Bearbeitet, um wesentliche Klarstellungen vorzunehmen und die Kriterien für die Vorschläge besser durchdacht zu gestalten, um anderen Community-Mitgliedern zu helfen, den Nutzen dieser Funktionsverbesserung zu verstehen.
Aktualisieren Sie die Einstellung E-Mail bearbeitbar, um zusätzliche Optionen dafür bereitzustellen, wer E-Mail-Adressen bearbeiten darf. Die Einstellung ist beispielsweise wie folgt konzipiert:
- Alle Benutzer
- Nur Benutzer [Normale Administratoren oder Moderatoren können dies nicht ohne Verwendung der Rails-Konsole oder Änderung der Einstellung tun.]
- Nur Mitarbeiter
- Nur Administratoren
Wenn die Einstellung aktiviert ist (was standardmäßig der Fall ist), führen Sie eine Sudo-Modus-Sicherheitsmaßnahme ein, um die Aktion als Administrator durchzuführen (nicht als der Benutzer, dem das bearbeitete Konto gehört). Dies ermöglicht die Einführung dieser Einstellung mit einigen wichtigen Punkten, die unten erwähnt werden, um sie gegen unerwünschte Änderungen zu schützen.
Begründung/Warum dies erforderlich ist
Wenn Sie die Einstellung deaktivieren möchten, weil Sie entweder die Kontrolle darüber haben möchten (z. B. müssen Änderungen beantragt werden, Sie tun dies aus Sicherheitsgründen oder aus einem anderen Grund), aber aus irgendeinem Grund die E-Mail bearbeiten müssen: Mit dieser Einstellung deaktiviert können selbst Administratoren die E-Mails nicht bearbeiten.
Genau hier entsteht ein neues Problem, wenn einer oder mehrere Anwendungsfälle zutreffen.
Um derzeit E-Mails für Benutzer zu bearbeiten, können Sie entweder 1) die Einstellung in einem anderen Tab aktivieren und die E-Mail schnell bearbeiten, oder 2) die Rails-Konsole öffnen und die E-Mail manuell ändern.
Für die meisten regulären Administratoren im Tagesgeschäft kann dies zu einer unerwünskten technischen Herausforderung führen, wenn Sie sich ausschließlich darauf verlassen, alles in der Rails-Konsole zu erledigen, obwohl die Einstellung existiert.
Warum zusätzliche Sicherheitsmaßnahmen helfen könnten, diese Funktion Wirklichkeit werden zu lassen:
- Wenn sie aufgrund technischer Implikationen aktiviert bleibt, könnten kompromittierte Benutzer ihre E-Mails geändert bekommen.
- Administratoren könnten Fehler machen oder unbefugte Änderungen vornehmen.
- Benutzer werden das Gefühl haben, dass diejenigen mit diesem Zugriff vor böswilligen Änderungen geschützt sind.
Dies wurde zuletzt in 2015 diskutiert. Und obwohl es wahr ist, dass Sie E-Mails bearbeiten können, können Sie sie nicht in der Administrationsansicht bearbeiten. Es wird Ihnen mitgeteilt, dass Sie zur Ansicht der Benutzereinstellungen wechseln sollen, was ich tue, und selbst als Administrator kann ich dies aufgrund der Einschränkungen dieser Einstellung nicht tun.
