Wo ich grad dabei bin das mal zu überarbeiten:
Braucht der Administrator einen Benutzernamen?
Schönen Sonntag!
bianca
2024-06-23 09:36
User since 2009-09-13
7016
Artikel BenutzerIn
Kommt drauf an. Wenn du Aktionen in einem Log dokumentieren willst musst du ja dem Kind einen Namen geben, wenn es mehr als einen Menschen mit Adminrechten gibt. Und bei der Benutzeranmeldung selbst kommst du jetzt gleich bestimmt selbst mit der Antwort um die Ecke, warum man es dafür nicht braucht.
10 print "Hallo"
20 goto 10
+14 replies
GwenDragon
2024-06-23 10:29
User since 2005-01-17
14758
Artikel Admin1
Wenn der Administrator keinen eigenen Nutzernamen hat, ist das Login zu 50% schon erraten.
Und wenn du mehrere Admins haben willst?
Ein Administrator wird nicht nach Namen ausgewählt, sondern per Zugriffsrechteverwaltung (Gruppenzugehörigkeit, welche Aktionen die Person und wo machen darf).
Nun, es gibt nur einen Administrator. Da reicht ne PIN (mit allem was die Tastatur hergeben kann) und gut. So habe ich das jetzt mal umgesetzt und damit könnte ich alt werden ;)
Schönen Sonntag weiterhin!
+10 replies
bianca
2024-06-24 07:35
User since 2009-09-13
7016
Artikel BenutzerIn
Sollen wir jetzt fragen was du da wo genau gemacht hast?
Sollen wir jetzt fragen was du da wo genau gemacht hast?
Ne. Andersrum. Erzähl doch mal wie Du das machst.
+8 replies
barney
2024-06-24 09:09
User since 2008-08-31
168
Artikel BenutzerIn
In OTOBO ist der Admin ein regulärer User dem Admin-Rechte gegeben worden sind. Demzufolge hat der Admin auch einen Usernamen.
+7 replies
rosti
2024-06-24 09:53
User since 2011-03-19
3492
Artikel BenutzerIn
Gut. Da gibt es ohnehin eine Benutzerverwaltung und Gruppenrichtlinien. Das macht den Code einheitlich, so daß es für den Administrator keinen Extra-Code gibt (ist das so?) nehme ich an.
mfg
+6 replies
barney
2024-06-24 11:45
User since 2008-08-31
168
Artikel BenutzerIn
Ja, genau so ist es.
Die Ausnahme ist die Erstinstallation über die Weboberfläche. Da kommt man ohne Login rein. Während der Installation wird dann ein User mit Admin-Rechten angelegt und das Password wird vom Installierenden gesetzt. Nach der Erstinstallation ist dann die Installations-URL generell gesperrt.
+5 replies
rosti
2024-06-24 17:29
User since 2011-03-19
3492
Artikel BenutzerIn
Wie verhindert denn OTOBO daß der Administrator sich versehentlich aussperrt?
Wie verhindert denn OTOBO daß der Administrator sich versehentlich aussperrt?
Garnicht, wenn das passiert dann kann man auf Kommandozeile das Passwort explizit auf einen neuen Wert setzen.
Die Berechtigungen auch?
+2 replies
barney
2024-06-25 20:04
User since 2008-08-31
168
Artikel BenutzerIn
Berechtigungen, konkret Zuordung zu Berechtigungsgruppen, kann man auch auf der Kommandozeile setzen. Im Zweifelsfall kann man auch direkt in der Datenbank herumfuhrwerken.
rosti
2024-06-25 20:37
User since 2011-03-19
3492
Artikel BenutzerIn
Ok ;)
Nun, es hat schon gute Gründe den Administrator von der Benutzerverwaltung komplett zu trennen. Die Idee ist übrigens gar nicht von mir ;)
MFG
+2 replies
GwenDragon
2024-06-24 11:07
User since 2005-01-17
14758
Artikel Admin1
Ja, wenn du nur einen Admin hast, reicht das.
Und solange du Bruteforce automatisch eine zeitlang sperren kannst, geht das.
Aber wie das so oft bei manchen eigenen Projekten ist, irgendwann willst du sie doch erweitern/verbessern. Dann ist Gruppen- und Rechteverwaltung eben nötig.
Last edited: 2024-06-24 11:08:44 +0200 (CEST)
Falls eine Gruppen- und Rechteverwaltung notwenig wird, kann ich die jederzeit ins FW einbauen. Der Admin-Login jedoch bleibt davon unberührt und das hat Gründe.
Dnke und Gruß.
Last edited: 2024-06-24 17:29:50 +0200 (CEST)