Verschachtelung von Rollen
Dass bestehende Rollen als Mitglieder von anderen Rollen definiert werden.
Liebe Password Benutzer,
vielen Dank für den Vorschlag.
Durch die Verschachtelung kommt es unter Umständen zu Endlos-Schleifen und dadurch besteht die Gefahr, dass aus Versehen User auf Passwörter berechtigt werden, auf die sie nicht berechtigt sein dürfen. Daher wurde seinerzeit bei der Entwicklung bewusst auf die Verschachtelung verzichtet.
Wie ein User hier bereits richtig erwähnte, war uns in diesem Fall die Transparenz bzw. die damit verbundene erhöhte Sicherheit sehr wichtig.
Beste Grüße
-
anonym kommentierte
Soweit ich weiß ist das "working as intended". Eine unübersichtliche Verschachtelung wie z.B. bei Active Directory Gruppen soll vermieden werden, Transparenz ist hier wichtiger als die vorteilhaftere Bedienung.
-
Michael Meinicke kommentierte
Das ist eigentlich eine Grundfunktion und unverständlich dass es nicht implementiert wurde. Macht die Verwaltung durch eine Gruppe von Servicedesk Usern schier unmöglich, da jeder MA einzeln auf OU's oder Passwörter berechtigt werden muss.