【问题标题】:No read access for Product in backoffice with new usergroup后台没有新用户组的产品读取权限
【发布时间】:2023-01-15 17:49:00
【问题描述】:

我创建了一个新的用户组,但我正在尝试查看产品节点,但我没有读写权限。

我尝试使用它添加权限但不起作用。

$START_USERRIGHTS; ; ; ; ; ; ; ; ;
Type      ; UID             ; MemberOfGroups ; Password ; Target          ; read ; change ; create ; remove ; change_perm
UserGroup ; xxxxxxxxxxxRole ;                ;          ;                 ;      ;        ;        ;        ;
          ;                 ;                ;          ; Category        ; +    ; +      ; +      ; +      ;
          ;                 ;                ;          ; Product         ; +    ; +      ; +      ; +      ;
          ;                 ;                ;          ; BaseStore       ; +    ; +      ; +      ; +      ;
          ;                 ;                ;          ; CronJob         ; +    ; +      ; +      ; +      ;
          ;                 ;                ;          ; Job             ; +    ; +      ; +      ; +      ;
$END_USERRIGHTS; ; ; ; ;

【问题讨论】:

    标签: sap-commerce-cloud


    【解决方案1】:

    后台不尊重简单用户组,以支持创建新的后台角色。

    BackofficeRole 是 UserGroup 的扩展,旨在用于限制 Backoffice 中的访问(即 UI 配置上下文定义了一个名为 principal 的维度,它实际上完全适用于 BackofficeRoles)。它还引入了一个名为 authorities 的属性,它扩展了限制的可能性(即小部件访问可能仅限于指定的权限)——用户此时只能使用一个角色,但不同的角色可能具有相同的权限。

    那么您不能使用简单的 UserGroup - Backoffice 不会尊重它。

    您可以在下面找到限制功能的示例:

    <context type="Product" component="myComponent" principal="user1">
         ...
     </context>
     <context type="Product" component="myComponent" principal="backofficeRole1">
         ...
     </context>
     <widget id="someWidget" widgetDefinitionId="com.hybris.someWidget"
     access="backofficeRole1" />
     <widget id="someWidget" widgetDefinitionId="com.hybris.someWidget"
     access="authority1" />
    

    【讨论】:

      【解决方案2】:

      新用户组 newUserGroup 应该被授予对 productCatalogVersion 的读取访问权限(如果需要,甚至是写入访问权限),该组的成员将能够在其中查看(读取)该目录版本的产品详细信息(已暂存)或在线等..)

      这是一个 impex 的例子,给newUserGroup 读访问和写访问XYZ_ProductCatalog

      INSERT_UPDATE CatalogVersion; catalog(id)[unique = true]; version[unique = true]; readPrincipals(uid)[mode = append]; writePrincipals(uid)[mode = append]
                                  ; XYZ_ProductCatalog        ; Staged                ; newUserGroupUID                   ; newUserGroupUID
                                  ; XYZ_ProductCatalog        ; Online                ; newUserGroupUID                   ; newUserGroupUID
      

      您可以修改上述 impex 以适合您的用例。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 2013-11-27
        • 1970-01-01
        • 2018-04-28
        • 1970-01-01
        • 1970-01-01
        • 2020-04-09
        • 1970-01-01
        相关资源
        最近更新 更多