doch bitte einmal so, wie ich es beschrieben habe, dann wird es auch funktionieren.
Also ohne Rollen, die kannst du nicht überall einsetzen.
mfg
Ra.T.
smokyly:
Wenn der Benutzer aber "trotzdem senden" wählt, wird die Mail korrekt zugestellt. Der Router hat ja Zugriff auf die DA.
Die einzige sinnige Lösung, die wir angedacht haben:
- Abteilungsadressbücher aus der DA lösen.
- Kompakte Verzeichniskataloge verteilen.
Gruß
Tode:
das ist falsch... Der Benutzer bekommt -wenn man das mit den Leserfeldern richtig gemacht hat- eine Zustellfehlermeldung, dass er nicht berechtigt ist, an diese Adresse zu senden...
Navigation
[0] Themen-Index
[#] Nächste Seite
[*] Vorherige Sete
Zur normalen Ansicht wechseln