Grundsatzfrage: Berechtigungen von Benutzern, die in mehreren Gruppen Mitglieder sind

Status
Für weitere Antworten geschlossen.

angus-old

Benutzer
Mitglied seit
26. Feb 2016
Beiträge
17
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

ich hab eine Frage zur grundsätzlichen Struktur der Rechtevergabe durch Gruppen.
Genauste Erkenntnisse darüber konnte ich leider nicht durch die DSM Handbücher entnehmen.

Meine Frage:

Ist es grundsätzlich so, wenn ein Benutzer Mitglied in verschiedenen Gruppen ist, dass
immer nur die Einschränkung einer Gruppe greift? Hier die Ergebnisse meines Selbsttests. Konkretes Beispiel mit "Benutzer1":

Benutzer1 ist Mitglied der "Gruppe1" und "Gruppe2". Für die Gruppe1 ist ein gemeinsamer "Ordner1" zugänglich
mit lese und schreibrechten, "Gruppe2" wird der Zugriff auf den "Ordner1" verweigert.

Bei mir kann jetzt Benutzer1 aber nicht auf Ordner 1 zugreifen, obwohl die Mitgliedschaft der Gruppe1 ihm dies ermöglichen sollte.
Klar verhindert die Mitgliedschaft in Gruppe2 ja den Zugriff - aber überwiegt nicht die Berechtigung für den Ordner1 durch die Gruppe1?

Vielen Dank schon mal im Vorraus für die Hilfe....
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.991
Punkte für Reaktionen
629
Punkte
484
Hallo und Willkommen!

Es ist genau umgekehrt: ein Verbot ist immer stärker als eine Erlaubnis.
 

angus-old

Benutzer
Mitglied seit
26. Feb 2016
Beiträge
17
Punkte für Reaktionen
0
Punkte
0
Vielen Dank für die Info.
Das schränkt die Benutzerverwaltung aber erheblich ein bzw. es ist überhaupt nicht sinnvoll, wenn ein Benutzer
Mitglied in verschiedenen Gruppen ist...Oder man muss eben von den "Verboten" her denken...und die Gruppenzugehörigkeit danach
verteilen...
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.991
Punkte für Reaktionen
629
Punkte
484
Das ist schon sinnvoll, zumindest, wenn man den Schaden begrenzen will.

Im Zweifel ist es besser, die Daten sind nicht zugreifbar, als dass jemand die Daten bekommt, der sie nicht haben sollte.

Oder man muss eben von den "Verboten" her denken

So ist es! :)
 

isch83

Benutzer
Mitglied seit
19. Jul 2012
Beiträge
330
Punkte für Reaktionen
1
Punkte
18
Hi,

also ich würde die Berechtigungen immer anderes rum aufbauen.

Bedeutet die Benutzer dürfen erstmal nichts und bekommen je nach Gruppe die benötigten Rechte dazu gesteuert.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat