Utenti e permessi

Utenti a livello di installazione

WebBlocks CMS utilizza account amministratore a livello di installazione.

Questi utenti servono a gestire il CMS stesso. Non sono account pubblici di iscrizione e non sono inclusi nei pacchetti di sito di Export / Import.

Poiché gli utenti riguardano l'intera installazione, la schermata Users si trova nella navigazione System dell'area di amministrazione.

Ogni utente amministratore del CMS autenticato gestisce i dati del proprio account da /webadmin/profile. La pagina Profile è separata dalla gestione di Users ed espone soltanto il nome e l'email dell'utente corrente, il modulo di cambio password con conferma della password attuale e le azioni Save Changes.

I campi password nelle schermate Profile e Users utilizzano il pattern Password Toggle di WebBlocks UI incluso di serie (data-wb-password-toggle con data-wb-target) del runtime WebBlocks UI fissato. Il core del CMS non aggiunge CSS o JavaScript personalizzati per mostrare o nascondere la password.

Ruoli

`super_admin`

super_admin ha accesso completo a livello di installazione.

Questo ruolo può accedere a:

  • Users
  • siti e lingue (locale)
  • impostazioni
  • aggiornamenti
  • backup
  • esportazione/importazione
  • tutti i contenuti dei siti dell'installazione

Solo gli utenti super_admin possono aprire /webadmin/users e gestire altri account del CMS.

La gestione di Users resta amministrazione a livello di installazione. Consente di gestire ruoli, siti assegnati, stato attivo o inattivo, protezione dall'eliminazione e reimpostazioni della password decise dall'amministratore senza richiedere la password attuale dell'utente interessato. Questi campi di gestione del sistema non sono disponibili dalla pagina Profile.

`site_admin`

site_admin è limitato al sito.

Questo ruolo può:

  • accedere a /webadmin
  • gestire i contenuti dei siti assegnati
  • pubblicare pagine dei siti assegnati
  • spostare le pagine tra gli stati del flusso di lavoro nei siti assegnati

Questo ruolo non può accedere alle aree di sistema a livello di installazione come Users, impostazioni, aggiornamenti, backup o esportazione/importazione.

`editor`

Anche editor è limitato al sito.

Questo ruolo può:

  • accedere a /webadmin
  • lavorare sui contenuti dei siti assegnati
  • modificare le pagine finché sono in draft
  • inviare le pagine in revisione
  • riportare una pagina in_review a draft

Questo ruolo non può pubblicare né archiviare pagine e non può accedere alle aree di sistema a livello di installazione.

Accesso ai siti assegnati

  • super_admin ha sempre accesso a tutti i siti
  • site_admin ed editor devono avere almeno un sito assegnato
  • le aree di amministrazione limitate al sito sono filtrate e applicate lato server in base all'accesso ai siti assegnati

Questo confine di sito si applica alle principali aree di contenuto, come pagine, navigazione, media, report sui visitatori e messaggi di contatto.

Riferimenti di audit

Le pagine, le revisioni di pagina, gli Shared Slot e le revisioni di Shared Slot possono memorizzare riferimenti annullabili agli utenti del CMS per l'attribuzione di audit.

  • Questi riferimenti sono gestiti dal sistema e non sono campi di pagina modificabili.
  • I record di contenuto restano intatti se un utente referenziato viene eliminato.
  • Le chiavi esterne di audit usano il comportamento null-on-delete, così la vecchia interfaccia di amministrazione può ripiegare su Not recorded per attori eliminati o sconosciuti.

Cosa può e non può fare ogni ruolo

`super_admin`

Può:

  • gestire utenti e ruoli
  • accedere a tutti i siti
  • usare gli strumenti di sistema a livello di installazione
  • pubblicare e archiviare pagine

Non può:

  • eliminare, disattivare o declassare l'ultimo super_admin attivo

`site_admin`

Può:

  • gestire i contenuti dei siti assegnati
  • pubblicare pagine dei siti assegnati
  • riportare le pagine in bozza
  • archiviare pagine dei siti assegnati

Non può:

  • accedere a Users
  • accedere alle schermate di sistema a livello di installazione
  • gestire contenuti al di fuori dei siti assegnati

`editor`

Può:

  • creare e modificare contenuti in bozza per i siti assegnati
  • inviare le pagine in revisione
  • riportare una pagina in_review in bozza

Non può:

  • pubblicare pagine
  • archiviare pagine
  • modificare direttamente contenuti di pagine non in bozza
  • accedere alle schermate di sistema a livello di installazione

Perché Users è una funzionalità a livello di sistema

Gli utenti non sono contenuti di pagina né record di contenuto sito per sito.

Definiscono chi può operare sull'installazione, quali aree di sistema sono disponibili e su quali siti una persona può lavorare. Questo rende Users parte del modello di amministrazione a livello di installazione, quindi appartiene a System insieme agli altri strumenti di sistema.