Второй пользователь Super Admin
Последнее обновление not available | История страницы | Улучшить эту страницу | Сообщить о проблеме
Support the team building MODX with a monthly donation.
The budget raised through OpenCollective is transparent, including payouts, and any contributor can apply to be paid for their work on MODX.
Backers
Budget
$204 per month—let's make that $500!
Learn moreЗадача¶
Вы хотите, чтобы ещё один пользователь MODX Revolution имел полный доступ к менеджеру со всеми Permissions администратора. Это может быть коллега или клиент. Создавая ещё одного Administrator, вы отдаёте ключи от всего сайта. Сценарий упрощённый: другой админ сможет изменить или удалить вашу учётную запись, так что для вашей задачи это может не подойти. По ходу шагов страница кратко знакомит с ролями и политиками доступа.
Решение¶
Войдите в менеджер сайта и сделайте следующее:
- Создайте нового пользователя: Manage -> Users -> New User (кнопка)
- Задайте уникальные username, password и email.
- Перед сохранением откройте вкладку Access Permissions и нажмите Add User Group to User
-
User Group:
Administrator -
Role:
Super User
-
User Group:
- Сохраните пользователя. (Позже можно вернуться в Security -> Manage Users и правым кликом обновить свойства.)
- Проверьте вход в менеджер из другого браузера.
Почему нельзя добавить ещё одного Administrator с другой ролью, например "Member"?¶
Попробуйте. При входе под другим именем только с ролью "Member" доступ отклонят. Почему? Дело в Context Access и Access Policies. Они быстро усложняются. Откройте Security -> Access Controls, правым кликом по группе Administrator выберите Update User Group, затем вкладку Context Access. Увидите примерно такое:

По умолчанию в MODX Revolution два контекста: web (front-end) и mgr (back-end). Из таблицы видно два факта: минимальная роль это Super User, а Access Policy для этого контекста это "Administrator". Даже если смысл всего этого ещё не ясен, с этой точки удобно начинать разбираться в правах.
Minimum Role¶
На экране Context Access видно: нужна как минимум роль "Super User". Одной роли "Member" недостаточно. Поэтому вход не проходит у администраторов только с ролью "Member".
Roles¶
Зачем давать другому пользователю другую роль, если у него будут те же привилегии, что у вас? Если привилегии совпадают, роль по сути эквивалентна вашей. Новая роль не нужна.
Думая о ролях, смотрите на access policy. Политика говорит, что пользователь с назначенной ролью может и чего не может.
Смотрите также¶
См. также урок Доступ пользователя к менеджеру: там пример пользователя с уровнем прав ниже вашего.
Видео Shaun McCormick Understanding MODX Revolution Security подробно показывает сложные схемы прав.
- Доступ пользователя к менеджеру
- Страницы только для участников
- Второй пользователь Super Admin
- Ограничение Element для пользователей
- Подробнее о группе Anonymous
Support the team building MODX with a monthly donation.
The budget raised through OpenCollective is transparent, including payouts, and any contributor can apply to be paid for their work on MODX.
Backers
Budget
$204 per month—let's make that $500!
Learn more










