<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic [SHARE] Sécurité et accès direct via URL.Droits utilisateurs in Alfresco Archive</title>
    <link>https://connect.hyland.com/t5/alfresco-archive/share-s%C3%A9curit%C3%A9-et-acc%C3%A8s-direct-via-url-droits-utilisateurs/m-p/115469#M81420</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Bonjour,&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;j'étudie en ce moment les possibilités d'Alfresco share,&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;je travaille avec la 3.0&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;J'ai remarqué que la gestion utilisateurs était pas complète (a mon sens, gestion des compte que dans Alfresco GED, et pas dans share, dans share, que les droits sur les sites …)&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Bref, j'ai testé et ai été surpris de ce scénario :&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Je me log avec un utilisateur : tom&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;j'accède donc à mon dashboard (url : &lt;/SPAN&gt;&lt;A href="http://localhost:8080/share/page/user/tom/dashboard" rel="nofollow noopener noreferrer"&gt;http://localhost:8080/share/page/user/tom/dashboard&lt;/A&gt;&lt;SPAN&gt;)&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;La, je modifie directement l'adresse en &lt;/SPAN&gt;&lt;A href="http://localhost:8080/share/page/user/admin/dashboard" rel="nofollow noopener noreferrer"&gt;http://localhost:8080/share/page/user/admin/dashboard&lt;/A&gt;&lt;SPAN&gt; pour aller voir le dashboard admin, ce qui doit m'être interdit&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Et ben, ça marche….&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Et il en est de même pour accéder a des sites privé dont je ne suis pas collaborateur.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Bref, je me demandais si ces problèmes de sécurité m'étaient propre, ou est ce que tout le monde a ça ?&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Est ce normal ?&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;De plus, est-il possible sans modifier du code de faire en sorte que certains utilisateur seulement crée dans Alfresco GED puissent accéder à SHARE ?&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Bref, vous l'avez compris, j'ai besoin de plus de renseignement sur ces droits utilisateurs et problemes de sécurité.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;ps : j'ai mémé essayer sur la version hébergé en ligne d'alfresco ce problème, et avec mon compte, j arrive à accéder au dashboard admin aussi… Bizarre..&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Merci a ceux qui auront des réponses, et me donneront de quoi creuser plus ces questions.&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Wed, 22 Apr 2009 09:35:38 GMT</pubDate>
    <dc:creator>smaleyrie</dc:creator>
    <dc:date>2009-04-22T09:35:38Z</dc:date>
    <item>
      <title>[SHARE] Sécurité et accès direct via URL.Droits utilisateurs</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/share-s%C3%A9curit%C3%A9-et-acc%C3%A8s-direct-via-url-droits-utilisateurs/m-p/115469#M81420</link>
      <description>Bonjour,j'étudie en ce moment les possibilités d'Alfresco share,je travaille avec la 3.0J'ai remarqué que la gestion utilisateurs était pas complète (a mon sens, gestion des compte que dans Alfresco GED, et pas dans share, dans share, que les droits sur les sites …)Bref, j'ai testé et ai été surpris</description>
      <pubDate>Wed, 22 Apr 2009 09:35:38 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/share-s%C3%A9curit%C3%A9-et-acc%C3%A8s-direct-via-url-droits-utilisateurs/m-p/115469#M81420</guid>
      <dc:creator>smaleyrie</dc:creator>
      <dc:date>2009-04-22T09:35:38Z</dc:date>
    </item>
    <item>
      <title>Re: [SHARE] Sécurité et accès direct via URL.Droits utilisateurs</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/share-s%C3%A9curit%C3%A9-et-acc%C3%A8s-direct-via-url-droits-utilisateurs/m-p/115470#M81421</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Bonjour,&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Je ne reproduit pas le comportement que vous décrivez.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Ce que j'arrive à faire :&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;- Accéder à ce qui semble être le tableau de bord d'un utilisateur, mais qui présente en fait mes données, pas les siennes (la disposition est bien la sienne par contre).&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;- Accéder au tableau de bord du site, mais sans afficher les données non plus, et avec une erreur dès que j'essaie d'accéder à de l'information (ex : partie documentaire)&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;En bref, je n'accède jamais à des données sur lesquels je n'ai pas de droit d'accès même si le fait de récupérer la disposition générale en donne l'impression.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Pouvez-vous le confirmer ?&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 23 Apr 2009 06:37:38 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/share-s%C3%A9curit%C3%A9-et-acc%C3%A8s-direct-via-url-droits-utilisateurs/m-p/115470#M81421</guid>
      <dc:creator>michaelh</dc:creator>
      <dc:date>2009-04-23T06:37:38Z</dc:date>
    </item>
    <item>
      <title>Re: [SHARE] Sécurité et accès direct via URL.Droits utilisateurs</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/share-s%C3%A9curit%C3%A9-et-acc%C3%A8s-direct-via-url-droits-utilisateurs/m-p/115471#M81422</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Bonjour,&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;oui, en effet, il s'agit bien de ce probleme&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Je me suis mal exprimé, ou est mal decrit mon probleme&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;En effet, les portels qui contiennent des infos propres aux utilisateur ne sont pas visibles&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Par contre, les portlets de type web view, flux rss, eux, on les voi…&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Je trouvais ca donc assez étrange.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;J'aurai préféré une page d'erreur avec : Accès refusé, vous n'étes pas le bon utilisateur quelque chose comme ca…&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Je trouve donc, que meme dans l'état, c'est un probleme majeur…&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Qu'en pensez vous ?&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Merci pour vos réponses…&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 23 Apr 2009 07:08:21 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/share-s%C3%A9curit%C3%A9-et-acc%C3%A8s-direct-via-url-droits-utilisateurs/m-p/115471#M81422</guid>
      <dc:creator>smaleyrie</dc:creator>
      <dc:date>2009-04-23T07:08:21Z</dc:date>
    </item>
  </channel>
</rss>

