صلاحيات أمن الفئات

طالما أن جميع موظفيك في مستوى الثقة 1 على الأقل، فلن تحتاج إلى إضافة أي من المجموعات الأخرى.

يمكن للمسؤولين عادةً رؤية كل شيء حتى لو قمت، على سبيل المثال، بتقييد فئة لتكون مرئية فقط للمشرفين. (ولكن هناك إعداد للموقع يقوم بالفعل بإخفاء هذه الفئات عن المسؤولين في معظم الأماكن.)

يمكن للمشرفين فقط رؤية الفئات التي لديهم إذن لرؤيتها بسبب عضويتهم في المجموعة وإعدادات الأمان للفئة. ولكن المستخدمين المشرفين لديك هم في أكثر من مجموعة واحدة، وإضافة واحدة كافية.

أجد أنه من المفيد جدًا النظر إلى قسم المجموعات في صفحة المسؤول للمستخدم على /admin/users/{user_id}/{username}.

منتدى بلدي باللغة الألمانية، ولهذا السبب أسماء المجموعات باللغة الألمانية، ولكن يمكنك رؤية مجموعات المشرفين والموظفين (الفريق) بالإضافة إلى جميع مجموعات مستوى الثقة التي ينتمي إليها المستخدم. وفي الأسفل، ترى المجموعات المخصصة. طالما أن إحدى هذه المجموعات مسموح لها برؤية فئة، فسيكون المستخدم قادرًا على القيام بذلك.

نظرًا لأن جميع المشرفين والمسؤولين هم أيضًا أعضاء في مجموعة الموظفين، فعادةً لا تحتاج إلى إضافة الثلاثة جميعًا - يكفي استخدام الموظفين فقط. ولكن عند إنشاء فئة فرعية أكثر سرية، على سبيل المثال، فئة فرعية لفئة الموظفين التي يمكن للمسؤولين فقط رؤيتها، تحتاج إلى إضافة المسؤولين إلى فئة الموظفين أيضًا لأنه لا يمكنك منح أذونات في فئة فرعية لمجموعة ليس لديها إذن لرؤية الفئة الأم. وهذا التحقق يأخذ في الاعتبار اسم المجموعة فقط. إنه ليس ذكيًا بما يكفي لفهم أن مجموعة الموظفين لديها بالفعل إذن لرؤية فئة الموظفين وأن جميع المسؤولين في تلك المجموعة.
هذه حالة قد يكون من الضروري فيها إضافة مجموعة الموظفين ومجموعة المسؤولين. ولكن عادةً ما يكون أحدهما كافيًا. تمامًا كما أن مجموعة مستوى ثقة واحدة كافية لأن المستخدمين هم أيضًا أعضاء في جميع المجموعات ذات مستوى الثقة الأدنى. وهذا مذكور أيضًا في وصف المجموعات.

إعجاب واحد (1)