Ti trovi qui: start » it » Documentazione interna » Estensioni DokuWiki (WvdS) » Ruoli e permessi

Ruoli e permessi

Chi può fare che cosa in questo wiki è deciso da quattro livelli indipendenti fra loro. Questa sezione indica quale ruolo si possiede in un dato momento, che cosa consente, che cosa non consente — e in che modo ottenere di più senza dover cercare qualcuno.

Primi passi

Perché non mi è consentito? — le due domande che una pagina chiusa solleva, nell'ordine in cui è possibile rispondervi.

Riconoscere il ruolo attualeConsultare il ruolo richiestoRichiedere l'accesso

Attività frequenti

La domanda La risposta
Quale ruolo possiedo in quest'area? Riconoscere il proprio ruolo attuale
Che cosa consente un determinato ruolo e che cosa no? Matrice dei ruoli
Come richiedo l'accesso? How to: richiedere l'accesso
Ho effettuato l'accesso e vengo comunque respinto. Autenticato e comunque respinto
Un'area richiede un secondo fattore che non possiedo. L'area richiede un secondo fattore
Ho perso l'applicazione di autenticazione. Richiedere un azzeramento del secondo fattore
Dove vedo le mie richieste aperte? Seguire una richiesta
Curo un progetto: come evado le richieste in arrivo? Evadere le richieste

I quattro livelli

Ogni livello risponde a una domanda propria. Sono additivi: un livello può soltanto restringere ciò che quello sottostante ha già concesso. Nessun livello può prevalere su un altro.

<html>

<div style="min-width:520px">
  <div style="border-bottom:1px solid #e3e6ec;padding:10px 12px;display:grid;grid-template-columns:26px 150px 1fr;gap:12px;align-items:baseline">
    <div style="font:600 12px/1.4 system-ui,sans-serif;color:#8a94a6">1</div>
    <div style="font:600 12px/1.4 system-ui,sans-serif;color:#3b4252">ACL di DokuWiki</div>
    <div style="font:11px/1.5 system-ui,sans-serif;color:#5b6472">Questo account pu&ograve; vedere o modificare questa pagina? Scala numerica 0&ndash;255, account e gruppi.</div>
  </div>
  <div style="border-bottom:1px solid #e3e6ec;padding:10px 12px;display:grid;grid-template-columns:26px 150px 1fr;gap:12px;align-items:baseline">
    <div style="font:600 12px/1.4 system-ui,sans-serif;color:#8a94a6">2</div>
    <div style="font:600 12px/1.4 system-ui,sans-serif;color:#3b4252">Garanzia di sessione</div>
    <div style="font:11px/1.5 system-ui,sans-serif;color:#5b6472">Questa sessione ha dimostrato abbastanza? Non &egrave; un permesso ma una propriet&agrave; dell'accesso.</div>
  </div>
  <div style="border-bottom:1px solid #e3e6ec;padding:10px 12px;display:grid;grid-template-columns:26px 150px 1fr;gap:12px;align-items:baseline">
    <div style="font:600 12px/1.4 system-ui,sans-serif;color:#8a94a6">3</div>
    <div style="font:600 12px/1.4 system-ui,sans-serif;color:#3b4252">Ruolo di progetto</div>
    <div style="font:11px/1.5 system-ui,sans-serif;color:#5b6472">Quale rango ha questo account <em>in questo progetto</em>? Lettore, collaboratore, manutentore.</div>
  </div>
  <div style="padding:10px 12px;display:grid;grid-template-columns:26px 150px 1fr;gap:12px;align-items:baseline">
    <div style="font:600 12px/1.4 system-ui,sans-serif;color:#8a94a6">4</div>
    <div style="font:600 12px/1.4 system-ui,sans-serif;color:#3b4252">Livelli dei componenti</div>
    <div style="font:11px/1.5 system-ui,sans-serif;color:#5b6472">Scale proprie di singoli componenti &mdash; livelli dei punti di montaggio, matrice dei permessi del Data Studio.</div>
  </div>
</div>

</html>

Livello Risponde a Si amministra in Consultare
1 ACL di DokuWiki leggere, modificare, creare, caricare, eliminare ?do=adminControllo accessi Livello 1
2 Garanzia di sessione basta la password o serve un secondo fattore? criterio di wkidentity Livello 2
3 Ruolo di progetto rango all'interno di un progetto gruppi @dwdo_<progetto>_* Livello 3
4 Livelli dei componenti che cosa richiede in più un singolo componente varia per componente Livello 4
Un livello superiore non amplia mai. Chi non possiede l'ACL di una pagina non vi accede nemmeno come manutentore: il livello 3 viene interrogato solo dopo che il livello 1 ha già acconsentito. Il caso inverso è quello frequente — il livello 1 lo consente e il livello 2 richiede in più un secondo fattore.

Che cosa garantisce questa sezione

  • Ogni rifiuto indica due gradini. Ciò che era richiesto e ciò che l'account possiede, l'uno accanto all'altro. La distanza fra i due è la motivazione.
  • Ogni rifiuto indica un'alternativa, dove ne esiste una: un altro account, un accesso in sola lettura, il percorso attraverso la pagina del progetto.
  • Nessun rifiuto si chiude con «rivolgersi all'amministrazione». Se una richiesta è tecnicamente possibile, il comando si trova sulla schermata che ha respinto.
  • Una richiesta non concede mai nulla. Registra che qualcuno ha chiesto. Decide una persona, sulla schermata a cui il permesso appartiene.
  • Si interpella chi cura l'area. Una richiesta relativa a un progetto va ai suoi manutentori, non all'amministrazione globale. Questa resta la via di riserva, non la prima.

Amministrazione

Diagnostica

Per gli sviluppatori

  • Il contratto per i componenti — come un componente proprio aggancia il proprio rifiuto alla stessa infrastruttura.
  • wkrequest — il componente che riceve le richieste e gestisce la casella.
  • wkidentity — accesso, secondo fattore e garanzia di sessione.
  • wkdocore — progetti, ruoli di progetto e sovrapposizione dei gruppi.

Argomenti correlati

it/wiki/dwe/permissions/start.txt · Ultima modifica: da 0.0.0.0