Archives de la liste a​i​d​e​@p​a​h​e​k​o​.c​l​o​u​d​

Gestion des membres, sécurité et catégories cachées

joelle

20/01/2021 11:23:59

Bonjour à tous, 

un sujet de réflexion ....(que je n'ai pas trouvé dans la liste
d'aide, mais j'ai peut-être mal cherché... )

j'ai créé sur mon instance une catégorie "trésorier"  à laquelle
est rattachée le compte de l'administrateur de l'instance Garradin
(tous les droits). 

une catégorie "Gestion_Membres" (utilisée pour la gestion des
inscriptions) qui a les droits suivants : 

Se connecter

N'a pas le droit de s'inscrire seul

Lecture écriture sur les membres

Compta : pas d’accès

Wiki : lecture seule

Configuration : ne peut modifier. 

Ces deux catégories sont des catégories cachées. 

Cependant, avec le compte rattaché à la catégorie
"Gestion_Membres" il est possible de voir (mais pas de modifier ,
heureusement)  le compte "trésorier" (en faisant une recherche sur
le nom) rattaché à la catégorie cachée  "Tresorier" . 

Si je crée une 3ème catégorie cachée qui elle a les mêmes droits
que "Gestion Membres" et en plus le droit d'administrer les
membres (supprimer ou changer de catégorie) alors un membre de
cette 3ème catégorie peut très bien affecter un membre quelconque
(sauf lui même) à la catégorie "Tresorier" , c'est à dire lui
donner tous les droits bien que cette catégorie soit "cachée" . 

Serait-il envisageable que: 

1) lorsqu'on modifie une fiche membre avec des droits
d'administration membres, seules les catégories non cachées soient
visibles dans la liste déroulante de choix, et que seuls les
membres ayant accès à la configuration puissent affecter un membre
à une catégorie cachée. 

2) les membres des catégories cachées ne soient pas visibles par
les membres n'ayant pas les droits d'administration des membres. 

peut-être que cette proposition peut gêner certains d'entre vous
, merci à tous de donner votre avis et à BohwaZ de dire ce qui est
techniquement envisageable ou pas . 

Bonne journée

Joëlle

Re: Gestion des membres, sécurité et catégories cachées

BohwaZ/Garradin

20/01/2021 12:41:05

> 1) lorsqu'on modifie une fiche membre avec des droits
> d'administration membres, seules les catégories non cachées soient
> visibles dans la liste déroulante de choix, et que seuls les
> membres ayant accès à la configuration puissent affecter un membre
> à une catégorie cachée. 

Il me semble logique qu'un membre ayant le droit "administration"
puisse gérer la catégorie des membres, de même que la possibilité de
déplacer des membres dans les catégories cachées, sinon personne ne
pourrait gérer les membres des catégories cachées ?

> 2) les membres des catégories cachées ne soient pas visibles par
> les membres n'ayant pas les droits d'administration des membres. 

Oui je vois la logique, j'ai créé un ticket :
https://fossil.kd2.org/garradin/tktview/b80b18d44ce56f51415ef42215fb6f1bb36faee6

Cordialement.