Zugriffsrecht per Web beschränken

  • Hallo....wir möchten das der Zugriff per Web beschränkt wird auf bestimmte User...


    im Klartext: ALLE user dürfen intern eine Datenbank sehen und nutzen..aber wenn sie extern sind dürfen nur bestimmte user zugreifen.....



    bisher ist es so, das wenn man als NORMALUSER den link kennt..dann könnte man auch per web zugreifen..das wollen wir einschränken.



    könnte ich dem authentifizierten webuser eine Rolle geben? und die abfragen beim öffnen der Datenbank?


    also sowas wie:


    wenn webzugriff und rolle=webuser dann zugriff,
    ansonsten gehe zu fehlerseite "kein zugriff"?

  • Hm, also ich finde das im Design abzufangen ist der falsche Weg.


    Ich würde nur bestimmten Usern ein Internet Password geben. Halt nur die User die sich auch am Webserver anmelden sollen. Und den anderen die das nicht sollen, die bekommen dann halt kein Internet Password. Können sich ohne das PW dann auch nicht am Web anmelden.

  • das geht aber nur dann wenn diesen user überhaupt kein zugriff auf den webserver haben dürfen, aber wenn die z.B. ihre email ins web lesen dürfen kannst du das wieder vergessen.


    Dann bleibt dir nur den web über den design. Ich würde da wahrscheinlich aber eher über einen gruppe in NAB gehen, und dazu dieses im webqueryopen (agent) vom maske und / oder der datenbank abfangen, und nicht mittels hidewhen. Damit ist es etwas flexibeler.


    Ronka