10. Juni 2011 08:45
Hallo,
das gleiche Problem habe ich mit den Rollen der Teams auch. Die direkte Zuweisung der Sicherheitsrolle funktioniert. Es kam auch schon vor, dass ich das durch Zuweisen und anschließendes entfernen der Systemadministrator-Rolle "gelöst" habe.
Inzwischen haben wir auch das UR2 eingespielt.
Mein Problem (weiß jetzt nicht, ob ich einen neuen Thread öffnen soll oder es hier anhängen kann?) hat ebenfalls mit TEams und Sicherheistrollen zu tun.
Folgendes: wir haben eine übergeordnete Unternehmenseinheit A und darunter 2 weitere B,C (wir ignorieren C). Es wurde eine Standardrolle definiert, die zu A gehört und an B und C weiter vererbt wurde. Diese Sicherheitsrolle hat keine Berechtigung für erstellen, lesen, schreiben oder löschen eines Kontaktes. Nun haben wir für B die Rolle Verkaufsbüro, diese besitzt nun die Berechtigung lesen (beschränkt auf Benutzer) für Kontakte erstellt, diese Rolle wurden dann den Teams Team_1 und Team_2 zugeordnet.
Der Benutzer bekommt dann über zugehörigkeit der Unternehmenseinheit und des Teams die StandardRolle und Verkaufsbüro. Für den Benutzer sind die Firmen der Unternehmenseinheit C nicht sichtbar.
Die Kontakte sollen sich entweder im Besitz von Team_1 oder Team_2 befinden. Wenn der Benutzer nun dem Team_1 zugeordnet ist dürfte dieser nur die eigenen Kontakte und die Kontakte im Besitz von Team_1 sehen. Kontakte im Besitz von Team_2 dürften für den Benutzer nicht sichtbar sein.
Ist diese aufgebaute Logik denn richtig? Ich habe das Problem, dass die Benutzer trotzdem die Kontakte von Team_2 sehen und umgekehrt aber nicht, teilweise auch Kontakte von andern Benutzern und manche wieder nicht. Ich habe da verschiedenste Konstellationen versucht und erkenne keinen logischen Fehler.
Gibt es da einen Denkfehler beim Zusammenhang zwischen Teams und Rollen?
Vielen Dank im Voraus.
Viele Grüße
Hotshot
Zuletzt geändert von hotshot am 4. Juli 2011 10:28, insgesamt 1-mal geändert.