TYPO3 Backend-Benutzergruppen anlegen
Das Anlegen von Gruppen ist immer dann sinnvoll, wenn mehrere Personen im Backend des TYPO3 arbeiten soll. Mit Benutzergruppen legen Sie fest, welche Rechte und Möglichkeiten einzelne Nutzende des Backend haben - also zum Beispiel welche Seiten sie ändern können, oder ob sie Erweiterungen installieren dürfen.
Vorteile
Die Vergabe von Berechtigungen über Gruppen hat entscheidende Vorteile gegenüber der direkten Rechtevergabe:
- Haben Sie diese Gruppen einmal korrekt konfiguriert, müssen Sie einem neuen Backend-Account nur noch die passende(n) Gruppe(n) zuweisen, anstatt jedes Mal erneut aus einer langen Liste von Berechtigungen die Passenden zusammen zu suchen.
- Fehler lassen sich schneller eingrenzen, weil Sie sicher sein können, dass alle Berechtigungen für alle Konten einer Gruppe gleich gesetzt sind.
- Updates von Extensions oder von TYPO3 selbst machen es öfters erforderlich Berechtigungen der Nutzenden anzupassen. Wenn Sie Gruppen verwenden, dann müssen Sie die Berechtigungen nur ein einziges Mal für die ganze Gruppe anpassen. Falls Sie keine Gruppen verwenden, müssen Sie die Rechte für jeden Account auf dem System einzeln anpassen.
Am Beispiel: Nehmen wir an Ihre Seite umfasst die Internetauftritte von drei Lehrstühlen (A, B und C) mit jeweils 10 Mitarbeitenden. Sie legen eine Rollen-Gruppe Redaktion an, deren Mitglieder alle nötigen Rechte erhalten um Inhalte zu erstellen. Ferner legen Sie für jeden Lehrstuhl eine separate Site-Gruppe an. Wenn Sie nun die Accounts von am Lehrstuhl A Beschäftigtenden der Rolle Redaktion und der Site-Gruppe für Lehrstuhl A zuweisen, dann können diese Mitarbeitenden alle Inhalte der Lehrstuhlseite bearbeiten aber nicht auf die Seiten der anderen beiden Lehrstühle zugreifen. Gleichzeitig ersparen Sie sich, 10 Mitarbeitenden einzeln die nötigen Berechtigungen zu erteilen, weil dies über die Rolle geschehen ist.
Empfohlene Gruppen
Allen User-Accounts, die nicht über Adminstrationsrechte verfügen, müssen die Berechtigungen für Funktionen und für den jeweils zu bearbeitenden Bereich erteilt werden.
Beachten Sie bitte unbedingt:
- Administrations-Accounts können Sie innerhalb einer Instanz in keinster Weise beschränken. Diese Accounts ignorieren vollständig Beschränkungen durch Benutzergruppen oder Projektgrenzen innerhalb einer Installation. Entsprechend sollten Sie Admin-Rechte nur äußerst sparsam vergeben.
- Einem Account, der innerhalb einer TYPO3 Installation mehreren Gruppen zugeordnet wurde, können in einer Gruppe keine Rechte entzogen werden, welche ihm in einer anderen Gruppe erteilt wurden. Wenn der Account also für Site A mehr Rechte hat, als ihm für Site B zugewiesen werden, besitzt er die zusätzlichen Rechte aus Site A trotzdem auch für Site B.
Unsere Erfahrungen haben gezeigt, dass folgendes Vorgehen sinnvoll ist:
- Legen Sie als Erstes Rollen-Gruppen an um Funktionalitäten freizugeben.
- Erstellen Sie Site-Gruppen um verschiedene Sites/Projekte innerhalb einer Installation voneinander zu trennen.
- Verknüpfen Sie Ihre Site-Gruppen mit Datenbank-Mounts um festzulegen auf welche Teile des Seitenbaums eine Site-Gruppe zugreifen kann.
- Verknüpfen Sie Ihre Site-Gruppen mit File-Mounts, damit jede Site ihre eigenes Speicherplatz-Kontingent erhält. Gegebenenfalls können Sie eine Gruppe einer Kategorie zuordnen um den Usern dieser Gruppe das Anlegen eigener Kategorien darin zu ermöglichen.
Contact
If you have any questions or problems, please contact the RRZK-Helpdesk