AD角色的Kentio UI权限

时间:2016-07-12 13:25:28

标签: kentico

我一直在使用UI权限来锁定某些编辑器类型的网站。我让它与我创建的角色合作。如果我要更新域角色的UI权限,如果在域控制器上进行了任何更改,是否存在丢失这些权限的风险?

2 个答案:

答案 0 :(得分:1)

如果删除了域名角色,则可能会丢失设置,但我不认为肯尼迪广告同步工具会删除广告组,只会添加和更新(我可能会错误)。

为了更加安全,您可以加入全局kentico事件并捕获为用户分配角色以查看该角色是否为广告角色,然后再分配给非广告角色,但您需要还会从广告角色中删除,以从非广告角色中删除。我自己为客户做了这件事。

答案 1 :(得分:1)

如果您正在使用AD导入实用程序,则可以选择是否Delete users and roles that do not exist in the Active Directory。它只考虑IsDomain=1的角色 - 从AD导入的角色。您不必担心非AD角色。

如果您正在使用开源AD Import service,那么当它们从AD中删除时,角色会始终被删除。