Aktuelle Info zu Sicherheitsrisiken: In den aktuellen Versionen ab 4.1. sind keine Sicherheitsprobleme bekannt.
Was leistet das site roles Modul?
Version: 3.3
Das Modul bildet das Rolle-Rechte-Management von myty ab und erlaubt so, das Festlegen spezifischer Rechte in Modulen im Software-Backend und im Frontend. site roles Rechte können durch Modul-Entwickler einfach in den Quellcode eingebettet werden und über das Backend oder die Initialisierungsdatei im System bekannt gemacht werden. Auf diese Weise können neue Funktionen problemlos in das Framework eingebettet werden. myty ist somit offen für individuelle Module. (Entwickler API, demnächst hier zu lesen!)
site roles im Backend
Als Administrator hat man die Möglichkeit:
- Benutzer zu verwalten (dynamisch erweiterbares Formular)
- Rollen anzulegen (mit Frontend- und Backend-Rechten)
- Rechte den Rollen zuzuordnen
- neue Rechte in Rollen einzupflegen
- globale Fehlertexte zu definieren (Sprachabhängig!)
site roles im Frontend (auf der Webseite, im Intranet)
Über die site roles Tags kann das Login für Nutzer bestimmter Gruppen im Frontend (also ihrer Webseite) abgefragt werden. Das Login prüft ob Nutzer vorhanden sind, in welchen Gruppen sie sind und somit welche Rechte ihnen zugewiesen sind. Entsprechende Fehlermeldungen wurden im Backend definiert.
Über die Tags abrufbare Funktionen sind:
- "Passwort vergessen" = schickt neues Passwort per Mail an das Gruppen-Mitglied
- site roles "on - off" status = erlaubt das aus-/einschließen von Funktionen in der Vorlage-Datei oder einem Schnipsel
- "Anmelden" = öffnet Formular für Nutzer (Gruppenabhängig oder Unabhängig) -> Nutzer trägt sich ein und bestätigt per opt-in/-out Verfahren
- Freischaltung im Backend, abhängig von der Gruppe kann eine zwingende Freischaltung durch den Admin angefordert werden
Einfluss von site roles auf das Framework und andere Module
site roles ist eng mit allen Modulen verzahnt und Teil des myty Software-Kerns (core). Mit site roles werden Seiten der Struktur div. Gruppen zugeordnet und somit versteckt. Das Mailing-Modul sendet Newsletter direkt an gewählte Gruppen. Der Shop bezieht Rabatte und Kundeneigenschaften auf im site role vorhandene Gruppen. Das Blog-Modul macht sich die Gruppen für Blog-Redaktion zu Nutze usw.
letzte Änderung: 01.08.2011
Stellen Sie eine Frage
offene Fragen
Zu diesem Beitrag existieren keine offenen Fragen.
Alle Beiträge zum Thema
- Standards für Nutzer-Attribute
- Unter welchen Bedingungen kann ich Backend-Nutzer verwalten?
- Warum kann ich keine Nutzer anlegen?
- Was bedeuten die unterschiedlichen Status für Benutzer?
- Was bedeuten Fragezeicheneinträge in der Richtlinien-Verwaltung?
- Was bedeuten Sterneinträge bei der Richtlinien-Verwaltung?
- Was leistet das site roles Modul?
- Welche Richtlinien kann ich in meinem System zuweisen?
- Wie bilde ich einen Redaktionsworkflow ab?
- Wie ist die Rechteverwaltung gegliedert?
- Wie kann ich Nutzer importieren?
- Wozu dient die Rollen- / Abhängigkeitshierarchie?
- Wie entsteht die Differenz zwischen der Anzahl Nutzer einer Newsletterrolle und der Anzahl der tatsächlichen Newsletter-Empfänger?
- Wie kann ich einen myty-Nutzer anlegen?
- Wie kann ich bei einem myty-Nutzer das Passwort ändern?

Kommentieren