Stanislav Ievlev пишет:
> Привет всем!
>
> Так получается, что на первое время получится сделать только самое
> простое  разграничение доступа между операторами: а именно список
> доступных модулей. Более детальные ограничения невозможны по причине
> того, что имеющиеся модули alterator'a имеют слишком богатый язык
> общения и строго говоря не понятно, где там что.
>
> Разграничение планирую сделать просто по урлам, а именно у каждого
> пользователя будет файл  (/etc/alterator/acl/user) где перечисленны
> регекспы. Если урл совпал с одним из них, то значит есть доступ к
> модулю - иначе нет.
>
> Редактировать acl, можно будет и вручную и через модуль для
> "чайников", где   надо будет просто расставить галочки напротив нужных
> модулей.
>
> Первоначально, сразу после установки будет только один acl для root,
> для которому будет открыт полный доступ.
>
> Может не идеально, но для начала вполне подойдёт. Что думаете?
>   
Нормально. Спасибо.
> Нужно ли ещё закладывать сразу возможность ограничения на время
> работы? Скажем одному можно работать только по утрам, другому только
> по вечерам.
>   
Не уверен что это надо. Хотя может кому и пригодится.

-- 
WBR,
Dubrovskiy Vyacheslav

Attachment: smime.p7s
Description: S/MIME Cryptographic Signature

_______________________________________________
devel-conf mailing list
[email protected]
https://lists.altlinux.org/mailman/listinfo/devel-conf

Ответить