• Aktuell
    • Tags
    • Beliebt
    • Benutzer
    • Gruppen
    • Suche
    • Registrieren
    • Anmelden

    Benutzerrechte

    Fragen
    rechte benutzer uac
    7
    29
    8.4k
    Lade mehr Beiträge
    • Älteste zuerst
    • Neuste zuerst
    • Meiste Stimmen
    Antworten
    • In einem neuen Thema antworten
    Anmelden zum Antworten
    Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
    • AndyA
      Andy admin @rrr
      zuletzt editiert von Andy

      @rrr Dann kann es ja eigentlich nur so sein, dass in der Rechteverwaltung für eine der Gruppen, in denen Mustermann steckt, das Recht vergeben wurde. Meinst du mit Stammdaten wirklich das Recht "edit Masterdata"?
      Du kannst in der Rechteverwaltung ja nach den vermeintlichen Rechten filtern und siehst dann auf einen Blick, über welche Gruppe er zu dem Recht kommt. Das ist recht komfortabel und ich nutze diese Möglichkeit regelmäßig auch zur eigenen Kontrolle.

      1 Antwort Letzte Antwort Antworten Zitieren 0
      • rrrR
        rrr
        zuletzt editiert von

        @Andy Das sind die Rechte von Max Mustermann, entnommen aus der Personenliste, in der ich mir die Zugriffsrechte habe anzeigen lassen.
        Bildschirmfoto 2015-03-16 um 08.01.08.png

        Dieser Benutzer kann in seiner Gruppe, die Gruppenmitglieder sehen, aber auch die Stammdaten, wie Anschrift usw. editieren. Das dürfte doch nicht so sein, oder?

        Beste Grüße
        rrr


        aktuelle ChurchTools Version, da nicht selbst gehostet

        AndyA 1 Antwort Letzte Antwort Antworten Zitieren 0
        • AndyA
          Andy admin @rrr
          zuletzt editiert von

          @rrr Ist Mustermann Leiter dieser Gruppe?

          1 Antwort Letzte Antwort Antworten Zitieren 0
          • rrrR
            rrr
            zuletzt editiert von rrr

            @Andy Ja.
            Wo kann ich denn einstellen, welche Rechte Gruppenleiter haben?

            Beste Grüße
            rrr


            aktuelle ChurchTools Version, da nicht selbst gehostet

            AndyA 1 Antwort Letzte Antwort Antworten Zitieren 0
            • AndyA
              Andy admin @rrr
              zuletzt editiert von

              @rrr Das ist nicht einstellbar. Ein Gruppenleiter darf standardmäßig die Kontaktdaten in seiner Gruppe ändern, Gruppenteilnehmer hinzufügen, entfernen und deren Teilnehmerstatus ändern.

              1 Antwort Letzte Antwort Antworten Zitieren 0
              • rrrR
                rrr
                zuletzt editiert von

                @Andy
                Das heißt, wenn Benutzer A in der Gruppe Administratoren ist und somit vom Rechte-Level her in einer höheren Gruppe, können dennoch seine Daten geändert werden, wenn Benutzer A in einer anderen Gruppe ist, in der Benutzer B Leiter ist!?

                Beste Grüße
                rrr


                aktuelle ChurchTools Version, da nicht selbst gehostet

                AndyA 1 Antwort Letzte Antwort Antworten Zitieren 0
                • AndyA
                  Andy admin @rrr
                  zuletzt editiert von

                  @rrr Würde ich sagen, ja.

                  1 Antwort Letzte Antwort Antworten Zitieren 0
                  • rrrR
                    rrr
                    zuletzt editiert von

                    @Andy
                    Nach meinem Verständnis würde das bedeuten, dass ein Benutzer nie zeitgleich Administrator sein darf.
                    Man müsste demzufolge immer einen separaten Administrator haben.

                    Beste Grüße
                    rrr


                    aktuelle ChurchTools Version, da nicht selbst gehostet

                    AndyA 1 Antwort Letzte Antwort Antworten Zitieren 0
                    • AndyA
                      Andy admin @rrr
                      zuletzt editiert von

                      @rrr Warum? Also bei uns gibt es nur einen Admin. Mich. 😃
                      Für Teilbereiche geben wir anderen Anwendern weitreichende Rechte, aber Admin gibt's nur einen.

                      1 Antwort Letzte Antwort Antworten Zitieren 0
                      • rrrR
                        rrr
                        zuletzt editiert von

                        @Andy
                        Vielleicht stehe ich da auch auf dem Schlauch... aber das würde bei Euch ja bedeuten, dass bspw. ein Gruppenleiter einer Gruppe, zu der du als Admin gehörst, auch bspw. deine Telefonnummer usw. bearbeiten könnte - richtig?

                        Beste Grüße
                        rrr


                        aktuelle ChurchTools Version, da nicht selbst gehostet

                        AndyA 1 Antwort Letzte Antwort Antworten Zitieren 0
                        • AndyA
                          Andy admin @rrr
                          zuletzt editiert von Andy

                          @rrr ich denke so ist das, ja. Aber dann nicht nur bei uns, sondern bei allen CT-Installationen.

                          1 Antwort Letzte Antwort Antworten Zitieren 0
                          • jmrauenJ
                            jmrauen ChurchToolsMitarbeiter
                            zuletzt editiert von

                            @rrrr Ja so ist, aber das ist ja volle Absicht so. Ein Gruppenleiter wird ja nur zum Leiter, wenn er auch wirklich das vertrauen etc. der Gemeinde genießt. Dann soll er auch Daten ändern können.
                            Ich verstehe nicht wieso Du dann Admin und normalen Benutzer trennen willst?

                            In CT 3.0 kann man dann übrigens diese Rechte dann auch einstellen.

                            mafeM 1 Antwort Letzte Antwort Antworten Zitieren 2
                            • mafeM
                              mafe @jmrauen
                              zuletzt editiert von

                              @jmrauen sagte:

                              Ein Gruppenleiter wird ja nur zum Leiter, wenn er auch wirklich das vertrauen etc. der Gemeinde genießt. Dann soll er auch Daten ändern können.

                              Szenario: Anton hat mal vor vielen Jahren eine Gemeindefreizeit geleitet. Der CT-Admin Fritz hat damals teilgenommen. 10 Jahre später ist Anton - aus welchen Gründen auch immer - sauer auf die Gemeindeleitung und will gerne per E-Mail-Newsletter an alle Mitglieder seinem Ärger Luft machen. Er logt sich ein, ändert die E-Mail-Adresse vom CT-Admin Fritz in eine x-beliebige Adresse, auf die er Zugriff hat, lässt sich für diese Adresse ein neues Kennwort schicken und schon ist er Admin mit Vollzugriff.
                              Das ist zwar konstruiert und es gehört schon ein kleines bisschen kriminelle Energie dazu, so vorzugehen. Aber bei allem, was ich in Gemeinden erlebt habe, halte ich es nicht für Ausgeschlossen, dass so etwas passiert.
                              Leider passiert es immer wieder, dass einmal vorhandenes Vertrauen wieder verloren geht ...

                              AndyA 1 Antwort Letzte Antwort Antworten Zitieren 0
                              • AndyA
                                Andy admin @mafe
                                zuletzt editiert von

                                @mafe Krass, ja! Aber mit 3.0 wird dann ja alles besser. 👍

                                mafeM 1 Antwort Letzte Antwort Antworten Zitieren 0
                                • Mr.T.M
                                  Mr.T.
                                  zuletzt editiert von

                                  Wir haben bei uns 1 Admin als Person und dann noch zwei "Hilfs-Admins", diese sind nicht direkt mit einem normalen User verknüpft.

                                  Die Hilfsadmins haben eigene Mail Adressen auf die sie aber i.d.R. nicht zugreifen.

                                  Mein Vorschlag/Lösung:
                                  erstellt für die Hilfsadmins eigne accounts und (wenn möglich) gebt denen einfach keine Mail Adresse.
                                  Anderweitig lasst die Mails nur von dem verantwortlichen Hauptamin einsehen, dann kann nur er das Passwort ändern und sobald das einmal geändert ist kann ich keiner mehr durch einen alten e-Mail zugriff (da er keinen hat) sich in CT einloggen.

                                  Hoffe das ist halbwegs verständlich.

                                  Hosting 3.XX also die neuste Version

                                  Wer Rechtschreibfehler sucht, wird hier fündig!

                                  AndyA 1 Antwort Letzte Antwort Antworten Zitieren 0
                                  • AndyA
                                    Andy admin @Mr.T.
                                    zuletzt editiert von Andy

                                    @Mr.T. Äh, nein. 😉
                                    Das o. g. Problem ist damit m. E. nicht ausgeschlossen.

                                    Mr.T.M 1 Antwort Letzte Antwort Antworten Zitieren 0
                                    • Mr.T.M
                                      Mr.T. @Andy
                                      zuletzt editiert von

                                      @Andy oh stimmt, hatte einen entscheidenen Satz überlesen.

                                      Umso mehr freue ich mich auf 3.o

                                      Sorry für das Missverständnis.

                                      Hosting 3.XX also die neuste Version

                                      Wer Rechtschreibfehler sucht, wird hier fündig!

                                      AndyA 1 Antwort Letzte Antwort Antworten Zitieren 0
                                      • AndyA
                                        Andy admin @Mr.T.
                                        zuletzt editiert von

                                        @Mr.T. Fein, dann sind wir uns ja einig. 🙂

                                        1 Antwort Letzte Antwort Antworten Zitieren 0
                                        • mafeM
                                          mafe @Andy
                                          zuletzt editiert von

                                          @Andy sagte:

                                          @mafe Krass, ja! Aber mit 3.0 wird dann ja alles besser. 👍

                                          Verstehe noch nicht, was sich dann ändert. Wie ich es verstanden habe, lassen sich dann Rechte je Status in Gruppe vergeben. Aber jemand, der E-Mail-Adressen in seiner Gruppe ändern kann, kann dann immer noch die Mail vom Admin ändern, wenn der in der in der Gruppe ist.
                                          Es bräuchte ein Konzept, was verhindert, dass man sich auf irgendeinem Weg zusätzliche Rechte erschleicht. Habe da noch keine Idee.

                                          1 Antwort Letzte Antwort Antworten Zitieren 0
                                          • L
                                            lalfar
                                            zuletzt editiert von lalfar

                                            @mafe @Andy @jmrauen Das Szenario ist absolut denkbar! Es ist genau das, was auch wir hier am meisten fürchten. Sicherheitlücke übelster Sorte. Das muss gefixt werden. Also dass Gruppenleiter nur dann die E-Mailadresse ändern dürfen, wenn Sie gleiche oder mehr Rechte haben als die Person, von der Sie die E-Mailadresse ändern. Ich würde das zur allgemeinen Regel erheben, nicht nur für Gruppenleiter.

                                            Generell ist es immer ein "Fehler", wenn man zulässt, dass andere Personen im System Identitätsmerkmale z. B. für Login ohne irgendwelche Einschränkungen ändern dürfen. Das ist hier jedoch leider der Fall.

                                            1 Antwort Letzte Antwort Antworten Zitieren 3
                                            • Erster Beitrag
                                              Letzter Beitrag