Das Notes Forum
Domino 9 und frühere Versionen => Entwicklung => Thema gestartet von: Kadlec am 09.10.04 - 09:11:43
-
Guten Morgen,
ich habe zwar keine "sensible" Daten aber es soll jeder Mitarbeiter nur seine "eigenen" doks lesen dürfen.
Das habe ich Anfangs über "Private" Ansichten geregelt.
Da ich dort aber versch. Probleme habe, möchte ich dies nun mit einem "Leser" Feld regeln.
Ein Dok. soll von versch. Rollen lesbar sein und von dem jeweiligen Mitarbeiter,
Bei der ganzen Sache bin ich mir aber nicht sicher, deshalb meine kurze Frage:
Ist das OK wenn im Feld folgendes steht:
[Manager], [Editor], Max Mustermann/DE/XX/XYZ.
Danke und schönes Wochenende
Boris
-
Klar, das geht so.
-
Das muss dann aber auch eine Textliste sein, also:
"[Manager]" : "[Editor]" : "CN=Max Mustermann/O=XX/O=XYZ/C=DE"
Bitte auch beachten: Der Name muss in seiner kanonischen Form angegeben werden.
HTH,
Bernhard
-
Genau, die "abbreviated" Form des Namens, wie Du, Boris, sie angegeben hast, funktioniert nicht in Leserfeldern. Für das ganze gibt es in Best Practices 2 Artikel, die dazu passen: Namenssystem und ACL Zugriffssteuerung
-
Und den Servern die [Manager]-Rolle geben.
Grad bei Verwendung von Leser-Feldern kommt es sonst zu Anrufen von Anwendern beim Admin.
Ihr wisst schon was ich meine.
Bye
Onkel ToM
-
Oh ja, die Server nicht vergessen, sonst wirds schwierig
-
Sorry war drei Tage nicht im Haus.
Die Server Rechte sind bei Uns genau definiert auf die ich keinen Einfluss habe. Ich denke aber das sich die Verantwortlichen schon wissen was Sie tun. Aber für mich als Info was kann passieren wenn die Server nicht die entsprechenden Rechte haben??
Boris
-
Ich denke mal hier sind die Rechte der Server auf deine Datenbank gemeint. Du musst den Servern nämlich auch Leserechte erteilen, indem du ihm per ACL die betreffende Rolle, z.B. [Admin] o.Ä., zuteilst. Sonst kann es zu Problemen kommen.
-
Sorry war drei Tage nicht im Haus.
Die Server Rechte sind bei Uns genau definiert auf die ich keinen Einfluss habe. Ich denke aber das sich die Verantwortlichen schon wissen was Sie tun. Aber für mich als Info was kann passieren wenn die Server nicht die entsprechenden Rechte haben??Boris
Das ist ganz einfach, Boris: Dann sind die lieben Server keine Leser, sie "sehen" also diese Dokumente einfach nicht und können sie nicht replizieren oder mit der Server-ID signierte Agents können diese nicht verarbeiten usw.
HTH,
Bernhard
-
OK habe da was durcheinander geschmissen.
Natürlich hat jeder Server ALLE Rollen.
Boris
-
Dann dürfte das kein Problem sein...
-
So die Db ist geändert und alle Dokumente neu ber.
Alle Kollegen sehen Ihre Doks. und können diese nun ohne Probleme bearbeiten.
AAbär, da ich unter anderem auch die Manager Rolle habe und diese in allen Doks. ebenfalls als Leser eingetragen ist, sehe ich nun in Ansicht "Alle Persönliche" logischerweise alle Doks.
Wie die Ansicht es schon sagt, soll auch ich nur meine eigenen dort angezeigt bekommen.
Gibt es hier einen Weg? wenn ja bitte kurzer Wink, wenn nein wie kann ich das anders realisieren??
Danke
Boris
-
Hallo, muss doch mal nachfragen.
Gibt es keine Lösung (Ansatz) für mein Problem?
Nochmal kurz zum Problem:
Ich muss in einer bestimmten Ansicht meine Doks. "quittieren".
Da ich aber für alle Doks. Leserechte habe sehe ich alle Dokumente,
und kann meine nur schlecht finden.
Gibt es also einen Weg das ich wirklich nur meine Doks. angezeigt bekomme?
Eine Idee hätte ich.
Wenn ich den Namen des "Eigners" als Kategorie nehme, könnte ich
über den Namen meine Doks. finden.
Dann gibts aber garantiert wieder gemecker der Kollegen.
Boris
-
In der Ansichtsauswahl kannst du definieren, dass nur deine Doks angezeigt werden sollen. z.B. Eigner=@UserName
-
@jovel,
aber nur, wenn die Ansicht private on first use ist!
-
Einfachere Methode:
Nimm die Ansicht, kategorisiere nach den Besitzernamen.
Bette die Ansicht als 'single categorized' in eine Seite ein. Als Kategorie nimmste dann @Username.
Somit sieht jeder User nur seine eigenen Dokumente ...
-
@Action Kalle,
das werde ich mal versuchen.
Komme aber leider im Moment nicht dazu, melde mich aber auf alle Fälle nochmal.
Boris