<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Questions sur la gestion des droits in Alfresco Archive</title>
    <link>https://connect.hyland.com/t5/alfresco-archive/questions-sur-la-gestion-des-droits/m-p/157714#M111878</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Bonjour à vous tous, &lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;j'ai une question sur la façon dont Alfresco gère les droits et propriétaires d'un espace&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Je m'explique, j'ai fais des tests sur Alfresco Labs3 ainsi que sur Alfresco 3.3&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Voici un cas d'exemple&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Je suis administrateur et je crée un espace : "ESPACE1". &amp;lt;= A ce moment l'admin est propriétaire de l'ESPACE1&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Je crée un utilisateur user1 et je lui affecte comme espace accueil l'ESPACE1&amp;lt;= A ce moment le propriétaire de l'ESPACE1 est user1 ( ce qui est en théorie faux car c'est l'admin qui a crée cet espace)&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Je crée un utilisateur user2 et je lui affecte comme espace accueil l'ESPACE1&amp;lt;=A ce moment le propriétaire de l'ESPACE1 est user2 et possède tous les droits sur cet espace. &lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Imaginons que l'on souhaite que user2 n'ait pas tous les droits. En tant qu'admin je change les droits de user2 sur l'espace, résultat : aucun effet car user2 est propriétaire de l'ESPACE1 à ce moment. Hmm en tant qu'admin je ne veux surtout pas qu'il ait tous les droits, alors par précaution je supprime l'utilisateur de cet espace, résultat : dans la gestion des utilisateurs sur ESPACE1 user2 n'apparait plus mais reste toujours propriétaire de l'espace (l'information est écrite). En me logguant en tant que user2, je dispose toujours de tous les droits sur cet espace1!! Etrange étrange, &lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Pour que la gestion des droits soit effective, il faut crée un autre utilisateur et mettre son espace d'accueil à ESPACE1 &amp;lt;= ce dernier deviendra le propriétaire de l'espace et du coup user2 n'a plus aucun droit&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Ma question est : est ce que cette façon de gérer les droits sur les espaces est normal ?&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Je trouve ce système dangereux car si une organisation possède un nombre infime d'espace et beaucoup d'utilisateur, les utilisateurs auront chacun à son tour des droits importants sur ces espaces car la création d'un utilisateur doit avoir un espace d'accueil.&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Fri, 07 Jan 2011 08:06:38 GMT</pubDate>
    <dc:creator>alzavan</dc:creator>
    <dc:date>2011-01-07T08:06:38Z</dc:date>
    <item>
      <title>Questions sur la gestion des droits</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/questions-sur-la-gestion-des-droits/m-p/157714#M111878</link>
      <description>Bonjour à vous tous, j'ai une question sur la façon dont Alfresco gère les droits et propriétaires d'un espaceJe m'explique, j'ai fais des tests sur Alfresco Labs3 ainsi que sur Alfresco 3.3Voici un cas d'exempleJe suis administrateur et je crée un espace : "ESPACE1". &amp;lt;= A ce moment l'admin est p</description>
      <pubDate>Fri, 07 Jan 2011 08:06:38 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/questions-sur-la-gestion-des-droits/m-p/157714#M111878</guid>
      <dc:creator>alzavan</dc:creator>
      <dc:date>2011-01-07T08:06:38Z</dc:date>
    </item>
    <item>
      <title>Re: Questions sur la gestion des droits</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/questions-sur-la-gestion-des-droits/m-p/157715#M111879</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Le principe de "possession" d'un espace (ownership) fonctionne comme ceci. C'est quelque chose qui s'ajoute de manière transversale à la définition des droits dans Alfresco :&lt;/SPAN&gt;&lt;BR /&gt;&lt;A href="http://wiki.alfresco.com/wiki/Default_Permissions_Model_Reference" rel="nofollow noopener noreferrer"&gt;http://wiki.alfresco.com/wiki/Default_Permissions_Model_Reference&lt;/A&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Vous devriez revoir votre gestion des droits.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Si vous voulez qu'un utilisateur n'ait pas tous les droits sur un espace, il ne doit pas être "owner" de l'espace.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Vous devriez rendre l'admin "owner" de l'espace, et assigner les droits voulus aux utilisateurs choisis.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Ces pages sont également susceptibles de vous intéresser :&lt;/SPAN&gt;&lt;BR /&gt;&lt;A href="http://wiki.alfresco.com/wiki/Security_Services#Creating_home_spaces_-_from_1.4_onwards" rel="nofollow noopener noreferrer"&gt;http://wiki.alfresco.com/wiki/Security_Services#Creating_home_spaces_-_from_1.4_onwards&lt;/A&gt;&lt;BR /&gt;&lt;A href="http://wiki.alfresco.com/wiki/Security_and_Authentication#Creating_home_spaces_-_from_1.4_onwards" rel="nofollow noopener noreferrer"&gt;http://wiki.alfresco.com/wiki/Security_and_Authentication#Creating_home_spaces_-_from_1.4_onwards&lt;/A&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Bonne chance&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 07 Jan 2011 15:42:19 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/questions-sur-la-gestion-des-droits/m-p/157715#M111879</guid>
      <dc:creator>jayjayecl</dc:creator>
      <dc:date>2011-01-07T15:42:19Z</dc:date>
    </item>
    <item>
      <title>Re: Questions sur la gestion des droits</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/questions-sur-la-gestion-des-droits/m-p/157716#M111880</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Bonjour,&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Je vous remercie de m'avoir diriger vers ces liens.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;D'après la documentation, il faudrait activer la propriété "ownerOnCreate" et mettre en value un propriétaire par défaut comme par exemple "admin"&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;En faisant les tests, je m'aperçois qu'il n'y a aucun changement, la gestion des droits propriétaires sur les espaces est toujours par défaut&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;En me plongeant sur le code d'Alfresco Labs 3, je m'apercois que le changement de propriétaire s'effectue que si le status de l'espace d'accueil est en mode CREATED, or quand on affecte un espace déjà crée (ou bien lors qu'on crée un espace) lors de la création d'un utilisateur, l'espace d'accueil est en mode VALID c'est pourquoi le changement n'est pas fait&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Maintenant y a plein de solution de contournement comme par exemple :&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;- Crée un espace temporaire d'accueil pour chaque utilisateur et ensuite changer leur espace d'accueil (pour qu'il ne soit pas propriétaire de l'espace d'accueil) et affecter correctement les droits sur cet utilisateur&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;- Sinon créer un utilisateur temporaire sur l'espace où le propriétaire ne conviendrait pas et ensuite supprimer l'utilisateur temporaire&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;C'est dommage que l'activation de la propriété ownerOnCreate n'a pas d'effet, ça aurait été une solution plus propre&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Une autre solution propre serait de ne pas obliger un utilisateur de posséder un espace d'accueil lors de sa création mais je ne sais pas comme activer cette propriété sur Alfresco Labs3&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Encore merci&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Cordialement&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 11 Jan 2011 06:22:07 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/questions-sur-la-gestion-des-droits/m-p/157716#M111880</guid>
      <dc:creator>alzavan</dc:creator>
      <dc:date>2011-01-11T06:22:07Z</dc:date>
    </item>
    <item>
      <title>Re: Questions sur la gestion des droits</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/questions-sur-la-gestion-des-droits/m-p/157717#M111881</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;BLOCKQUOTE class="jive-quote"&gt;Une autre solution propre serait de ne pas obliger un utilisateur de posséder un espace d'accueil lors de sa création mais je ne sais pas comme activer cette propriété sur Alfresco Labs3&lt;/BLOCKQUOTE&gt;&lt;BR /&gt;&lt;SPAN&gt;voir les beans homefolderprovider, vous pouvez fournir un espace commun pour plusieurs utilisateurs&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 11 Jan 2011 08:21:36 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/questions-sur-la-gestion-des-droits/m-p/157717#M111881</guid>
      <dc:creator>rguinot</dc:creator>
      <dc:date>2011-01-11T08:21:36Z</dc:date>
    </item>
    <item>
      <title>Re: Questions sur la gestion des droits</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/questions-sur-la-gestion-des-droits/m-p/157718#M111882</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Bonjour pour information et pour ceux que ça intéresse, il y a un moyen de rendre un utilisateur lamda propriétaire d'un espace avec le code suivant&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ce code utilise le web service alfresco &lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;&lt;BR /&gt;public static void main(String[] args) throws Exception {&lt;BR /&gt;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;String endPointAddress = "&lt;A href="http://localhost:8080/alfresco/api" rel="nofollow noopener noreferrer"&gt;http://localhost:8080/alfresco/api&lt;/A&gt;";&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;WebServiceFactory.setEndpointAddress(endPointAddress);&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;AuthenticationUtils.startSession("admin", "admin");&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;//Test SetOwner&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;AccessControlServiceSoapBindingStub accessControlService = WebServiceFactory.getAccessControlService();&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; //ici uuid de l'espace&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;String uuid = "fad9062c-bd37-4946-b68d-b9f253899656";&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Store spacesStore =&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;new Store(Constants.WORKSPACE_STORE, "SpacesStore");&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Reference refEspace =&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;new Reference(spacesStore,uuid,null);&lt;BR /&gt;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Predicate espace = new Predicate(new Reference[]{refEspace},spacesStore,null);&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;accessControlService.setOwners(espace, "admin");&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;AuthenticationUtils.endSession();&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;}&lt;BR /&gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;SPAN&gt;Salutation&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 19 Jan 2011 07:30:24 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/questions-sur-la-gestion-des-droits/m-p/157718#M111882</guid>
      <dc:creator>alzavan</dc:creator>
      <dc:date>2011-01-19T07:30:24Z</dc:date>
    </item>
  </channel>
</rss>

