cancel
Showing results for 
Search instead for 
Did you mean: 

Droits d'accès et groupes d'utilisateurs

aldaron
Champ in-the-making
Champ in-the-making
Bonsoir à tous,

Je souhaiterais optimiser ma gestion des droits d'accès.
Actuellement :
  - j'ai des utilisateurs qui sont membres de groupes basés sur les services. => "groupe de services"
  - j'ai des groupes de droits d'accès pour les sites (gs_manager, gs_collaborateur, …) => "groupe d'accès"

J'ai des utilisateurs dans les groupes pour les services.
J'ai des utilisateurs dans les groupes pour les droits d'accès.

Est-il possible de mettre directement des groupes de sites (et donc tous les utilisateurs qui en font partie) dans des groupe d'accès afin d'éviter d'avoir à intégrer chacun des users ?

merci par avance de votre réponse.
3 REPLIES 3

bertrandf
Champ on-the-rise
Champ on-the-rise
Bonjour,

Je crois que je n'ai pas vraiment compris votre besoin mais savez-vous qu'il est possible d'inviter des groupes sur un site Share ?

Au lieu de "mettre directement des groupes de sites dans des groupes d'accès", ne faudrait-il pas plutôt "inviter les groupes d'accès sur les sites" ?
Sachant que vous pouvez donner le rôle que vous souhaitez au groupe que vous invitez sur le site.

Cordialement.

aldaron
Champ in-the-making
Champ in-the-making
Bonjour,

Merci pour cette réponse.

En faisant comme vous l'avez proposé, cela fonctionne parfaitement et cela simplifie le fonctionnement.

Je me suis emmêlé les pinceaux avec une formation Micro$oft avec les OU pour spécifier les services et les Groupes de sécurité pour la gestion des droits accès sur les ressources.

Quelques questions subsidiaires :

  - Existe-il un moyen de lister les droits d'accès effectifs, pour chaque utilisateur (même si on utilise des groupes) ?

  - Quel est le droit effectif d'un agent membre de 2 groupes dont l'un est lecteur et l'autre contributeur ?

  - Existe-il un moyen de connaître les personnes ayant accédés à un fichier spécifique ?

Cordialement.

bertrandf
Champ on-the-rise
Champ on-the-rise
- Existe-il un moyen de lister les droits d'accès effectifs, pour chaque utilisateur (même si on utilise des groupes) ?
Un moyen qui est, par défaut, dans Share, non. Cependant c'est réalisable avec un peu de développement.
Un script JavaScript suffit, les API JavaScript fournissent tout ce qu'il faut :
http://wiki.alfresco.com/wiki/3.4_JavaScript_API#People_API
http://wiki.alfresco.com/wiki/3.4_JavaScript_Services_API#Site (site. getMembersRole(userName) : Get site member's role. This method gets a user's role on this)

- Quel est le droit effectif d'un agent membre de 2 groupes dont l'un est lecteur et l'autre contributeur ?
Il me semble que c'est le droit le plus important qui est attribué. Dans votre exemple : contributeur

- Existe-il un moyen de connaître les personnes ayant accédés à un fichier spécifique ?
Nativement non.
Après il faut voir ce que vous entendez par "accéder" (le consulter, le télécharger, …).
Cela nécessiterait un développement plus conséquent qui reposerait sur le mécanisme d'audit d'Alfresco : http://wiki.alfresco.com/wiki/Auditing_%28from_V3.4%29
Cette extension peut vous servir de base pour d’éventuels développements : http://forge.alfresco.com/frs/?group_id=291 (les sources sont disponibles).