Aktuelles

Welcome!

By registering with us, you'll be able to discuss, share and private message with other members of our community.

SignUp Now!

Allgemein Sichtbarkeitsregelungen und Registrierung durch Admin

M

Manni

GAST
Hallo,

ich habe noch eine Frage zu der Zugriffsverwaltung von mediawiki. Ist es möglich, dass...
- nur registrierte und eingeloggte User die Inhalte sehen? (aber nicht editieren können)
- und nur Admins die Inhalte editieren können?
- Gäste (nicht eingeloggte User) auf der Webseite weder Inhalte sehen noch editieren oder neu erstellen können?


Weiterhin möchte ich gerne, dass bei einer Registrierung der Admin eine eMail bekommt und er dann den Registrierten frei schalten muss. (bzw auch ablehnen kann, dann kann der User das Wiki nicht seinsehen.)


Falls es geht, wäre ein Link zu einer Anleitung oder eine Angabe was man dazu umstellen muss sehr hilfreich.
 
Hallo,

um die Benutzerrechte wie gewünscht einzustellen musst du in der LocalSettings.php folgendes eintragen:
1. Allen das Bearbeiten verbieten
2. Allen das Lesen verbieten
3. in einer "Whitelist" festlegen, dass mindestens die Seite zum Anmelden und evtl. die Hauptseite trotzdem von allen gelesen werden dürfen
4. angemeldeten Usern das Lesen erlauben
5. Administratoren das Bearbeiten erlauben und
6. das Erstellen von Benutzerkonten verbieten

Code:
$wgGroupPermissions['*']['edit'] = false; 
$wgGroupPermissions['*']['read']    = false;
$wgWhitelistRead = array("Hauptseite", "Special:UserLogin");
$wgGroupPermissions['user']['read'] = true;
$wgGroupPermissions['sysop']['edit'] = true;
$wgGroupPermissions['*']['createaccount'] = false;

Eine Beschreibung zu den Benutzerrechten gibt es hier auf englisch: http://www.mediawiki.org/wiki/Manual:User_rights
oder hier: http://www.mediawiki.org/wiki/Manual:Pr ... _all_pages

Ein neues Benutzerkonto kann dann nur ein Administrator anlegen. Das entspricht aber eigentlich der Freischaltung durch einen Admin... Wenn sich also jemand anmelden möchte, muss er dir eben eine Mail schreiben und du legst dann das Konto an, oder eben auch nicht. Schöner kannst du das natürlich über ein externes Formular für die Anmeldung machen. Ne andere Idee hab ich nicht, aber so sollte es funktionieren!
 
WikiSysop schrieb:
Ein neues Benutzerkonto kann dann nur ein Administrator anlegen. Das entspricht aber eigentlich der Freischaltung durch einen Admin... Wenn sich also jemand anmelden möchte, muss er dir eben eine Mail schreiben und du legst dann das Konto an, oder eben auch nicht. Schöner kannst du das natürlich über ein externes Formular für die Anmeldung machen. Ne andere Idee hab ich nicht, aber so sollte es funktionieren!
Schade dass mediaWiki da nicht diese "Standard"-Funktinalität bietet die fast jedes Forum und CMS hat, dass der Admin eine Mail bekommt wenn sich jemand registriert und er den User freischalten muss damit er aktiv ist. Denn in dem Fall finde ich das für ein Wiki eigentlich auch recht praktisch. Es muss ja nicht jeder Wiki betreiber wollen, dass sich jeder Registrieren der die Seite findet. Und da ist diese Integration per SignUp mit Admin-Überprüfung natürlich um einiges angenehmer als wenn man gleich den ganezn Acc selbst anlegen muss.

Vielen Dank für die Antwort.
 
Gerade vergessen:

Ich brauche eigentlich eine Gruppe mehr als SysOP und User. Gibt es zufällig noch eine Gruppe, oder kann man sich mit relativ kleinem Auffwand noch eine Gruppe basteln und für diese dann rechte vergeben? Denn falls ich es mit diesem Single Sign-Up schaffe, darf nicht jeder registrierte ins Wiki schauen. Dann müssten die Leute die ins Wiki schauen dürfen, nochmal eine Stufe höher gesetzt werden, zb. Moderator oder ähnliches um das Wiki komplett zu lesen. Und SysOps(Admins) sollten dann weiterhin als eizige Editieren können.

Idee?
 
Den Usergruppen der Standardinstallation können sehr einfach weitere hinzugefügt werden. Und zwar einfach durch Nennung in der LocalSettings.php. Zu beachten ist dabei, dass nicht eingeschränkte Bereiche aus den "niedrigeren" Berechtigungsgruppen "*" und "user" vererbt werden.

Beispiel:
Code:
# Für Gäste
$wgGroupPermissions['*'      ]['edit']           = false;
$wgGroupPermissions['*'      ]['createpage']     = false;
$wgGroupPermissions['*'      ]['createtalk']     = false;
$wgGroupPermissions['*'      ]['createaccount']  = true;
# Für User
$wgGroupPermissions['user'   ]['edit']           = true;
$wgGroupPermissions['user'   ]['createpage']     = false;
$wgGroupPermissions['user'   ]['createtalk']     = true;
$wgGroupPermissions['user'   ]['createaccount']  = true;
# Für Granaten
$wgGroupPermissions['granate']['edit']           = true;
$wgGroupPermissions['granate']['createaccount']  = true;
$wgGroupPermissions['granate']['move']     		= true;
$wgGroupPermissions['granate']['upload']     	 = true;

Im Beispiel wurde den Standardgruppen "*" und "user" die Gruppe "granate" hinzugefügt und ihr bestimmte Rechte zugewiesen. Die Gruppe "granate" erbt die ihr nicht ausdrücklich zugewiesenen Rechte der Gruppe "*" sowie der Gruppe "user", hier z. B. 'createpage' und 'createtalk'. Der Gruppe "granate" wird dabei das Recht 'createtalk' der Gruppe "user" zugewiesen, da dieses das Recht der Gruppe "*" hier (!) überstimmt.

Zur Sicherheit sollte man alle Rechte explizit jeder Gruppe zuweisen, als (wie im obigen Beispiel) nur auszugweise.
 
Zurück
Oben