シナリオ
複数の管理者(アドミン)がいるシナリオで、そのうちの1人がカテゴリを作成し、特定のグループを追加したいと考えており、他の管理者にはそのカテゴリを非表示にしたいと考えています。
これは可能ですか?もし可能なら、どのようにすればよいですか?
もし不可能なら、管理者アクセスを削除する以外のベストプラクティスは何ですか?
これはオープンソースのDiscourseです。
シナリオ
複数の管理者(アドミン)がいるシナリオで、そのうちの1人がカテゴリを作成し、特定のグループを追加したいと考えており、他の管理者にはそのカテゴリを非表示にしたいと考えています。
これは可能ですか?もし可能なら、どのようにすればよいですか?
もし不可能なら、管理者アクセスを削除する以外のベストプラクティスは何ですか?
これはオープンソースのDiscourseです。
管理者を削除しない限り、管理者は事実上すべてにアクセスできるため、これは不可能だと思います。
サイト設定の Suppress secured categories from admin を有効にできます。すべての場所を網羅するわけではありませんが、ユースケースには十分かもしれません。
その管理者がどのカテゴリーを表示するかを制御できますか?それともすべてか、何も表示しないかのどちらかですか?
可視性は、他のすべての人に機能するのと同じように、カテゴリのセキュリティ設定に基づいています。したがって、管理者がカテゴリの表示が許可されているグループのメンバーであれば、そのカテゴリを見ることができます。
CSSで隠すことはできるかもしれませんが、管理者が気づかなければそれで済みます。しかし、管理者を信頼できないのであれば、カテゴリが見えることよりも大きな問題を抱えていることになります。
いいえ。管理者はすべてのカテゴリを見ることができます。
私が話していたサイト設定がそれを変更するはずです。約1年前に試したときはそうでした。壊れているのでしょうか?
サイト設定の「
Suppress secured categories from admin」(管理者の非表示カテゴリを抑制)です。
同じ設定の説明から:
管理者向けにUIの一部のプライベートトピックとプライベートメッセージを非表示にします。コンテンツは一部の場所で引き続き表示されます。これはセキュリティ機能ではありません。管理者は常にサイト上のすべてのコンテンツにアクセスできます。
私が話していたサイト設定がそれを変更すると確信しています
おっと!その通りだと思います!申し訳ありません。完全に失念していました。
Suppress secured categories from adminのサイト設定を有効にできます
管理者はその設定を元に戻すことができないのでしょうか?
それに、管理者はいつでもバックアップをダウンロードして別の場所に復元できます。管理者から何も隠すことはできません。決して。
彼らはデータエクスプローラーも使用できます。これは、設定を変更している間はスタッフアクションログにロックされませんが、設定を変更するとロックされます。その設定は、偶発的なアクセスを防ぐのに役立ちます。私にとって、「OPで尋ねられた」「他の管理者から隠す」ことと、「管理者が情報にアクセスするのを防ぐ」ことの間には違いがあります。
だからこそ、私は次のように述べました。
たぶんあなたのユースケースには十分でしょう。
この設定は、管理者がそのコンテンツをフィードに表示することに関心がない場合にのみ適しています。好奇心旺盛な管理者は、常にその問題を回避する方法を見つけるでしょう。
最も安全な方法は、@pfaffman が推奨した方法です。
両方の管理者を排除する。