20. Februar 2017 18:05
Ich bin schon einmal einen Schritt weiter.Unter folgendem Link wird erklärt, was in der Rolle Security enthalten ist, und was die Beschränkungen sind
https://msdn.microsoft.com/en-us/library/dd338663%28v=nav.80%29.aspx.
In meinem Fall fehlte schon einmal das Zugriffsrecht für die Tabelle 2000000121 User Property. Interessanterweise habe ich beim Test festgestellt, dass die Rolle auch zwingend Security heißen muss. Wenn die Rolle z. B. Sicherheit heißt, funktioniert der Aufruf der User Page nur für den eigenen Benutzer.
Unter einem weiteren Link
https://msdn.microsoft.com/en-us/library/dd568744%28v=nav.80%29.aspx wird erklärt, wie man die Rolle SECURITY verwendet.
Da man nur Berechtigungssätze an andere Benutzer vergeben kann, die man selbst besitzt, gibt es nun 2 Möglichkeiten:
- Der Security Benutzer bekommt alle Berechtigungssätze, die er auch vergeben können soll
- Der Security Benutzer vergibt wiederum die Rolle Security an andere Benutzer weiter bspw. Abteilungsbezogen, der wiederum seine Berechtigungssätze an die Benutzer aus seiner Abteilung vergibt
Der eigentlich von mir angedachte Weg, einen Benutzer anzulegen, der nicht SUPER User ist, jedoch das Berechtigungsmanagement vornimmt, funktioniert also nicht, ohne das der Benutzer zig Rollen hat oder die Berechtigungsvergabe delegiert.
Offen ist auch folgendes Problem:
Es wird eine neue Rolle notwendig. Nun gibt es noch keinen Benutzer, dem diese Rolle zugewiesen wurde. Ich brauche nun also zwingend einen SUPER User, der die Rolle an mind. einen User vergibt.