Benutzerrechte - Editieren von Beiträgen für Admins nicht möglich

  • Joomla Version
    4.3.4.
    PHP Version
    PHP 8.0.x
    Hoster
    Alphahosting

    Hallo zusammen,

    nach einem Update auf Joomla 4 habe ich Probleme mit den Benutzerrechten, die mglw. von der Joomla 3er Version, mit der die Website 2015 erstellt wurde, vererbt worden sind.

    Ich habe eine neue Benutzergruppe angelegt und diese mit sämtlichen Berechtigungen ausgestattet. Ziel wäre zunächst, dass Admins, die dieser Gruppe zugewiesen sind, Beiträge erstellen und bearbeiten können. Obwohl ich alle Berechtigungen auf "erlaubt" gestellt habe, kann der Admin die Beiträge zwar öffnen, aber der Editor wird nicht angezeigt und auch die komplette Toolbar fehlt, d.h. weder das Bearbeiten noch das Speichern von Beiträgen ist möglich. Es sind wirklich ALLE Rechte 'auf grün' gesetzt, sowohl in der globalen Konfiguration der neuen Benutzergruppe, wie auch die "öffentlichen Berechtigungen" (testweise) wie auch die Berechtigungen zu den Beiträgen.

    Wenn sich der Admin auf dem Dashboard das Menü als Modul erstellt, kann er zwar Beiträge des Page Builders erreichen, bearbeiten und auch löschen, sowie auch die J Events Einträge, aber nicht die Joomla Standard-Beiträge und auch keine Module.

    Offenbar bestand das Problem schon unter Joomla 3, denn der ehamalige Webdesigner (nicht mehr zu erreichen), hatte diverse Benutzergruppen angelegt und diese, sowie auch alle Joomla-Standardbenutzergruppen (Administrator, Registriert, Autor, Editor) der Superadmin-Gruppe untergeordnet (s. Screenshot). Auf diese Weise werden alle Superadminrechte auf diese Gruppen vererbt und somit können sämtliche User aus den Untergruppen Beiträge speichern und bearbeiten (denn offenbar kann dies nur der Superuser), haben leider aber auch vollen Zugriff auf das gesamte System. Die Lösung, Usern aus diesen Untergruppen bestimmte Zugriffe (beispielsweise zum System) zu verweigern, funktioniert leider nicht. Zwar kann ich z.B. der Gruppe "Editor" die Berechtigungen zu sämtlichen Beiträgen oder auch einzelnen Modulen "verweigern", aber diese Einstellung wird nicht übernommen, d.h. wenn ich dort "verweigert" auswähle, bleibt die 'errechnete Einstellung' erlaubt (Super User) obwohl das "Verweigern" ja eigentlich alle vererbten Einstellungen überschreiben sollte.

    Vielleicht kann mir da irgendjemand weiterhelfen? Habe bisher nicht allzuviel mit dem Rechte-System von Joomla zu tun gehabt, evtl habe ich hier eine einfache Basiseinstellung übersehen, es wundert mich nur, dass der ehemalige Entwickler offenbar auch nur diese eine Lösung gefunden hatte, nämlich unterschiedliche Benutzergruppen quasi nur oberflächlich anzulegen, tatsächlich aber allen Admins Superadminrechte zu vergeben.

  • Einem "Super-Benutzer" kann man per ACL keine Rechte einschränken deshalb kann dein Versuch nur scheitern.

    Bei dir ist wohl die Benutzergruppe "Manager" gelöscht worden. Das ist keine gute Maßnahme. Es sollte möglichst nie eine der Joomla-Core-Benutzergruppen gelöscht werden! Am besten ändert man auch an den Berechtigungen dieser Benutzergruppen nichts, sondern erstellt falls erfoderlich neue entsprechende Benutzergruppen.

    Ich habe eine neue Benutzergruppe angelegt und diese mit sämtlichen Berechtigungen ausgestattet. Ziel wäre zunächst, dass Admins, die dieser Gruppe zugewiesen sind, Beiträge erstellen und bearbeiten können. Obwohl ich alle Berechtigungen auf "erlaubt" gestellt habe, kann der Admin die Beiträge zwar öffnen, aber der Editor wird nicht angezeigt und auch die komplette Toolbar fehlt, d.h. weder das Bearbeiten noch das Speichern von Beiträgen ist möglich.

    Bei Benutzer -> Zugriffsebenen -> Special -> Benutzergruppen mit Zugriff

    muß der neuen Benutzergruppe ebenfalls auch Zugriff gewährt werden sofern sie keiner übergeordnete Gruppe untergeordnet ist welche bereits Zugriff hat auf die Zugriffsebene "Special".

    Ohne diesen Zugriff werden die Module welche der Zugriffsebene "Spezial" zugeordnet sind nicht erscheinen wie z.B. die Toolbar usw. Ob z.B. das Modul der Toolbar auch bei dir der Zugriffsebene "Spezial" zugeordnet ist kannst du auch selbst nachschauen unter:

    System -> Administrator-Module -> Tool in das Suchfeld eingeben und auf die Lupe daneben klicken.

    Wenn den Benutzern dieser neuen Benutzergruppe auch die Anmeldung im Frontend möglich sein soll mußt du auch die Berechtigungseinstellung bei:

    System -> Konfiguration -> Berechtigungen -> Site-Anmeldung

    dieser neuen Benutzergruppe erlauben sofern sie keiner übergeordnete Gruppe untergeordnet ist welche bereits die Berechtigung diesbezüglich besitzt...

    Weitere Infos zur ACL siehe z.B.:

    docs.joomla.org/J3.x:Access_Control_List_Tutorial/de

    Joomla-FAQ und weitere Links

    Beachte aber auch:

    Du solltest mit "Verweigert" sehr sparsam umgehen weil ein "verweigert" kann man nicht durch die "Mitgliedschaft" in einer anderen Benutzergruppe in der den Mitgliedern das entsprechende Recht erlaubt ist aufheben.

    Bedeutet:

    Wenn ein Benutzer in einer Benutzergruppe ist der ein Recht "verweigert" ist dann kann dieses verweigerte Recht dem Benutzer nicht durch seine "Mitgliedschaft" in einer anderen Benutzgruppe erteilt werden !

  • Siehe außerdem auch :

    Zitat

    Super Benutzer. Die Berechtigungen für 'Super-Benutzer' für Benutzer der gewählten Gruppe zulassen oder verweigern. Erlaubt den Benutzern der Gruppe, unabhängig von anderen Berechtigungseinstellungen, alle Aktionen auf der gesamten Site durchzuführen.

    aus:

    help.joomla.org/proxy?keyref=Help43:Site_Global_Configuration&lang=de#Berechtigungen

    dies ist übrigens auch per Hilfe-Button im Backend zu erreichen wie auch die Infos von meinem ersten Linkziel von #2.

    Daher ruhig öfters auch mal den Hilfe-Button benutzen.