Was sind globalen Funktionen in Confluence und welche davon sind abgesichert?
Als globale Funktionen bezeichnen wir Funktionen oder auch Schnittstellen, die sich nicht auf einen einzelnen Bereich beziehen. Die Space Privacy App sorgt dafür, dass in diesem Fall nur Benutzer angezeigt werden, mit denen ich mir mindestens einen Extranet-Bereich teile. Benutzer mit einer administrativen Rolle (Confluence-Administrator, Extranet-Verwalter oder Extranet-Nutzerverwalter) dürften immer alle Benutzer im System sehen, da ihnen die Ausübung ihrer Rolle nicht möglich ist.
Aktuell werden folgende globale Funktionen und Schnittstellen abgesichert:
- Benutzerprofile
- Globale Suche
- Suchleiste (Quicksearch)
- Personenverzeichnis - /browsepeople.action
- Personensuche in Suchfilter (Beitragender, Ersteller, Netzwerk/Kontakte)
- Makros: Livesuche, Benutzerliste, Benutzerprofil, Inhalt nach Benutzer
- Persönliche Bereiche (sollte eigentlich über Inhaltsberechtigungen gelöst werden, aber bei einer Fehlkonfiguration greifen wir hier ein)
- Aktivitätsanzeige / “Kürzlich gearbeitet an” / “Alle Updates”