Limiter acces backend à commande Hikashop

  • Posts: 167
  • Thank you received: 11
12 years 1 month ago #70736

Bonjour,
J'ai du mal à comprendre l'usage des niveaux d'accès.
J'ai plusieurs profils d'utilisateurs, dont un à qui j'aimerai donner les droits de voir (sans "abimer") la partie commande et/ou client de HS. Un peu comme brldvd dans ce post :
www.hikashop.com/en/forum/5-support-en-f...frontend-joomla.html
J'ai donc crée dans Joomla un groupe d'utilisateur "owner-hight" avec un utilisateur du même nom, ce groupe ayant tous les droits sauf de "super administrer"
Comment limiter l'accés à ce owner-hight dans le backend juste à HS et juste à la partie commande et/ou clients?



Lorsque j'accede à l'omglet HS niveaux d'accès, je vois que tout est coché par default. Par exemple un auteur ou gestionnaire peut supprimer. A quoi cela correspond t il?

Merci d'avance

Attachments:

Please Log in or Create an account to join the conversation.

  • Posts: 13201
  • Thank you received: 2322
12 years 1 month ago #70862

Bonjour,

Par défaut tout est coché, cela voudrait dire que tout le monde peut y avoir accès, or si ils ne peuvent pas accéder au backend Joomla alors ils n'ont pas non plus accès aux fonctionnalités d'HikaShop.
Pour votre utilisateur, dans Joomla il faut l'autoriser à accéder au backend, mais le limiter à HikaShop (toujours dans les options Joomla), et dans HikaShop lui retirer les accès aux catégories non voulues en décochant simplement les cases.

The following user(s) said Thank You: gil

Please Log in or Create an account to join the conversation.

  • Posts: 167
  • Thank you received: 11
12 years 1 month ago #71429

Bonjour Xavier,
Merci pour votre réponse et pour cet outil bien pratique de gestion du backend utilisateur Hikashop...que je suis en train d'essayer d'apprivoiser!
Une idée pour une future version de HS : peut être que de petites infos bulles au survol des items permettraient de ne pas passer trop de temps en essais erreurs.
Par exemple "limite" [de quoi?] ou "ordre" [de quoi?]
Merci

Cdlt

The following user(s) said Thank You: nicolas

Please Log in or Create an account to join the conversation.

  • Posts: 167
  • Thank you received: 11
12 years 5 hours ago #79185

Bonjour,
Je reviens à la charge car malgré pas mal d’essai je bloque pour configurer l’accès au Back End Hikashop comme je le souhaiterais.
Je souhaite limiter l’accès de l'utilisateur à la partie gestion du site marchand (client, commande etc...) et lui bloquer l’accès à la partie configuration de la boutique (afin d'éviter de fausses manip...).
"Pourquoi" l'architecture des niveaux d’accès ne reprend pas simplement l'architecture du menu Hikashop (système et sous menus, produits etc..., clients etc..., commande etc...)
Pourriez vous me donner la solution afin que mon utilisateur (par exemple "owner-hight" avec choix : voir, gérer, supprimer) ne puisse avoir accès au niveau Back End que à :

  • Commande > commande
  • Clients > clients
  • Éventuellement > Clients > vote, panier
  • Éventuellement > Commande > inscription, rapport
Ce qui correspond, à priori, au minimum dont a besoin un marchand/gestionnaire commercial de site e-commerce.
Un autre accès peut être utile : produit > produit afin que le marchand puisse modifier ses fiches produits. Là pas de problème il y bien item produit.
Merci d'avance pour vos éclairages.
Cdlt

Please Log in or Create an account to join the conversation.

  • Posts: 13201
  • Thank you received: 2322
12 years 3 hours ago #79213

Bonjour,

Il faut simplement lui retirer tous les droits de partout, et ajouter les accès pour:
- Commande
- Utilisateur
- Vote
- Liste de souahits (qui sert aussi pour le panier).

Please Log in or Create an account to join the conversation.

  • Posts: 167
  • Thank you received: 11
12 years 2 hours ago #79220

Bonjour Xavier,
Merci pour cette réponse.
La solution doit être juste devant moi mais je ne la vois pas...!

Il faut simplement lui retirer tous les droits de partout,

Pas de soucis c'est fait mais

ajouter les accès pour:
- Commande
- Utilisateur
- Vote
- Liste de souahits (qui sert aussi pour le panier).

Le problème et que je ne vois pas d'onglet commande, utilisateur etc...comme en "témoigne" la capture d'écran du premier message de ce fil.
Par exemple pour "commande", entre caractéristique et configuration générale, il n'y a pas commande...
Cdlt

Please Log in or Create an account to join the conversation.

  • Posts: 13201
  • Thank you received: 2322
12 years 1 hour ago #79235

Which version of HikaShop do you have ?

Please Log in or Create an account to join the conversation.

  • Posts: 167
  • Thank you received: 11
11 years 11 months ago #79300

The last one HS 2.0.
Even on your online demo backend seeting in French, there are no "commande" item neither "liste de souhaits" !

Attachments:

Please Log in or Create an account to join the conversation.

  • Posts: 13201
  • Thank you received: 2322
11 years 11 months ago #79303

Alors en français la traduction est apparement "Ordre" pour les commandes, et "Liste de favoris" pour le panier.

The following user(s) said Thank You: gil

Please Log in or Create an account to join the conversation.

  • Posts: 167
  • Thank you received: 11
11 years 11 months ago #79316

Merci pour ces précisions!
J'ai bien coché uniquement les items (voir) de ma catégorie d'utilisateur "owner-hight" pour :

  • ordre
  • liste des favoris
  • utilisateur
  • uote
  • produit
Néanmoins Update, décoché apparait toujours !?
Et la rubrique affilié aussi, un moyen de l'enlever ou est ce lié à clients (donc utilisateur)?
Ps : Sauriez vous si le composant ACL manager permet aussi de gérer les détails d'accés au Back end Hikashop?
Ps bis : Pour info avec cette config et faisant > composant > hikashop > la liste déroulant qui apparait permet d'aller à configuration ...ce qui mene à une page 403.



Cdlt

Attachments:

Please Log in or Create an account to join the conversation.

  • Posts: 26159
  • Thank you received: 4028
  • MODERATOR
11 years 11 months ago #79323

Bonsoir,

Le menu joomla (cf votre capture d'écran) ne peut pas être modifié dynamiquement. C'est pourquoi les éléments apparaissent toujours.
Il y a effectivement une 403 qui est envoyée du fait que l'utilisateur ne possède pas le droit sur la page.
Nous ne pouvons malheureusement pas rediriger l'utilisateur vers le dashboard d'HikaShop car il est possible d'enlever aussi ce droit, ce qui ferait une boucle sans fin.

Il n'y a rien de spécial dans HikaShop afin d'être compatible avec ACL manager, mais si ce composant utilise un plugin system, il peut très bien bloquer l'accès à certaines pages, oui.

Cordialement,


Jerome - Obsidev.com
HikaMarket & HikaSerial developer / HikaShop core dev team.

Also helping the HikaShop support team when having some time or couldn't sleep.
By the way, do not send me private message, use the "contact us" form instead.

Please Log in or Create an account to join the conversation.

  • Posts: 167
  • Thank you received: 11
11 years 11 months ago #79327

Merci pour votre réponse.
Des idées au sujet de :

Néanmoins Update, décoché apparait toujours !?
Et la rubrique affilié aussi, un moyen de l'enlever ou est ce lié à clients (donc utilisateur)?

Cdlt

Please Log in or Create an account to join the conversation.

  • Posts: 26159
  • Thank you received: 4028
  • MODERATOR
11 years 11 months ago #79359

Bonsoir,

"Affiliate" et "Users" sont sur la même action HikaShop. Ils utilisent donc la même règle ACL.
La partie "documentation" ne contient pas de règle ACL.

Cordialement,


Jerome - Obsidev.com
HikaMarket & HikaSerial developer / HikaShop core dev team.

Also helping the HikaShop support team when having some time or couldn't sleep.
By the way, do not send me private message, use the "contact us" form instead.
The following user(s) said Thank You: gil

Please Log in or Create an account to join the conversation.

  • Posts: 167
  • Thank you received: 11
11 years 11 months ago #79380

Merci pour ces précisions.
Cdlt

Please Log in or Create an account to join the conversation.

  • Posts: 30
  • Thank you received: 3
11 years 4 months ago #115093

Bonjour
J'ai fait mes essais selon les posts de ce fil de discussion et j'ai réussi le tour de me bloquer en tant que super administrateur. Je n'ai donc plus accès à la configuration générale d'hikashop.
Comment me sortir de ce mauvais pas ?
J'ai regardé dans phpmyadmin mais je n ai pas réussi à débloquer la situation.
Merci de votre aide.
Clep

Last edit: 11 years 4 months ago by clep.

Please Log in or Create an account to join the conversation.

  • Posts: 30
  • Thank you received: 3
11 years 4 months ago #115145

Personne pour me proposer une solution pour contourner cette erreur 403 et retrouver l'accès à la configuration générale d'hikashop après ma mauvaise manipulation ?

Please Log in or Create an account to join the conversation.

  • Posts: 2334
  • Thank you received: 403
11 years 4 months ago #115202

Bonjour,

Il faut que vous regardiez dans la table hikashop_config, une entrée acl_quelquechose a du être créée, il vous suffit de la supprimer :)

Please Log in or Create an account to join the conversation.

  • Posts: 30
  • Thank you received: 3
11 years 4 months ago #115210

Bonjour,

Merci, j'ai regardé et j'ai plusieurs entrées avec ACL_ quelque chose, j'imagine qu'il s'agit de ACL_config_view mais pouvez vous me le confirmer avant d'effacer ?
A moins qu'il ne s'agisse de ACL_field_view ?

Merci à vous

Attachments:

Please Log in or Create an account to join the conversation.

  • Posts: 30
  • Thank you received: 3
11 years 4 months ago #115226

Ok je me suis enfin débloqué. Merci
Cordialement
Clep

Please Log in or Create an account to join the conversation.

  • Posts: 2334
  • Thank you received: 403
11 years 4 months ago #115227

C'est en effet acl_config_view :)

Please Log in or Create an account to join the conversation.

Time to create page: 0.137 seconds
Powered by Kunena Forum