Plone: kontrollieren, welche Accounts in welcher Gruppen stecken

Sehr geehrte Administratorinnen und Administratoren,
aus gegebenem Anlass habe ich mir nochmal Gedanken darüber gemacht, wie man kontrollieren kann, wer in einer Plone-Instanz in welche Berechtigungsgruppe einsortiert wurde, ohne einen LDAP-Browser zu benutzen. Natürlich steht diese Verwaltungsfunktion nur Instanz-Admins zur Verfügung, alle anderen ignorieren bitte diesen Artikel.

1. Ich habe über die Einstellungen wieder erlaubt, dass alle Gruppen sofort im Überblick sichtbar sind. Für User hingegen habe ich die Einstellung beibehalten, dass man nach einer Person (einem Account oder Namen) spezifisch suchen muss, siehe:
https://www.<institutsname>.hu-berlin.de/@@usergroup-controlpanel

2. Gruppen und ihre Mitglieder
Über den Link Konfiguration -> Benutzer und Gruppen -> Gruppen  (https://www.<institutsname>.hu-berlin.de/@@usergroup-groupprefs) kann man alle Gruppen sehen. Ganz rechts gibt es eine Checkbox für „Gruppe entfernen“. Diese Checkbox ist manchmal aktiv und manchmal passiv. Passiv ist sie immer dann, wenn es sich um eine LDAP-Gruppe handelt. LDAP-Gruppen können also nicht über dieses Formular gelöscht werden, sondern nur über https://www.<institutsname>.hu-berlin.de/acl_users/ldapuser/acl_users/manage_grouprecords

Ganz links im Formular mit der Gruppenübersicht gibt es eine Spalte „Gruppenname“. Auf den Namen kann man klicken und sieht automatisch die Gruppenmitglieder, die man über das Formular auch löschen oder ergänzen kann.
Nach der Bearbeitung sollte man unbedingt wieder über den Link „Zurück zur Gruppenübersicht“ zurück gehen.

Im Formular „Benutzer“ (http://www.<institutsname>.hu-berlin.de/@@usergroup-userprefs) sollte man immer so spezifisch wie möglich suchen, am besten nach einem HU-Account. Theoretisch ist es auch möglich, dort nur einen Buchstaben einzugeben. Nach laaanger Zeit erscheinen dort dann alle LDAP-User, die irgendwo im Namen oder im HU-Account diesen Buchstaben tragen. Das kann eine Instanz schon in die Knie zwingen!

Damit sollte man alle Gruppen einer Instanz sichten und aufräumen können.
Herzliche Grüße
Katrin Lanyi

15. August 2014 | Veröffentlicht von Katrin Lanyi
Veröffentlicht unter Plone

Schreiben Sie einen Kommentar

(erforderlich)