Vous n'êtes pas identifié(e).
Quand je fourni un site, je voudrais que l'admin, le responsable, ne puisse pas ouvrir et modifier certaines pages (en gros : celles avec du code Php ou Javascript) car trop risqué (surtout si ouvert avec Tinymce).
Y-a t'il un moyen de créer un Groupe/User seul à pouvoir modifier ces pages (que l'admin ne pourrait pas modifier) ?
Stéphane
Webdesign AvantageWeb
Hors ligne
Salut
Tu as pensé au compte webmaster ? Sur mon site, j'ai paramétré les droits de chaque page php pour ne pas autoriser la modif par les webmaster... et ça marche!
Hors ligne
tu ne leur fournit que le compte "webmaster" (pas d'accès en Admin) ?
quel sont les droit d'un "webmaster" en moins, par rapport à un "Admin" ?
Stéphane
Webdesign AvantageWeb
Hors ligne
Alors je viens de vérifier, dans la barre d'admin de ziteplus, tu as un menu GROUPES qui te permet de créer autant de groupes que tu veux, idem pour les UTILISATEURS (juste pour info).
Ensuite, pour chaque page, chaque module, tu peux modifier les droits d'utiliser/d'afficher/de modifier, pour chaque groupe (en particulier le groupe WEBMASTER qui nous intéresse, ou n'importe quel groupe que tu as créé).
Moi c'est un peu différent, je suis l'admin du site de mon association sportive. Je connais php donc je suis admin.
J'ai fourni un login webmaster aux autres gérants de l'assos, qui ne connaissent pas php.
J'ai vérouillé en admin only la modif des pages php.
Il faut aussi penser à autoriser aux webmaster certains modules comme page_new, select_doc, rubrique (à toi de voir)...
Ca marche très bien, tant qu'un power user surveille de loin avec le compte admin.
Par contre, je ne sais pas comment tu fonctionnes, mais si tu vend tes sites, ce n'est à mon sens pas éthique de ne pas fournir, d'une manière ou d'une autre, le mdp admin...
Moi, les membres du bureau de mon assos connaissent le mdp admin, mais ils ont interdiction de l'utiliser ! Si je quitte l'assos, ils auront toujours accès total au site...
Hors ligne
je fournis mes sites avec tout les identifiants (admin, ftp, etc...) je voudrai juste fournir un autre identifiant (user) pour la gestion courante du site, identifiant qui empécherai d'ouvrir en modification une page à risque
Stéphane
Webdesign AvantageWeb
Hors ligne
Dans ce cas, tu peux utiliser l'identifiant webmaster, ou alors créer un nouvel utilisateur que tu appelles "user" et que tu attaches au groupe webmaster.
Et ensuite, régler aux petits oignons les droits des modules et des pages !
Je crois me souvenir que de base, les pages créées par l'admin ne sont modifiables que par l'admin. Il te faudra donc modifier leurs droits pour que la plupart soient modifiables par l'admin ET le webmaster...
Et une petite astuce, c'est de mettre autant que possible le code php (donc "non modifiable") dans des panneaux judicieusement placés. Ca permet de laisser au webmaster la possibilité de modifier le texte, de ne vérrouiller que le strict nécessaire...
Hors ligne
...
Je crois me souvenir que de base, les pages créées par l'admin ne sont modifiables que par l'admin. Il te faudra donc modifier leurs droits pour que la plupart soient modifiables par l'admin ET le webmaster...
...
Et si les droits de modif sont donnés à la page mère, la ou les pages filles héritent automatiquement des mêmes droits. Dans le cas ou certaines pages filles ne devraient pas avoir de droits il faudra donc les modifier individuellement.
...
Et une petite astuce, c'est de mettre autant que possible le code php (donc "non modifiable") dans des panneaux judicieusement placés. Ca permet de laisser au webmaster la possibilité de modifier le texte, de ne vérrouiller que le strict nécessaire...
...
Tout mettre en PHP, comme ça ...
Hors ligne