ChurchTools APP Entdecken Personen / Datenschutzproblem ?
-
Hallo zusammen,
wir wollten unsere CT-App nun auch als Gemeinde-Messanger Nutzen.
Hierzu haben wir eine eigene Gruppe erstellt. Wo jeder der Teilnimmt automatisch somit gestattet, das man ihn anschreiben kann weil ja Mitglied in einer Gruppe....Bei meiner Simulation habe ich eine neue Person als Gemeindemitglied angelegt die in noch gar keiner Gruppe ist.
Bei Entdecken und Personen bekommt diese jedoch von allen im System hinterlegten Personen Mitgliedern und Nichtmitgliedern deren Name angezeigt. Es wird zwar auch mitgeteilt keine Berechtigung aber das ist ja wohl irgendwo ein kleiner Konfigurationsfehler.
Wenn ich mich mit den gleichen Zugangsdaten im Web-Anmelde sehe ich lediglich meine Eigenen Personendaten sowie die Hinterlegte Geburtstagsliste aber auch hier lediglich der Gemeindeglieder und nicht aller Personen in der Datenbank.Als ich die Person in die Gruppe Gemeinde-Messanger aufgenommen habe wurden bei Entdecken auch nur noch die Personen angezeigt die selbst in der Gruppe sind.
Aber ohne jegliche Gruppenmitgliedschaft oder auch Gruppen ohne Level 1 Sicht werden alle Datensätze in der APP angezeigt. Kann das jemand bestätigen? Oder wie habt ihr das Problem bei Euch gelöst.Vielen Dank schon für Eure Rückmeldungen.
Gruß Andreas
Rechte aufgelistet: Bereits durch Gruppen- oder Statuszugehörigkeit erhaltene globale Berechtigungen.
Personen & Gruppen: "Personen & Gruppen" sehen, Geburtstagsliste einsehen, Sicherheitslevel eigene Daten sehen (Stufe 1 (Namen), Stufe 2 (Allg. Infos), Stufe 3 (Kontakt Details)), Sicherheitslevel eigene Daten bearbeiten (Stufe 1 (Namen), Stufe 2 (Allg. Infos), Stufe 3 (Kontakt Details))
Ressourcen: "Ressourcen" sehen, Ressource sehen
Wiki: "Wiki" sehen, Einzelne Wiki-Kategorien sehen (Öffentlich, Gemeinde intern, Gemeinde und Gäste)
-
@jesus-live-admin ich habe das simuliert und kann da einen Bug bestätigen. Sobald das Recht
security level edit own data
vergeben wird, sieht man alle Namen. Ich gebe das mal weiter. -
@andy Ob der Bug ausschließlich mit dem von dir genannten Recht zusammen hängt würde ich bezweifeln, Weil ich zum Test auch schon dort Rechte entzogen hatte. Vermute eben mal wenn quasi keine Gruppenmitgliedschaften wo andere User angezeigt werden dann greift er auf das globale zu.
Sobald ja auch nur Member einer Gruppe egal ob er dort alleine ist oder mit mehreren greift der Filter korrekt.... auch bei Entdecken. Gruß Andreas -
@jesus-live-admin ich habe eine Person ohne Rechte angelegt und dann auf die Person bezogen genau die Berechtigungen vergeben, die du aufgeführt hast. Danach habe ich alle Rechte für "Personen & Gruppen" nacheinander durchgetestet und bei dem von mir genannten trat der von dir festgestellte Effekt auf.
-
@andy Danke auf jeden Fall fürs weitermelden. Nur da bei meiner Installation und den wohl vorhandenen Rechten ich den Bug nicht abstellen kann durch Wegnahme des security level edit own data. Da trotzdem angezeigt wird. (Zuerst kommt ganz Kurz FM deine Suche lieferte keine Ergebnisse aber dann wird komplette Liste angezeigt..
Der Benutzer hat keine weiteren Rechte und Mitgliedschaften außer durch seinen Status als Mitglied:
Globale Berechtigungen durch Status
Personen & Gruppen: "Personen & Gruppen" sehen, Geburtstagsliste einsehen, Sicherheitslevel eigene Daten sehen (Stufe 1 (Namen), Stufe 2 (Allg. Infos), Stufe 3 (Kontakt Details))
Ressourcen: "Ressourcen" sehen, .....