我一直在使用UI权限来锁定某些编辑器类型的网站。我让它与我创建的角色合作。如果我要更新域角色的UI权限,如果在域控制器上进行了任何更改,是否存在丢失这些权限的风险?
答案 0 :(得分:1)
如果删除了域名角色,则可能会丢失设置,但我不认为肯尼迪广告同步工具会删除广告组,只会添加和更新(我可能会错误)。
为了更加安全,您可以加入全局kentico事件并捕获为用户分配角色以查看该角色是否为广告角色,然后再分配给非广告角色,但您需要还会从广告角色中删除,以从非广告角色中删除。我自己为客户做了这件事。
答案 1 :(得分:1)
如果您正在使用AD导入实用程序,则可以选择是否Delete users and roles that do not exist in the Active Directory。它只考虑IsDomain=1
的角色 - 从AD导入的角色。您不必担心非AD角色。
如果您正在使用开源AD Import service,那么当它们从AD中删除时,角色会始终被删除。