【问题标题】:Sitecore role securitySitecore 角色安全
【发布时间】:2012-07-21 17:53:40
【问题描述】:

我有一个带有外联网的 Sitecore 6 站点。一个示例结构;

- Extranet
  - Page 1
  - Page 2
  - Page 3
  - Page 4

在顶级“外联网”页面上,我已拒绝访问extranet\anonymous,并授予extranet\role1extranet\role2extranet\role3extranet\role4 的读取权限。

在子页面上有不同的访问权限取决于角色。即page1只能被extranet\role1extranet\role2访问,page 2只能被extranet\role1访问。为此,我将page 1page 2 的读取权限授予extranet\role1,并拒绝page 2extranet\role2 的读取权限。

但是当我有一个同时在extranet\role1extranet\role2 中的用户时,似乎extranet\role2 的拒绝读取权限正在覆盖extranet\role1 的读取权限,这意味着用户没有访问权限@987654342 @在上面的例子中。

让这个工作我缺少什么?

【问题讨论】:

  • 我可以在安全手册 (sdn.sitecore.net/upload/sitecore6/…) 中看到“拒绝总是推翻允许”。这就是解释。但是,我将如何完成上述内容 - 我不应该重复拒绝角色的读取权限,或者?

标签: asp.net-membership sitecore


【解决方案1】:

我发现你真的不应该使用拒绝读取权限。如果你点他,这将推翻其他一切。相反,您应该使用继承选项。见How to secure an entire branch in a Sitecore content tree?

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2015-06-27
    • 2015-01-14
    • 1970-01-01
    • 2014-10-23
    • 2021-07-25
    • 2014-10-22
    • 2016-06-20
    • 2012-04-08
    相关资源
    最近更新 更多