Robert: Durch Benutzerrechte gesteuerte Navigation

Hallo,

ich bin an der Erstellung eines firmeninternen Intranets beschäftigt. Da es hier verschiedene Zielgruppen gibt, darf nicht jede Information für alle Mitarbeiter zur Verfügung stehen.

Gibt es eine Möglichkeit durch das NT-Login bestimmte Navigationselement einblenden / nicht einblenden zu lassen? Oder eventuell eine andere Möglichkeit?

Vielen Dank

Robert

  1. Hallo,

    ich bin an der Erstellung eines firmeninternen Intranets beschäftigt. Da es hier verschiedene Zielgruppen gibt, darf nicht jede Information für alle Mitarbeiter zur Verfügung stehen.

    Gibt es eine Möglichkeit durch das NT-Login bestimmte Navigationselement einblenden / nicht einblenden zu lassen? Oder eventuell eine andere Möglichkeit?

    Vielen Dank

    Robert

    Hallo zurück!

    den sicheren Zugangsschutz erhälst du nur durch entsprechende Konfiguration des Servers. Jedes "Ausblenden" eines Links für die falsche Zielgruppe wäre sonst durch das Weitergeben entsprechender Links von Berechtigten zu Unberechtigten leicht zu umgehen.

    Das NT-Login steht im Webbrowser aber nicht zur Verfügung. Der User muß sich noch ein zweites Mal anmelden. Für den Zugriffsschutz sollte dann ein Session-Management zum Einsatz kommen, und die Webseiten für den jeweils angemeldeten User können dann dynamisch generiert werden und enthalten dann nur die relevanten Navigationsmöglichkeiten.

    Wenn Sessions nicht gehen, kann immer noch ein Server-kontrollierter Paßwortschutz (bei Apache mit .htaccess) eingesetzt werden, damit nicht jeder auf alles zugreifen kann. Die Navigation können dann immer noch dynamisch erzeugt werden.

    - Sven Rautenberg

    1. Hallo Robert,

      ich hab sowas gerade hinter mir.
      Ich arbeite mit php und einer mysql-db.
      Nachdem Login überprüfe ich die Zugehörigkeit(Abteilung) des Mitarbeiters, und schreibe dies in eine Session.
      Bei jedem Seitenaufruf wird dies überprüft, so kann keiner in einen Bereich, der im versperrt sein soll.

      Du kannst auch die Abteilungen in einzelne Unterverzeichnisse legen, und diese über die NTFS-Rechte schützen, so muss sich jeder allerdings nochmals anmelden, wenn er in eins dieser Unterverzeichnisse möchte. Sobald der Browser geschlossen wird, ist die Anmeldeinformation weg. Es reicht also ein schliessen des Browsers um sich abzumelden.

      Wenn Du noch Fragen hast, kannst Du mich per eMai erreichen.

      Gruß
      HHS