Rechtevergabe an Benutzer

  • Hallo Forum,


    leider muss ich schon wieder eine Frage stellen.

    Es geht darum, dass bestimmte Benutzer nur bestimmte Beiträge bearbeiten können sollen. Dafür habe ich verschiedene Benutzergruppen angelegt und einerseits den Benutzern die Zugehörigkeit zu ihrer speziellen Gruppe eingeräumt und andererseits in den Beiträgen bei der Rechtevergabe das Recht der speziellen Gruppe im Punkt "Bearbeiten" auf "erlaubt" gestellt. Soweit so gut.


    Logge ich mich nun aber als solch ein spezieller User ins backend ein, dann sind tatsächlich auch nur die erlaubten Beiträge als Links anklickbar (die anderen Beitragstitel sind einfach schwarzer Text). Klicke ich jedoch darauf, um etwas zu bearbeiten, kommt die Fehlermeldung: "403 Keine Berechtigung um diese Ressource einzusehen!"


    Was genau muss ich noch alles erlauben, damit ein User wirklich den für ihn vorgesehenen Beitrag bearbeiten kann und auch nur diesen.


    vielen Dank

    buja++

  • Ich habe vermutlich das Prinzip noch nicht grundsätzlich verstanden, ich habe jetzt ein paar Experimente hinter mir, aber immer noch nicht das gewünschte Resultat erzielt. Was heisst z.B. die Möglichkeit "Bearbeiten"? Bezieht es sich auf das Bearbeiten von Inhalten im Backend oder im Frontend oder von Komponenten? Das wird nicht genauer erläutert. Es gibt Einstellungsmöglichkeiten im Kontrollzentrum unter Beiträgen und unter Benutzer, was bewirken diese genau?


    Um auf deine Frage zu antworten togo: ich habe natürlich probiert, das grundsätzliche Bearbeiten zu erlauben bzw. auch zu verbieten, aber beides führt nur dazu, dass ich unter Inhalten nur die Medien bearbeiten könnte (was ich eigentlich nicht will). Ausprobiert habe ich auch, was genau die bereits vorhandenen Benutzergruppen "public", "guest" usw. gestatten bzw. verbieten um mich daran zu orientieren und ggf. einen Abkömmling dieser Gruppe zu erzeugen.


    Also vielleicht nochmal ganz einfach, meine Seite ist ziemlich einfach (für einen Verein), es gibt drei verschiedene Bereiche und in diesen sollen die dort jeweils Verantwortlichen auf je einer Seite, nämlich ihrer "Aktuelles"-Seite den Text (Termine, Ankündigungen etc.) ändern können. Bilder, Downloads, Berichte etc. all das mache ich. Ich habe das frontend-Login abgeschalten, der Zugang soll also übers backend laufen und am besten wäre es, wenn der Bearbeiter dort nur seinen zu bearbeitenden Beitrag im Editor sehen würde. Keine Module, keine Komponenten, keine Medien (außer zu Einbinden) usw.


    Ich dachte also an "Alles verbieten" und nur unter dem fraglichen Beitrag "Bearbeiten" erlauben, aber so einfach ist das offenbar nicht.

  • Mit Frontend-Login wäre es einfacher. Denn dann kannst du das über die Kategorien steuern.

    Im Backend ist es bedeutend schwieriger. Ich meine aber, dass du das dort auch über die Kategorien steuern kannst.


    Zu den Kategorien hier ein Tutorial (Frontend):

    https://www.time4joomla.de/joo…iel-redaktionssystem.html


    Deine Backend-User benötigen aber auf alle Fälle "Adminrechte". Du musst dann alles ausschalten, was sie nicht können dürfen sollen. Eventuell ist das für die 403-Statusmeldung verantwortlich. Dazu hilft dir vielleicht auch dieses Tutorial, wobei es hier nicht um Beiträge geht:

    https://www.time4joomla.de/joo…-benutzer-bearbeiten.html



    Axel

  • vielen Dank für die Hinweise! Der bzw. die Übeltäter waren die Kategorien, die ich angelegt habe. Deren Bearbeiten habe ich den backend-Usern verboten. Damit war auch das Bearbeiten der Beiträge verboten, obwohl ich das erlaubt hatte. Beides führt offenbar dazu, dass man auf einen Beitrag klicken kann, aber eben diese 403 Meldung erhält.


    Danke an alle