<?xml version="1.0" encoding="utf-8"?>
	
		<feed xmlns="http://www.w3.org/2005/Atom">
			<title type="text">MODX Deutschland - Forum - Wie Zugriffs-Richtlinien für Editor-Gruppe konfigurieren? [Gelöst]</title>
			<updated>2013-05-20T16:02:35+02:00</updated>
			<id>http://www.modxcms.de/forum/</id>
			<link rel="alternate" type="text/html" hreflang="en"
				href="http://www.modxcms.de/forum/comments.php?DiscussionID=5615&amp;page=1"/>
			<link rel="self" type="application/atom+xml"
				href="http://www.modxcms.de/forum/comments.php?DiscussionID=5615&amp;Feed=ATOM&amp;page=1"/>
			<generator
				uri="http://getvanilla.com/"
				version="1.1.2">
				Lussumo Vanilla &amp; Feed Publisher
			</generator>
			<entry>
		<title>Wie Zugriffs-Richtlinien für Editor-Gruppe konfigurieren? [Gelöst]</title>
		<link rel="alternate" href="http://www.modxcms.de/forum/comments.php?DiscussionID=5615&amp;Focus=31791#Comment_31791" type="application/xhtml+xml" hreflang="en"/>
		<id>http://www.modxcms.de/forum/comments.php?DiscussionID=5615&amp;Focus=31791#Comment_31791</id>
		<published>2012-01-29T00:01:22+01:00</published>
		<updated>2012-02-02T13:39:18+01:00</updated>
		<author>
			<name>Alwin</name>
			<uri>http://www.modxcms.de/forum/account.php?u=2342</uri>
		</author>
		<summary type="text" xml:lang="en">
			Hallo miteinander!

Ich knabbere gerade an einem Granitblock namens ACL und komm da kein Stück weiter. Ich hab einen Haufen Zeugs gelesen, (hoffentlich) viel verstanden, aber irgendwas klemmt im ...
		</summary>
		<content type="html">
			<![CDATA[Hallo miteinander!<br /><br />Ich knabbere gerade an einem Granitblock namens ACL und komm da kein Stück weiter. Ich hab einen Haufen Zeugs gelesen, (hoffentlich) viel verstanden, aber irgendwas klemmt im Kopf noch.<br /><br />Was ich vorhabe:<br />Es gibt neben dem üblichen Web-Context einen weiteren Context "/test" mit ein paar simplen Ressourcen. Hier möchte ich einer Gruppe von Editoren die Rechte zum Bearbeiten der Dokumente einstellen. <br /><br />Was ich gemacht hab:<br />- eine Rolle "Editors" angelegt (Autorität 5000)<br />- die Zugriffs-Richtlinie "Administrator" dupliziert und in "EditorRichtlinie" umbenannt<br />- die Einstellung in der Richtlinie bleiben vorerst wie sie sind. Einschränkungen kommen später, wenn alles läuft.<br />- Neue Benutzergruppe "Editors" angelegt<br />- neuen User angelegt<br />- neuen User der Editoren-Gruppe mit Rolle Editor zugeordnet<br />- Benutzergruppe "Editors" bearbeiten<br />--- im "Kontext-Zugriff" neuen Eintrag erstellt mit<br />    Kontext: test<br />    Min.Rolle: Editors<br />    Zugriffs-Richtlinie: EditorRichtlinie<br />    (Anmerk. damit kann ich die Dokumente im Test-Context sehen)<br />--- dort noch einen neuen Eintrag erstellt mit<br />    Kontext: mgr<br />    Min.Rolle: Editors<br />    Zugriffs-Richtlinie: EditorRichtlinie<br />    (Anmerk. sonst kann man sich nicht im Manager anmelden)<br /><br />Soweit müsste es das nun eigentlich für mein Verständnis gewesen sein. Der User wird über die Gruppe verwaltet und hat über die Rolle eine "Position" in der Gruppe. Die Gruppe hat Zugriff auf den Manager und auf den Kontext. Gruppe und Kontext sind mit einer Richtlinie und Min.Rolle verbunden.<br /><br />Berechtigungen neu laden, Cache leeren und mit dem neuen User einloggen. <br /><br />Anmeldung funktioniert, der User sieht den Test-Kontext. Soweit prima.<br /><br />ABER: <br />Klick ich im Baum auf eine Ressource, so bekomme ich ein charmantes "Error! Zugriff verweigert" um die Ohren gefeuert. <img src="http://www.modxcms.de/forum//extensions/Smile/tango/face-surprise.png" class="smiley" alt=":surprise:"/><br /><br />Ein neues Dokument kann ich jedoch anlegen. Nur Bearbeiten geht nicht! Äh? Welche Berechtigung fehlt hier? Und wo? Fehlt dem mgr-Kontext oder meinem Test-Kontext eine Berechtigung?<br /><br />Ich hab mir die Admingruppe genommen und die Einträge dort eins-zu-eins für die Editor-Gruppe nachgebaut, viel ausgetauscht und systematisch rumprobiert, aber geholfen hat alles nicht. Mit Ressource-Gruppen-ACL hab ich auch bereits experimentiert - ohne Erfolg. Es soll ja aber auch ohne die Ressourcen Gruppen gehen.<br /><br />Ich hab Bobs Guid gefunden und durchgearbeitet. Die Tutorials von modx selbst ebenfalls durchgesehen. Aber die entscheidende Message ist meinen Grauen Zellen entwischt.<br /><br />Hat jemand mal n heißen Tipp, was hier klemmt??<br /><br />Grüße<br />Alwin]]>
		</content>
	</entry>
	<entry>
		<title>Wie Zugriffs-Richtlinien für Editor-Gruppe konfigurieren? [Gelöst]</title>
		<link rel="alternate" href="http://www.modxcms.de/forum/comments.php?DiscussionID=5615&amp;Focus=31856#Comment_31856" type="application/xhtml+xml" hreflang="en"/>
		<id>http://www.modxcms.de/forum/comments.php?DiscussionID=5615&amp;Focus=31856#Comment_31856</id>
		<published>2012-02-02T13:36:58+01:00</published>
		<updated>2013-05-20T16:02:35+02:00</updated>
		<author>
			<name>Alwin</name>
			<uri>http://www.modxcms.de/forum/account.php?u=2342</uri>
		</author>
		<summary type="text" xml:lang="en">
			So, nach etlichen Frust-Stunden des Herumprobierens hab ich die Lösung gefunden! :) 

Für alle, die irgendwann mal hier drüber stolpern:

Mein Problem lag darin begründet, dass ich einer ...
		</summary>
		<content type="html">
			<![CDATA[So, nach etlichen Frust-Stunden des Herumprobierens hab ich die Lösung gefunden! <img src="http://www.modxcms.de/forum//extensions/Smile/tango/face-smile.png" class="smiley" alt=":)"/> <br /><br />Für alle, die irgendwann mal hier drüber stolpern:<br /><br />Mein Problem lag darin begründet, dass ich einer Editoren-Gruppe ausschließlich(!!) Zugriff auf meinen /test Context geben wollte. Die anderen Contexte (web & en ) sollten sie gar nicht erst sehen. <br /><br />Meine Schlußfolgerung war, dass diese Contexte damit auch nicht in der ACL aufgeführt werden müssen. Der Gedanke ist allerdings nur FAST richtig. Denn dem WEB Context scheint eine besondere Rolle zuzukommen. DER muss mit eingebaut werden! (Warum auch immer?!) Die anderen selbst erstellten Contexte kann man getrost weg lassen. <br /><br />Der WEB-Context kann eingebunden werden mit:<br />Min-Rolle: die Autorität der User, die Editoren sein sollen. Bei mir "Editors" / 5000.<br />Zugriffs-Richtlinie: Load Only.<br /><br />Dann tauscht der WEB-Context auch nicht m Baum auf.<br /><br />Damit sind nach aktuellem Wissens-Stand 3 ACL Einträge nötig:<br /><br />mgr - Editors/5000 - EditorRichtlinie<br />test - Editors/5000 - EditorRichtlinie<br />web - Editors/5000 - Load Only<br /><br />Alwin]]>
		</content>
	</entry>
	
		</feed>