标签: magento permissions resources role
在magento中,我可以创建一个子管理员,可以访问有限的资源。但是,如果我允许任何子管理员创建新的子管理员用户,那么他被允许提供对新的子管理员的所有访问权限,即使是他无法使用的。
副管理员应该只允许访问,无论他持有什么。
例如。 :如果子管理员无权访问报告,则他无法允许报告访问他正在通过其访问权限创建的其他用户。
任何建议..?
答案 0 :(得分:0)
您可以更改为表格 admin_role ,更改用户的 parent_id 和 tree_level 列中的数字。