Ruoli e permessi
Chi può fare che cosa in questo wiki è deciso da quattro livelli indipendenti fra loro. Questa sezione indica quale ruolo si possiede in un dato momento, che cosa consente, che cosa non consente — e in che modo ottenere di più senza dover cercare qualcuno.
Primi passi
Perché non mi è consentito? — le due domande che una pagina chiusa solleva, nell'ordine in cui è possibile rispondervi.
Riconoscere il ruolo attuale → Consultare il ruolo richiesto → Richiedere l'accesso
Attività frequenti
| La domanda | La risposta |
|---|---|
| Quale ruolo possiedo in quest'area? | Riconoscere il proprio ruolo attuale |
| Che cosa consente un determinato ruolo e che cosa no? | Matrice dei ruoli |
| Come richiedo l'accesso? | How to: richiedere l'accesso |
| Ho effettuato l'accesso e vengo comunque respinto. | Autenticato e comunque respinto |
| Un'area richiede un secondo fattore che non possiedo. | L'area richiede un secondo fattore |
| Ho perso l'applicazione di autenticazione. | Richiedere un azzeramento del secondo fattore |
| Dove vedo le mie richieste aperte? | Seguire una richiesta |
| Curo un progetto: come evado le richieste in arrivo? | Evadere le richieste |
I quattro livelli
Ogni livello risponde a una domanda propria. Sono additivi: un livello può soltanto restringere ciò che quello sottostante ha già concesso. Nessun livello può prevalere su un altro.
<html>
<div style="min-width:520px">
<div style="border-bottom:1px solid #e3e6ec;padding:10px 12px;display:grid;grid-template-columns:26px 150px 1fr;gap:12px;align-items:baseline">
<div style="font:600 12px/1.4 system-ui,sans-serif;color:#8a94a6">1</div>
<div style="font:600 12px/1.4 system-ui,sans-serif;color:#3b4252">ACL di DokuWiki</div>
<div style="font:11px/1.5 system-ui,sans-serif;color:#5b6472">Questo account può vedere o modificare questa pagina? Scala numerica 0–255, account e gruppi.</div>
</div>
<div style="border-bottom:1px solid #e3e6ec;padding:10px 12px;display:grid;grid-template-columns:26px 150px 1fr;gap:12px;align-items:baseline">
<div style="font:600 12px/1.4 system-ui,sans-serif;color:#8a94a6">2</div>
<div style="font:600 12px/1.4 system-ui,sans-serif;color:#3b4252">Garanzia di sessione</div>
<div style="font:11px/1.5 system-ui,sans-serif;color:#5b6472">Questa sessione ha dimostrato abbastanza? Non è un permesso ma una proprietà dell'accesso.</div>
</div>
<div style="border-bottom:1px solid #e3e6ec;padding:10px 12px;display:grid;grid-template-columns:26px 150px 1fr;gap:12px;align-items:baseline">
<div style="font:600 12px/1.4 system-ui,sans-serif;color:#8a94a6">3</div>
<div style="font:600 12px/1.4 system-ui,sans-serif;color:#3b4252">Ruolo di progetto</div>
<div style="font:11px/1.5 system-ui,sans-serif;color:#5b6472">Quale rango ha questo account <em>in questo progetto</em>? Lettore, collaboratore, manutentore.</div>
</div>
<div style="padding:10px 12px;display:grid;grid-template-columns:26px 150px 1fr;gap:12px;align-items:baseline">
<div style="font:600 12px/1.4 system-ui,sans-serif;color:#8a94a6">4</div>
<div style="font:600 12px/1.4 system-ui,sans-serif;color:#3b4252">Livelli dei componenti</div>
<div style="font:11px/1.5 system-ui,sans-serif;color:#5b6472">Scale proprie di singoli componenti — livelli dei punti di montaggio, matrice dei permessi del Data Studio.</div>
</div>
</div>
</html>
| Livello | Risponde a | Si amministra in | Consultare |
|---|---|---|---|
| 1 ACL di DokuWiki | leggere, modificare, creare, caricare, eliminare | ?do=admin → Controllo accessi | Livello 1 |
| 2 Garanzia di sessione | basta la password o serve un secondo fattore? | criterio di wkidentity | Livello 2 |
| 3 Ruolo di progetto | rango all'interno di un progetto | gruppi @dwdo_<progetto>_* | Livello 3 |
| 4 Livelli dei componenti | che cosa richiede in più un singolo componente | varia per componente | Livello 4 |
Un livello superiore non amplia mai. Chi non possiede l'ACL di una pagina non vi accede nemmeno come manutentore: il livello 3 viene interrogato solo dopo che il livello 1 ha già acconsentito. Il caso inverso è quello frequente — il livello 1 lo consente e il livello 2 richiede in più un secondo fattore.
Che cosa garantisce questa sezione
- Ogni rifiuto indica due gradini. Ciò che era richiesto e ciò che l'account possiede, l'uno accanto all'altro. La distanza fra i due è la motivazione.
- Ogni rifiuto indica un'alternativa, dove ne esiste una: un altro account, un accesso in sola lettura, il percorso attraverso la pagina del progetto.
- Nessun rifiuto si chiude con «rivolgersi all'amministrazione». Se una richiesta è tecnicamente possibile, il comando si trova sulla schermata che ha respinto.
- Una richiesta non concede mai nulla. Registra che qualcuno ha chiesto. Decide una persona, sulla schermata a cui il permesso appartiene.
- Si interpella chi cura l'area. Una richiesta relativa a un progetto va ai suoi manutentori, non all'amministrazione globale. Questa resta la via di riserva, non la prima.
Amministrazione
- Evadere le richieste — la casella, gli stati di una richiesta e chi può rispondervi.
- Chi amministra che cosa — quale schermata modifica quale livello.
- Lacune note — dove il modello oggi offre meno di quanto questa pagina prometta.
Diagnostica
Per gli sviluppatori
- Il contratto per i componenti — come un componente proprio aggancia il proprio rifiuto alla stessa infrastruttura.
- wkrequest — il componente che riceve le richieste e gestisce la casella.
- wkidentity — accesso, secondo fattore e garanzia di sessione.
- wkdocore — progetti, ruoli di progetto e sovrapposizione dei gruppi.
Argomenti correlati
- Matrice dei ruoli — il quadro completo dei quattro livelli.
- How to: richiedere l'accesso — il percorso dal rifiuto alla richiesta.
- Perché non mi è consentito? — sintomi e cause.
- Ciclo di vita dei componenti (in tedesco) — installazione e attivazione dei componenti qui citati.
it/wiki/dwe/permissions/start.txt · Ultima modifica: da 0.0.0.0