contao / core

Contao 3 → see contao/contao for Contao 4
GNU Lesser General Public License v3.0
490 stars 214 forks source link

Admin to editor #6292

Closed cgpro closed 11 years ago

cgpro commented 11 years ago

I've changed an admin account to an editor account. In this case there is something wrong with the group permissions, only the button "restore" is displayed, but all others not. If I add a new editor, it works fine (Version 3.1.3).

leofeyer commented 11 years ago

How do I reproduce this in the online demo?

cgpro commented 11 years ago

In der Demo konnte ich es leider nicht reproduzieren. Es passiert beim installieren einer neuen Installation. Wenn man anschließend den Setup-Admin in einen Redakteur ändern will klappts nur mit Neuanlegen d. Users.

leofeyer commented 11 years ago

Wie genau lässt sich das Probleme reproduzieren?

cgpro commented 11 years ago
  1. Frisches Setup ohne Theme installieren
  2. Gleich eigenen Adminuser anlegen
  3. Mit dem Adminuser die Seiteninhalte erstellen (auch News oder Eventitems z.B.)
  4. Redakteurgruppe anlegen
  5. Anschließend weiteren Adminuser anlegen
  6. Ersten Adminuser in Redakteur wandeln (Also der User der beim Setup definiert wurde)
  7. Der ehemalige Adminuser loggt sich ein, hat alle Rechte, sieht aber keine Menüpunkte im Backend.

Als ich dann noch einen "frischen" Redakteur angelegt hatte, ging alles mit den gleichen Redakteurgruppeneinstellungen.

Ist absolut kein kritisches Verhalten, aber es ist mir eben aufgefallen das hier anscheinend etwas nicht ganz stimmt.

aschempp commented 11 years ago

Hmm, und du hast ihm alle Menüpunkte aktiviert (via Gruppe)?

Dass er alle Rechte hat, liegt wohl daran dass er der Author der Seite etc. ist?

cgpro commented 11 years ago

Ja, war alles aktiviert und alle Filestores zugewiesen. Als ich einen zweiten Redakteur angelegt hatte, ohne verändern der Gruppenrechte, gings. Nur mit dem "Setup-User" sozusagen nicht.

leofeyer commented 11 years ago

Ich kann das Problem nicht reproduzieren. Ich vermute mal, dass es etwas damit zu tun hat, dass Du die Benutzer über den "Benutzer wechseln"-Button gewechselt hast. Dabei wird die Session irgendwie beeinflusst, damit man als Admin nicht die "Passwortänderung notwendig"-Funktion triggert. Möglich, dass das den beschriebenen Nebeneffekt hatte.