Rollen und Berechtigungen
Wer in diesem Wiki was darf, entscheiden vier voneinander unabhängige Ebenen. Dieser Bereich sagt Ihnen, welche Rolle Sie gerade haben, was sie erlaubt, was sie nicht erlaubt — und auf welchem Weg Sie mehr bekommen, ohne jemanden suchen zu müssen.
Erste Schritte
Warum darf ich das nicht? — die beiden Fragen, die eine verschlossene Seite auslöst, in der Reihenfolge, in der sie sich beantworten lassen.
Aktuelle Rolle erkennen → Erforderliche Rolle nachschlagen → Zugriff anfordern
Häufige Aufgaben
| Ihre Frage | Antwort |
|---|---|
| Welche Rolle habe ich gerade in diesem Bereich? | Ihre aktuelle Rolle erkennen |
| Was darf eine bestimmte Rolle, und was nicht? | Rollenmatrix |
| Wie fordere ich Zugriff an? | How to: Zugriff anfordern |
| Ich bin angemeldet und werde trotzdem abgewiesen. | Angemeldet und trotzdem abgewiesen |
| Ein Bereich verlangt einen zweiten Faktor, den ich nicht habe. | Der Bereich verlangt einen zweiten Faktor |
| Ich habe meinen Authenticator verloren. | Eine Zwei-Faktor-Zurücksetzung anfordern |
| Wo sehe ich meine offenen Anfragen? | Den Stand einer Anfrage verfolgen |
| Ich betreue ein Projekt — wie bearbeite ich eingehende Anfragen? | Anfragen bearbeiten |
Die vier Ebenen
Jede Ebene beantwortet eine eigene Frage. Sie sind additiv: Eine Ebene kann nur einschränken, was die darunterliegende bereits erlaubt hat. Keine Ebene kann eine andere überstimmen.
<html>
<div style="min-width:520px">
<div style="border-bottom:1px solid #e3e6ec;padding:10px 12px;display:grid;grid-template-columns:26px 150px 1fr;gap:12px;align-items:baseline">
<div style="font:600 12px/1.4 system-ui,sans-serif;color:#8a94a6">1</div>
<div style="font:600 12px/1.4 system-ui,sans-serif;color:#3b4252">DokuWiki-ACL</div>
<div style="font:11px/1.5 system-ui,sans-serif;color:#5b6472">Darf dieses Konto diese Seite überhaupt sehen oder ändern? Zahlenleiter 0–255, Konten und Gruppen.</div>
</div>
<div style="border-bottom:1px solid #e3e6ec;padding:10px 12px;display:grid;grid-template-columns:26px 150px 1fr;gap:12px;align-items:baseline">
<div style="font:600 12px/1.4 system-ui,sans-serif;color:#8a94a6">2</div>
<div style="font:600 12px/1.4 system-ui,sans-serif;color:#3b4252">Sitzungsnachweis</div>
<div style="font:11px/1.5 system-ui,sans-serif;color:#5b6472">Hat <em>diese Sitzung</em> genug nachgewiesen? Keine Berechtigung, sondern eine Eigenschaft der Anmeldung.</div>
</div>
<div style="border-bottom:1px solid #e3e6ec;padding:10px 12px;display:grid;grid-template-columns:26px 150px 1fr;gap:12px;align-items:baseline">
<div style="font:600 12px/1.4 system-ui,sans-serif;color:#8a94a6">3</div>
<div style="font:600 12px/1.4 system-ui,sans-serif;color:#3b4252">Projektrolle</div>
<div style="font:11px/1.5 system-ui,sans-serif;color:#5b6472">Welchen Rang hat dieses Konto <em>in diesem Projekt</em>? Leser, Mitwirkender, Maintainer.</div>
</div>
<div style="padding:10px 12px;display:grid;grid-template-columns:26px 150px 1fr;gap:12px;align-items:baseline">
<div style="font:600 12px/1.4 system-ui,sans-serif;color:#8a94a6">4</div>
<div style="font:600 12px/1.4 system-ui,sans-serif;color:#3b4252">Komponentenstufen</div>
<div style="font:11px/1.5 system-ui,sans-serif;color:#5b6472">Eigene Leitern einzelner Komponenten — Mount-Stufen, Fähigkeitsmatrix des Data Studio.</div>
</div>
</div>
</html>
| Ebene | Beantwortet | Wird gepflegt in | Nachschlagen |
|---|---|---|---|
| 1 DokuWiki-ACL | Sehen, bearbeiten, anlegen, hochladen, löschen | ?do=admin → Zugriffsverwaltung | Ebene 1 |
| 2 Sitzungsnachweis | Genügt Passwort, oder braucht es einen zweiten Faktor? | wkidentity-Richtlinie | Ebene 2 |
| 3 Projektrolle | Rang innerhalb eines Projekts | Gruppen @dwdo_<projekt>_* | Ebene 3 |
| 4 Komponentenstufen | Was eine einzelne Komponente zusätzlich verlangt | je Komponente verschieden | Ebene 4 |
Eine höhere Ebene erweitert nie. Wer die ACL einer Seite nicht besitzt, kommt auch mit der Rolle Maintainer nicht hinein: Ebene 3 wird erst gefragt, wenn Ebene 1 bereits zugestimmt hat. Der umgekehrte Fall ist der häufige — Ebene 1 erlaubt es, Ebene 2 verlangt zusätzlich einen zweiten Faktor.
Was dieser Bereich zusichert
- Jede Absage nennt zwei Zahlen. Was verlangt war und was Ihr Konto hat, nebeneinander. Der Abstand zwischen beiden ist die Begründung.
- Jede Absage nennt eine Alternative, wo es eine gibt: ein anderes Konto, ein lesender Zugang, der Weg über die Projektseite.
- Keine Absage endet bei „Wenden Sie sich an Ihre Administration„. Ist eine Anfrage technisch möglich, steht die Schaltfläche dort, wo Sie abgewiesen wurden.
- Eine Anfrage erteilt niemals Rechte. Sie ist ein Vermerk, dass jemand gefragt hat. Die Entscheidung trifft ein Mensch auf dem Bildschirm, dem die Berechtigung gehört.
- Zuständig ist, wer den Bereich betreut. Eine Anfrage zu einem Projekt geht an dessen Maintainer, nicht an die globale Administration. Diese bleibt der Rückfallweg, nicht der erste Weg.
Verwaltung
- Anfragen bearbeiten — der Eingang, die Zustände einer Anfrage und die Frage, wer sie beantworten darf.
- Wer pflegt was — welcher Bildschirm welche Ebene ändert.
- Bekannte Lücken — Stellen, an denen das Modell heute weniger leistet, als diese Seite verspricht.
Fehlerdiagnose
Für Entwickler
- Der Vertrag für Komponenten — wie eine eigene Komponente ihre Absage an dieselbe Infrastruktur hängt.
- wkrequest — die Komponente, die Anfragen aufnimmt und den Eingang führt.
- wkidentity — Anmeldung, zweiter Faktor und Sitzungsnachweis.
- wkdocore — Projekte, Projektrollen und der Gruppenüberzug.
Verwandte Themen
- Rollenmatrix — die vollständige Aufstellung aller vier Ebenen.
- How to: Zugriff anfordern — der Weg von der Absage zur Anfrage.
- Warum darf ich das nicht? — Symptome und ihre Ursachen.
- Lebenszyklus der Komponenten — Installation und Aktivierung der hier genannten Komponenten.
de/wiki/dwe/permissions/start.txt · Zuletzt geändert: von 0.0.0.0