Hallo,
ich habe die aktuelle Lexikon Version und bin gerade dabei das ganze einzurichten. Dabei bin ich nun auf bedenkliche Probleme der administrativen Berechtigungen gestoßen.
Ich habe eine Benutzergruppe "Lexikon Moderatoren" erstellt. Dieser Gruppe habe ich alle moderativen Rechte auf Lexikon, mit Ausnahme der "engültig löschen" vergeben. Zusätzlich sind auch noch die Administrativen Rechte, "Lexikon sehen/hinzufügen/bearbeiten" und "Kategorie sehen/hinzufügen/bearbeiten" vergeben. Nicht ausgewählt sind die Berechtigungen zum Löschen von Lexikon und Kategorie.
Ich habe auch nachgeprüft, dass außer der Administratoren Benutzergruppe keine anderen irgendwelche Moderativen oder Administrativen Rechte auf Lexikon hat. In der Administratoren Gruppe ist nur ein User, nämlich ich.
Zu der neu erstellte Lexikon-Moderationsgruppe habe ich nun einen Testuser zugeteilt. Der User hat ansonsten keine weitere Gruppenzugehörigkeit außer natürlich Jeder und Regsitrierte Benutzer.
Dieser Testuser kann in den Administrationsbereich gelangen und sieht dort nur Inhalte/Lexikon. Mit "Lexika auflisten" kann er sich die Liste der verfügbaren Lexika anzeigen lassen. Er kann dann aber auch hinten in der Auflistung auf das rote X klicken und die Lexikas löschen. Ebenso kann er Kategorie löschen.
Ich habe es mehrfach gegengeprüft, die Benutzergruppe wo der Benutzer ist, hat eigentlich keine Löschberechtigung für Lexika oder Kategorien. Trotzdem ist Löschen möglich.
Dann habe ich mal die Administrative Berechtigung zum Bearbeiten noch entfernt, somit verbleibt das Recht Lexika/Kategorien zu sehen. Dann aber hat der Benutzer überhaupt keine Berechtigung mehr die Lexikas aufzulisten, es erscheint die Meldung "Zutritt zur Seite verwehrt". Die Kategorien kann er aber nach wie vor auflisten und sogar auch noch löschen obwohl nur noch die Berechtigung zum sehen von Kategorien da ist.
Ich habe dann noch einige andere Konstellationen versucht mit ebenso falschen Ergebnissen. Die Berechtigung Lexikon sehen und hinzufügen führt dazu, dass man zwar hinzufügen kann, aber dennoch nicht auflisten. Um Lexika im ACP auflisten zu können bedarf es der Berechtigung Lexika zu bearbeiten, sehen alleine reicht nicht. Aber, mit dem Recht zu bearbeiten geht wohl auch das Recht zum Löschen einher. Das sollte nicht so sein und ist bestimmt auch nicht so angedacht.
Ich erlaube mir hier den Verdacht von Bugs im Bereich der Berechtigunen von Lexikon. Gerade Berechtigungen sollten aber zwingend anständig funktionieren, daher hoffe ich hier auf eine schnelle Abhilfe.
Vielen Dank.
Gruß
Markus