Liebe Tomedo-Entwickler
Mich würde interessieren, weshalb sehr viele Funktionen in der Menüzeile unter «Admin» platziert sind, gleichzeitig aber zahlreiche dieser Elemente über die Nutzerrechte nicht deaktiviert werden können.
Das Gleiche gilt übrigens auch für den Bereich «Verwaltung». Auch dort sind sehr viele Fenster und Funktionen nicht über die Nutzerrechte deaktivierbar, obwohl ich diese für alle Benutzer ohne Adminrechte grundsätzlich sperren würde.
Das führt dazu, dass im Prinzip auch Mitarbeitende ohne entsprechende administrative Berechtigung – beispielsweise Lernende – auf Bereiche zugreifen und dort Änderungen vornehmen können, die aus meiner Sicht klar Adminrechten vorbehalten sein sollten.
Ich fände es sehr sinnvoll, wenn ein Entwickler die gesamte Menüstruktur einmal mit einem Benutzerkonto ohne Adminrechte systematisch durchklicken würde. Dabei dürfte schnell auffallen, wie viele Funktionen unter «Admin» und «Verwaltung» aktuell weiterhin zugänglich sind, obwohl sie eigentlich entsprechend eingeschränkt werden sollten.
Bei jeder Überarbeitung der Menüstruktur sollte standardmässig geprüft werden, ob sämtliche Funktionen korrekt an die jeweiligen Nutzerrechte gekoppelt sind. Aktuell ist dies leider bei zahlreichen Punkten nicht der Fall.