Search

born-to-be-root 06.04.2016 - 11:56

Neue Benutzerrolle „Nur Lesen“

Mit Schrecken habe ich festgestellt, dass Gäste Dateien bearbeiten/erstellen/löschen können. Ich hatte das vor dem Kauf gar nicht geprüft, weil ich bei „Gast“ automatisch davon ausgegangen bin, dass ein Gast eben das bedeutet, was es üblicherweise bedeutet („Gast“ ist imho in der Benutzer- und Rechteverwaltung von Computersystem eine unübliche Bezeichnung für Benutzer mit Schreibrechten). Aber davon abgesehen ist es auch eine – je nach Anwendungsfall – schwere Sicherheitslücke. Wenn ich in unserem Fall die Datensicherheit ernst nehme, kann ich Soul nur eingeschränkt verwenden. Es ist übrigens meiner Meinung nach nur ein Workaround und keine Lösung, statt des Gastzugriffes Links zu verschicken. Das geht im Einzelfall, aber wenn jemand umfangreiche Leserechte bekommen soll, braucht er ja schon eine „Linkverwaltung“ die außerhalb von Soul – unabhängig von der Tatsache, dass man beim Erstellen neuer Ordner und Dateien immer daran denken muss, einer Reihe von Personen den Link zu schicken. Es ist auch keine Lösung, dass der Administrator im Zweifel Objekte aus dem Papierkorb wieder herstellen kann. Denn dazu muss der Admin eben überhaupt von den Aktivitäten anderer Benutzer etwas mitbekommen bzw. alles überprüfen. Vorschlag: Da der aktuelle Gast aber eine sinnvolle Rolle ist (darf keine Gruppen erstellen, aber innerhalb der Gruppe alles machen), wäre es gut eine weitere „Nur Lesen“-Rolle zu haben. Dieser Nutzer hätte dann bei Dateien, Termine und Notizen einen Nur-Lese-Zugriff.  

Last modified: 15.12.2016 - 9:54

4 answers

Micha 06.04.2016 - 16:27

Hallo und danke für das ausführliche Feedback!
Ich verschiebe den Beitrag direkt zu den Featurewünschen.

Wie Du es am Ende ja zum Teil bereits sagst: Der Gast-User darf keine Gruppen erstellen aber innerhalb dieser tatsächlich auch nur die Aufgaben, Themen, Notizen, .. löschen, die er selbst erstellt hat und nur sehen, was er explizit sehen darf. Das entspricht ja auch genau Deinen Wünschen an einen Gastuser.

Dass das für Dateien auch gelten sollte ist absolut nachvollziehbar und hören wir auch nicht zum ersten Mal. Supportaufgabe ist es aber auch alternative Wege wie die Nutzung der öffentlichen Links aufzuzeigen im Falle von technischen Einschränkungen, daher gibt es dazu genau jene Erklärung.

Deinen Wunsch, dass Dateien nicht von jedem löschbar sein sollten und schon gar nicht von Gastbenutzern nehmen wir auf.

Herzliche Grüße
Micha

Micha 06.04.2016 - 16:39

Hallo,
ich habe soeben gesehen, dass die Thematik ja bereits hier diskutiert und aufgenommen wurde.
https://support.protonet.info/de/forum/gaeste-sollten-keine-dateien-loeschen-koennen-wenigstens-dann-nicht-wenn-sie-sie-nicht-selbst-hochgeladen-haben/

Insofern leite ich Deinen Wunsch nur nochmal intern weiter und schließe diesen Beitrag als doppelt.

Herzliche Grüße
Micha

mehmetnrw 26.04.2016 - 22:28

Liebe Micha,

ich finde es super, dass es jetzt endlich die File App gibt, endlich Datein einfach mobil eingesehen werden können.

Die Gäste Rolle ohne Löschrechte fehlt mir auch noch. Habe für Kunden zwei Ordner. In einem werden Dokumente getauscht, in dem anderen stelle ich die verarbeiteten Dokumente ein. Letztere sollten Kunden nicht bearbeiten dürfen, sonst ist meine Arbeit ruiniert, wenn gelöscht wird 😉

Deswegen bin ich derzeit gezwungen meine Daten auf einer lokalen NAS zu speichern und mit einem SyncProgramm jeden Feierabend in den Protonet/Groups/Dokumente einseitig zu spiegeln.
Die Dateien aus dem Protonet/Groups/Tauschordner ziehe ich nach Verarbeitung dann erst auf die lokale NAS und spiegel die Dateien wieder in Dokumente.

Somit ist für mich gewährleistet, dass wenn Kunden Dateien löschen oder gar nachträglich ändern wieder durch die einseitige Spiegelung überschrieben werden.

Vielleicht hilft es Dir auch Born-To-be-root

Micha 27.04.2016 - 14:39

Hallo mehmetnrw,

erstell doch bitte im neuen Featurewunschtool einen Beitrag dazu, dass Gäste keine Dateien löschen können sollten oder die Möglichkeit ausgeschaltet werden können sollte oder eine neue Rolle eingeführt, oder was immer Dir da genau vorschwebt.

Ich rate als Workaround manche Ordner/Dateien nur als öffentlichen Link zu teilen.

Herzliche Grüße
Micha