You are not logged in.
J'ai créé un profil qui a uniquement le droit w sur les utilisateurs :
Je suis confronté a des problèmes de droits :
1. Il peut lui affecter des profils et le supprimer :
Je pense que cette association est critique : il faudrait peut-être ajouter du haveright("user","w")&haveright("profile","w") pour l'accès et la modification de l'association (type : dans la modif massive, visu des profils associés et suppression et/ou ajout de profils associés à l'utilisateur)
2. Il a accès a l'import / synchronisation ldap.
Ne serait-il pas intéressant d'ajouter un droit type : auth - r,w pour l'autoriser à importer/synchroniser ou modifier la méthode d'authentification ?
3. il a accès dans le moteur de recherche et l'affichage des colonnes aux même options que le super-admin
Xavier Caillaud
Blog GLPI Infotel
Offline
1 - profile = w c'est la modification des objets profiles par de leur association. Si on voulais etre complet il faudrait définir des droits sur tous les liens entre éléments. Mais dans le principe si tu as le droit de modification sur un utilisateur tu as le droit de lui donner des droits je pense. En plus normalement on ne peux intervenir que sur des profils ayant moins de droit que son propre profil
2 - heu... c'est vrai que l'import massif est une action globale. il pourrait etre associé à un droit spécifique. Mais le synchro unitaire des utilisateurs existants ne me semble pas relever de ce potentiel nouveau droit.
3 - c'est à dire ? quels colonnes posent problèmes ?
MoYo - Julien Dombre - Association INDEPNET
Contribute to GLPI : Support Contribute References Freshmeat
Offline