Thread Rating:
  • 0 Vote(s) - 0 Average
  • 1
  • 2
  • 3
  • 4
  • 5
Security Aufbau
#1
Rolleyes 
Hallo ASG Team

Ich bin dabei unsere veraltete Installation welche zur Vor-Vor-Vorgängerzeiten einmal rudimentär und konzeptlos aus dem Boden gestampft auf einen aktuellen Stand zu bringen resp. neu auszubauen.

In diesem Zusammenhang wollte ich Anforderungen aus unserem Team sowie der Security gerecht werden und bin nun über das eher unglückliche Security-Modell gestolpert. In der Anleitung gelesen und festgestellt habe ich, dass man entweder die Vererbung nutzen kann oder für jede Hierarchie die Berechtigungen neu setzen darf/muss.

Ist etwas in Plan oder komme ich neu mit der Anfrage, dass man die Berechtigung analog dem Windows Filesystem aufbauen könnte indem man zusätzlich zur Vererbung weitere Gruppen hinzufügen kann?

Konkret geht es im Beispiel darum, dass wir eine grössere Ordnerstruktur haben aber einzelne Supportgruppen nur ihren Ordner sehen und nutzen dürfen sollen. Aktuell würde dies bedeuten, dass wir bis auf die bestimmten Ebenen die Berechtigungen für jeden Ordner einzeln setzen müssen, was vom administrativen Aufwand her ein NO-GO ist.

Danke und Gruss
Urs



Umgebungsinfos:
- Global unlimited license
- ca. 2000 Server
- rund 150 bis 200 Administratoren (inkl. externen Dienstleistern)
Reply
#2
Wir haben eine Änderung in einem der letzten Patches eingebaut - der sollte zumindest etwas unterstützen - man kann auf einem beliebigen Ordner eine gesetzte Berechtigung mit dem Attribut "Vererbung deaktivieren" markieren - damit können einzelne Berechtigungen vergeben werden, ohne das diese für alle Unterordner auf gültig sind...

Eine Erweiterung analog zu einem Windows-Berechtigungssystem wäre eine grössere Änderung - wir sind natürlich ständig am Prüfen wo und wie Optimierungen durchgeführt werden können - deshalb wird die Idee mal mit aufgenommen und wir werden es uns näher anschauen...
Regards/Gruss
Oliver
Reply
#3
Danke fürs Feedback.

Den Haken habe ich gesehen, nur hat er in meinem durchspielten Fall leider nicht geholfen...

Es ist mir auch bewusst, dass eine solche Anpassung nicht von heute auf morgen passieren kann und bin gespannt, was die nächsten Versionen noch so bringen. :-)
Reply
#4
Als Idee in diesem Request aus anderen Applikationen:
ggf. wäre es auch mittels "Tags" und einer Tag-basierten View möglich so etwas einfach abzubilden?
Umgebungsinfos:
- Global unlimited license
- ca. 2000 Server
- rund 150 bis 200 Administratoren (inkl. externen Dienstleistern)
Reply




Users browsing this thread: 1 Guest(s)