Inhaltsfragmente – Überlegungen zum Löschen content-fragments-delete-considerations
Berechtigungen – Löschen oder nicht löschen permissions-delete-or-not-delete
Die Möglichkeit, Inhalt zu löschen, ist wirkungsvoll, muss aber mit Bedacht verwendet werden, da viele Branchen die Erteilung dieser Berechtigungen einschränken und kontrollieren müssen.
Im Hinblick auf Löschberechtigungen müssen Inhaltsfragmente auf zwei Ebenen betrachtet werden:
-
Das Inhaltsfragment als einzelne Entität.
- Nutzungsszenario: Ein Benutzer, der ein Inhaltsfragment bearbeiten oder aktualisieren und ein ganzes Fragment löschen muss.
- Berechtigungen: Die Berechtigung zum Löschen kann über die Benutzer- und/oder Gruppenverwaltung zugewiesen werden.
-
Die verschiedenen Unterentitäten, die ein Inhaltsfragment bilden. Z. B. Varianten, Unterknoten.
Die grundlegende Funktionsweise des Inhaltsfragment-Editors erfordert, dass solche temporären Unterelemente gelöscht werden können. Beispielsweise wenn Varianten bearbeitet oder Metadaten oder verknüpfte Inhalte verwaltet werden.
- Nutzungsszenario: Ein Benutzer, der ein Inhaltsfragment bearbeiten oder aktualisieren muss, aber kein ganzes Fragment löschen darf.
- Berechtigungen: Siehe Nur für Editor-Funktionen erforderliche Berechtigungen.
Nur für Editor-Funktionen erforderliche Berechtigungen permissions-required-for-editor-functionality-only
Benutzer, die ein Fragment bearbeiten oder aktualisieren müssen, aber keine kompletten Fragmente löschen dürfen, benötigen bestimmte Berechtigungen, da die grundlegende Funktionsweise des Inhaltsfragmente-Editors erfordert, dass diese temporären Unterelemente gelöscht werden können.
Beispielsweise wenn Varianten bearbeitet oder Metadaten oder verknüpfte Inhalte verwaltet werden.
Die zum Bearbeiten oder Aktualisieren eines Fragments benötigten Rechte müssen auf den Knoten, der das Fragment enthält, oder einen entsprechenden übergeordneten Knoten angewendet werden (auf allen Ebenen unter /content/dam
). Wenn sie einem übergeordneten Knoten zugewiesen sind, werden die Berechtigungen auf alle Knoten in diesem Zweig angewendet.
Beispiel: ein Ordner, der alle Inhaltsfragmente enthält, z. B.:
/content/dam/contentfragments
/content/dam
festgelegt werden, weil hier alle Inhaltsfragmente gespeichert werden.Die Berechtigungsvoraussetzung, die es einem bestimmten Benutzer und/oder einer bestimmten Gruppe gestattet, ein Inhaltsfragment zu bearbeiten/zu aktualisieren, ist:
-
Für die Inhaltsfragmentknoten oder -ordner:
jcr:addChildNodes
,jcr:modifyProperties
-
Für den
jcr:content
-Knoten aller Inhaltsfragmente:jcr:addChildNodes
,jcr:modifyProperties
undjcr:removeChildNodes
-
Für alle Knoten unter
jcr:content
aller Inhaltsfragmente:jcr:addChildNodes
,jcr:modifyProperties
undjcr:removeChildNodes
,jcr:removeNode
Diese Berechtigungen zum remove
müssen mit Zugriffssteuerungslisten in CRXDE Lite verwaltet werden.
Die Berechtigungen zum add
und modify
können ebenfalls in CRXDE Lite oder über die User Management-Konsole verwaltet werden.
Beispielsweise die Definition der Berechtigungen zum remove
für eine Gruppe content-authors-no-delete
: