【发布时间】:2017-01-07 21:11:05
【问题描述】:
在 magento 中,我可以创建一个子管理员来访问有限的资源。但是,如果我允许任何子管理员创建新的子管理员角色和用户,那么他就可以将所有访问权限授予新的子管理员,即使他无法使用这些权限。 (我的意思是所有模块都可以在角色资源树下添加新角色,即使没有分配给他)
例如:如果子管理员无权访问报告,命令他不能允许报告,命令访问他正在从他的访问权限创建的其他用户。
有什么建议吗?
【问题讨论】:
标签: magento magento-1.9 user-roles