Trennung Benutzerverwaltung von Gruppen-, Rollen, Funktionsprofil-Verwaltung
Es gibt nur eine Funktionsprofil-Einstellung für Benutzerverwaltung, mit der sich dann alles im Bereich der Benutzer-Konfiguration steuern lässt. Somit kann jeder Benutzer, welcher Benutzer verwalten darf automatisch auch Funktionsprofile und/ oder Gruppen und Rollen zuweisen. Das macht überhaupt keinen Sinn! Denn sobald ein Benutzer die Benutzerverwaltung bedienen darf, kann er sich jegliche Berechtigungen selbst vergeben. Nur Benutzer anlegen, bzw. diese Verwalten (ohne Berechtigungen über Gruppen oder Rollen vergeben zu dürfen) ist nicht möglich! Das sollte dringend überdacht werden!
2
Stimmen
Christian Rosch
teilte diese Idee