Sie befinden sich hier: start » de » Interne Dokumentation » DokuWiki-Erweiterungen (WvdS) » Rollen und Berechtigungen

Rollen und Berechtigungen

Wer in diesem Wiki was darf, entscheiden vier voneinander unabhängige Ebenen. Dieser Bereich sagt Ihnen, welche Rolle Sie gerade haben, was sie erlaubt, was sie nicht erlaubt — und auf welchem Weg Sie mehr bekommen, ohne jemanden suchen zu müssen.

Erste Schritte

Warum darf ich das nicht? — die beiden Fragen, die eine verschlossene Seite auslöst, in der Reihenfolge, in der sie sich beantworten lassen.

Aktuelle Rolle erkennenErforderliche Rolle nachschlagenZugriff anfordern

Häufige Aufgaben

Ihre Frage Antwort
Welche Rolle habe ich gerade in diesem Bereich? Ihre aktuelle Rolle erkennen
Was darf eine bestimmte Rolle, und was nicht? Rollenmatrix
Wie fordere ich Zugriff an? How to: Zugriff anfordern
Ich bin angemeldet und werde trotzdem abgewiesen. Angemeldet und trotzdem abgewiesen
Ein Bereich verlangt einen zweiten Faktor, den ich nicht habe. Der Bereich verlangt einen zweiten Faktor
Ich habe meinen Authenticator verloren. Eine Zwei-Faktor-Zurücksetzung anfordern
Wo sehe ich meine offenen Anfragen? Den Stand einer Anfrage verfolgen
Ich betreue ein Projekt — wie bearbeite ich eingehende Anfragen? Anfragen bearbeiten

Die vier Ebenen

Jede Ebene beantwortet eine eigene Frage. Sie sind additiv: Eine Ebene kann nur einschränken, was die darunterliegende bereits erlaubt hat. Keine Ebene kann eine andere überstimmen.

<html>

<div style="min-width:520px">
  <div style="border-bottom:1px solid #e3e6ec;padding:10px 12px;display:grid;grid-template-columns:26px 150px 1fr;gap:12px;align-items:baseline">
    <div style="font:600 12px/1.4 system-ui,sans-serif;color:#8a94a6">1</div>
    <div style="font:600 12px/1.4 system-ui,sans-serif;color:#3b4252">DokuWiki-ACL</div>
    <div style="font:11px/1.5 system-ui,sans-serif;color:#5b6472">Darf dieses Konto diese Seite &uuml;berhaupt sehen oder &auml;ndern? Zahlenleiter 0&ndash;255, Konten und Gruppen.</div>
  </div>
  <div style="border-bottom:1px solid #e3e6ec;padding:10px 12px;display:grid;grid-template-columns:26px 150px 1fr;gap:12px;align-items:baseline">
    <div style="font:600 12px/1.4 system-ui,sans-serif;color:#8a94a6">2</div>
    <div style="font:600 12px/1.4 system-ui,sans-serif;color:#3b4252">Sitzungsnachweis</div>
    <div style="font:11px/1.5 system-ui,sans-serif;color:#5b6472">Hat <em>diese Sitzung</em> genug nachgewiesen? Keine Berechtigung, sondern eine Eigenschaft der Anmeldung.</div>
  </div>
  <div style="border-bottom:1px solid #e3e6ec;padding:10px 12px;display:grid;grid-template-columns:26px 150px 1fr;gap:12px;align-items:baseline">
    <div style="font:600 12px/1.4 system-ui,sans-serif;color:#8a94a6">3</div>
    <div style="font:600 12px/1.4 system-ui,sans-serif;color:#3b4252">Projektrolle</div>
    <div style="font:11px/1.5 system-ui,sans-serif;color:#5b6472">Welchen Rang hat dieses Konto <em>in diesem Projekt</em>? Leser, Mitwirkender, Maintainer.</div>
  </div>
  <div style="padding:10px 12px;display:grid;grid-template-columns:26px 150px 1fr;gap:12px;align-items:baseline">
    <div style="font:600 12px/1.4 system-ui,sans-serif;color:#8a94a6">4</div>
    <div style="font:600 12px/1.4 system-ui,sans-serif;color:#3b4252">Komponentenstufen</div>
    <div style="font:11px/1.5 system-ui,sans-serif;color:#5b6472">Eigene Leitern einzelner Komponenten &mdash; Mount-Stufen, F&auml;higkeitsmatrix des Data Studio.</div>
  </div>
</div>

</html>

Ebene Beantwortet Wird gepflegt in Nachschlagen
1 DokuWiki-ACL Sehen, bearbeiten, anlegen, hochladen, löschen ?do=adminZugriffsverwaltung Ebene 1
2 Sitzungsnachweis Genügt Passwort, oder braucht es einen zweiten Faktor? wkidentity-Richtlinie Ebene 2
3 Projektrolle Rang innerhalb eines Projekts Gruppen @dwdo_<projekt>_* Ebene 3
4 Komponentenstufen Was eine einzelne Komponente zusätzlich verlangt je Komponente verschieden Ebene 4
Eine höhere Ebene erweitert nie. Wer die ACL einer Seite nicht besitzt, kommt auch mit der Rolle Maintainer nicht hinein: Ebene 3 wird erst gefragt, wenn Ebene 1 bereits zugestimmt hat. Der umgekehrte Fall ist der häufige — Ebene 1 erlaubt es, Ebene 2 verlangt zusätzlich einen zweiten Faktor.

Was dieser Bereich zusichert

  • Jede Absage nennt zwei Zahlen. Was verlangt war und was Ihr Konto hat, nebeneinander. Der Abstand zwischen beiden ist die Begründung.
  • Jede Absage nennt eine Alternative, wo es eine gibt: ein anderes Konto, ein lesender Zugang, der Weg über die Projektseite.
  • Keine Absage endet bei „Wenden Sie sich an Ihre Administration„. Ist eine Anfrage technisch möglich, steht die Schaltfläche dort, wo Sie abgewiesen wurden.
  • Eine Anfrage erteilt niemals Rechte. Sie ist ein Vermerk, dass jemand gefragt hat. Die Entscheidung trifft ein Mensch auf dem Bildschirm, dem die Berechtigung gehört.
  • Zuständig ist, wer den Bereich betreut. Eine Anfrage zu einem Projekt geht an dessen Maintainer, nicht an die globale Administration. Diese bleibt der Rückfallweg, nicht der erste Weg.

Verwaltung

  • Anfragen bearbeiten — der Eingang, die Zustände einer Anfrage und die Frage, wer sie beantworten darf.
  • Wer pflegt was — welcher Bildschirm welche Ebene ändert.
  • Bekannte Lücken — Stellen, an denen das Modell heute weniger leistet, als diese Seite verspricht.

Fehlerdiagnose

Für Entwickler

  • Der Vertrag für Komponenten — wie eine eigene Komponente ihre Absage an dieselbe Infrastruktur hängt.
  • wkrequest — die Komponente, die Anfragen aufnimmt und den Eingang führt.
  • wkidentity — Anmeldung, zweiter Faktor und Sitzungsnachweis.
  • wkdocore — Projekte, Projektrollen und der Gruppenüberzug.

Verwandte Themen

de/wiki/dwe/permissions/start.txt · Zuletzt geändert: von 0.0.0.0