Zugriffsprofile
|
Anmerkung: Ist keine Benutzerverwaltung aktiv, so ist dieser Dialog deaktiviert. |
Den Benutzern des MetaDirectory werden die Zugriffsrechte auf LDAP Knoten über Zugriffsprofile zugewiesen.
Allgemein
Es können beliebig viele Zugriffsprofile hinzugefügt werden. Der Button <Hinzufügen...> legt ein neues Profil an und öffnet anschließend die Eigenschaften des Profils.
Die LDAP Knoten bzw. Datenquellen können dem Profil durch Drag-and-Drop sowie durch Buttons hinzugefügt oder entfernt werden.
Ist ein Zugriffsprofil aktiviert, hat der Benutzer Leserechte auf den zugeordneten Knoten.
Ein Doppelklick, oder der Button <Eigenschaften...> öffnen den Dialog "Eigenschaften eines Profils".
Der Button <Entfernen> löscht das markierte Profil.
Die Profile Default und Standard können nicht gelöscht werden.
Das Profil Default wird immer angelegt und es werden immer automatisch alle vorhandenen Datenquellen zugewiesen.
Das Default-Profil kann nur aktiviert oder deaktiviert, jedoch nicht weiter bearbeitet werden.
Es gibt immer genau ein Profil welches als Standard markiert ist. Dieses Profil wird automatisch allen neu angelegten Benutzern und Gruppen zugewiesen.
Die Standard-Eigenschaft kann über das Kontextmenü der Profile einem beliebigen anderen Profil zugewiesen werden.
Eigenschaften
Einem Benutzer kann genau ein Zugriffsprofil zugeordnet werden. Einem Zugriffsprofil können beliebig viele LDAP Knoten bzw. Datenquellen zugewiesen werden.
Ein Zugriffsprofil wird über seinen Namen identifiziert.
Ein Zugriffsprofil kann durch eine Beschreibung ergänzt werden. Diese Beschreibung wird nicht weiter verwendet.
Ist ein Zugriffsprofil aktiviert, ist Lesen auf diesem Profil erlaubt.
Deaktivierte Zugriffsprofile werden mit einem grauen Symbol angezeigt.
Das Profil mit der Standard-Eigenschaft wird mit solidem Symbol angezeigt.
Restriktionen
Eine Restriktion im Zugriffsprofil setzen heißt für eine Gruppe: die Einschränkung gilt für alle Benutzer der Gruppe.
Ist die Restriktion nicht gesetzt, bedeutet das nicht eine generelle Erlaubnis für alle Benutzer der Gruppe, sondern es gilt die individuelle Einstellung im Zugriffsprofil der Benutzer.