【发布时间】:2012-07-21 17:53:40
【问题描述】:
我有一个带有外联网的 Sitecore 6 站点。一个示例结构;
- Extranet
- Page 1
- Page 2
- Page 3
- Page 4
在顶级“外联网”页面上,我已拒绝访问extranet\anonymous,并授予extranet\role1、extranet\role2、extranet\role3 和extranet\role4 的读取权限。
在子页面上有不同的访问权限取决于角色。即page1只能被extranet\role1和extranet\role2访问,page 2只能被extranet\role1访问。为此,我将page 1 和page 2 的读取权限授予extranet\role1,并拒绝page 2 到extranet\role2 的读取权限。
但是当我有一个同时在extranet\role1 和extranet\role2 中的用户时,似乎extranet\role2 的拒绝读取权限正在覆盖extranet\role1 的读取权限,这意味着用户没有访问权限@987654342 @在上面的例子中。
让这个工作我缺少什么?
【问题讨论】:
-
我可以在安全手册 (sdn.sitecore.net/upload/sitecore6/…) 中看到“拒绝总是推翻允许”。这就是解释。但是,我将如何完成上述内容 - 我不应该重复拒绝角色的读取权限,或者?
标签: asp.net-membership sitecore