Autor Thema: Sicherheit  (Gelesen 2441 mal)

Offline Lauff

  • Aktives Mitglied
  • ***
  • Beiträge: 144
  • Geschlecht: Männlich
Sicherheit
« am: 17.10.06 - 13:38:09 »
Hallo,

wir haben im HELP einige sensible Daten, aber gleichzeitig auch viel "Supporter" die teilwesie Extern sind oder Aushilfen in verschiedenen Bereichen. Jetzt dazu ein paar Fragen, da ich erst ein paar Tipps haben möchte, eh ich alles zerschieße ;):

1. Ist es möglich verschiedene Ansichten (wie auch Konfiguarion) zu sperren. Es ginge z.b. um Statistiken.

2. Ich habe die Supporter in Gruppen eingeteilt. Ist es möglich, das ein Supporter nur die Ihm zugeordneten oder seiner Gruppe zugeordneten Tickets sehen kann. Ist das über LN oder sogar über HELP möglich.

Für ein paar Denkanstöße wäre ich dankebar, zumal es natürlich auch immer Supporter geben muss, die alles sehen müssen.
 
Gruß
Sebastian

Offline eknori

  • @Notes Preisträger
  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 11.728
  • Geschlecht: Männlich
Re: Sicherheit
« Antwort #1 am: 17.10.06 - 13:39:43 »
Zitat
Ist es möglich verschiedene Ansichten (wie auch Konfiguarion) zu sperren. Es ginge z.b. um Statistiken.
Das ist in der 1.5.1 möglich ...
Egal wie tief man die Messlatte für den menschlichen Verstand auch ansetzt: jeden Tag kommt jemand und marschiert erhobenen Hauptes drunter her!

Offline Lauff

  • Aktives Mitglied
  • ***
  • Beiträge: 144
  • Geschlecht: Männlich
Re: Sicherheit
« Antwort #2 am: 17.10.06 - 13:49:36 »
ok das ist zu Teil 1 schon mal eine super Antwort.  O0
Gruß
Sebastian

Offline Thomas Schulte

  • @Notes Preisträger
  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 4.388
  • Geschlecht: Männlich
  • Ich glaub mich tritt ein Pferd
Re: Sicherheit
« Antwort #3 am: 17.10.06 - 14:14:26 »
Und der andere Teil der mit dem Locking ist auch möglich. Schau dir dazu die Lock.... Dokumente an. Da kann man zum Beispiel mit folgendem Eintrag bei LockDocumentsTicketReaders dafür sorgen das nur bestimmte Personen ein Ticket sehen können:

[READALL]
f:@if(tickettype = "Störung";"HD-ET-Team";"[READALL]")
f:@if(servicetype = "Katalogproduktion";"HD-Katalogproduktion";"[READALL]")

Bedeutet: Jeder der die Rolle READALL hat darf das Ticket lesen. Außerdem darf bei einer Störung die Gruppe HD-ET-Team lesen und wenn die Katalogproduktion betroffen ist kommt die Gruppe KD-Katalogproduktion dazu.

Das ist in der Version die du hast schon eingebaut. Das Ganze gibt es in der 1.5.0 für Tickets, Mails und Todos. In der 1.5.1 ist das dann für alle Dokumente verfügbar.

In der 1.5.1 ist die gesamte KonfigurationsNavigation nur noch für den [ADMIN] sichtbar. außerdem gibt es da die Möglichkeit über interne "Rollen" die Anzeige von Ansichten in der Navigation zu sperren. Was wir noch nicht eingebaut haben ist das Ausblenden der FrameNavigation oben links. Um Ehrlich zu sein weis ich im Moment auch garneicht was dafür sprechen würde das auszublenden.
Thomas Schulte

Collaborative Project Portfolio and Project Management Software

"Aber wo wir jetzt einmal soweit gekommen sind, möchte ich noch nicht aufgeben. Versteh mich recht, aufgeben liegt mir irgendwie nicht."

J.R.R.Tolkien Herr der Ringe, Der Schicksalsberg

OpenNTF Project: !!HELP!! !!SYSTEM!!  !!DRIVER!!

Skype: thomasschulte-kulmbach

Offline Lauff

  • Aktives Mitglied
  • ***
  • Beiträge: 144
  • Geschlecht: Männlich
Re: Sicherheit
« Antwort #4 am: 17.10.06 - 16:48:42 »
Ich fasse das nochmal zusammen:

Ich gabe den Usern die auf alles zugreifen sollen [READALL]
Allen anderen nicht, die binde ich über

f:@if(servicetype = "KAS";"Clearing";"[READALL]")

ein jetzt aber ein KAS-Problem da ist, dann dürfen alle die der Gruppe Clearing zugeorndet sind auf diese (neben den die alles dürfen) zugreifen.

Hmm. Ist mal ein Versuch wert.
Gruß
Sebastian

Offline Thomas Schulte

  • @Notes Preisträger
  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 4.388
  • Geschlecht: Männlich
  • Ich glaub mich tritt ein Pferd
Re: Sicherheit
« Antwort #5 am: 18.10.06 - 11:34:02 »
Bei der Formel hab ich noch einen Fehler gemacht.

nach dem f muss der Doppelpunkt zweimal kommen:
Also nicht
f:@if(servicetype = "KAS";"Clearing";"[READALL]")
sondern
f::@if(servicetype = "KAS";"Clearing";"[READALL]")
Thomas Schulte

Collaborative Project Portfolio and Project Management Software

"Aber wo wir jetzt einmal soweit gekommen sind, möchte ich noch nicht aufgeben. Versteh mich recht, aufgeben liegt mir irgendwie nicht."

J.R.R.Tolkien Herr der Ringe, Der Schicksalsberg

OpenNTF Project: !!HELP!! !!SYSTEM!!  !!DRIVER!!

Skype: thomasschulte-kulmbach

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz