Hola a todos.

Perdon por el Crossposting


Quiero solicitar vuestro voto para la mejora 871 Hacer los ACL compatibles
con los permisos tipo unix.

Descripcion

Queremos que el sistema  ACL tenga en cuenta el grupo principal a la hora de
establecer los permisos, y todos los grupos a la hora de comprobar los
permisos, esto haria muy simple la integracion con lo Grupos LDAP
previamente establecidos a nivel de sistema de ficheros.

Por favor, mira la solicitud completa en el siguiente enlace

http://www.egroupware.org/egroupware/index.php?menuaction=tracker.uitracker.edit&tr_id=871


Para los que prefieran la explicacion en castellano, aqui va (resumida)

En Unix, lo estandar a nivel de permisos, es establecer grupos de usuarios.

Cada grupo representa una funcion dentro de la estructura de la compañia

Los usuarios son asignados al grupo principal de su funcion, pero ademas
pertenecen a todas las funciones sobre las que tienen jerarquia.

asi pues podriamos tener este ejemplo:

- Direction General
  - Direcion comercial
     - Vendedores
     - Atencion a Cliente
  - Direcion de Sistemas
    - Administacion de Aplicaciones
    - Soporte a Usuarios

El Director General tendria como grupo principal Direccion General, pero
ademas pertenecria al resto de grupos (y normalmente tambien al grupo users)

El Director comercial tendria como Grupo Principal Direcion Comercial, y
ademas perteneceria a los grupos Vendedores, Atencion a Cliente y users

Una persona del Departamento de Atencion a Cliente tendria como grupo
principal Atencion a Cliente y perteneceria tambien a Users


De este modo, los ACL se podrian establecer asi (a nivel de Grupo)

Grupo Atencion a Cliente:
Grupo Atencion a Cliente = todos los permisos salvo privado
Grupo Direcion Comercial = Lectura, Edicion y Borrado
Grupo Direcion General  = Lectura

Grupo Direcion Comercial
Grupo Direcion Comercial = todos los permisos salvo privado
Grupo Direcion General  = Lectura

Grupo Direcion General:
Grupo Direcion General = todos los permisos salvo privado

De este modo:

 si un usuario de Atencion a Cliente añade una Entrada, esta entrada
establece permisos solo segun el grupo Atencion a Cliente, por tanto, Esta
entrada podra ser vista, editada y Borrada  por Direccion Comercial, y
tambien vista por Direccion General.

 si un usuario de Direccion Comercial añade una Entrada, los usuarios de
Atencion a Cliente no la podran ver, pero si los de Direccion General.

Con el sistema de ACL Actual, este comportamiento NO es posible.

Para hacerlo posible cada usuario tendria solo que pertenecer a su grupo
principal (a ninguna mas), y esto choca con el estilo de permisos unix, que
se basan en esta filosofia.


Muchas Gracias por leer todo este rollo :-)

Votad por ello

Gracias


-- 
View this message in context: 
http://www.nabble.com/Vota-por-la-Mejora-871-Hacer-los-ACL-compatibles-con-los-permisos-tipo-Unix-tf3876977s3741.html#a10985694
Sent from the egroupware-spanish mailing list archive at Nabble.com.


-------------------------------------------------------------------------
This SF.net email is sponsored by DB2 Express
Download DB2 Express C - the FREE version of DB2 express and take
control of your XML. No limits. Just data. Click to get it now.
http://sourceforge.net/powerbar/db2/
_______________________________________________
Lista de correo egroupware-spanish
[email protected]
https://lists.sourceforge.net/lists/listinfo/egroupware-spanish

Responder a