Hauptmenü

Betroffene Services

Begonnen von TheNox, 28.04.2026 10:59:35

⏪ vorheriges - nächstes ⏩

TheNox

Hallo Zusammen,

Da nicht jeder Agentenuser die selben Services sehen sollte wollte ich diese Einschränken.

Das Funktioniert ganz gut mit:

/system/services/*          ----
/system/services              -R--
/system/services/10761    -R--

Da ich das aber ungern für jeden einzelnen Service machen möchte, ist die Frage, ob es hierfür einen Sammelpfad gibt, über den ich alle Services in einer Zeile eingrenzen kann.


Benedikt Geißler

Hallo TheNox,

die Zielangabe bei den Ressourcenberechtigungen bezieht sich jeweils auf einen Pfad der REST-API, vgl. auch die API-Doku: 
Daher lässt sich das nicht in einer Zeile zusammenfassen.

Was aber evtl. deinen Zweck erfüllen könnte:
Eine allgemeine Ressourcenberechtigung Read auf /system/services kombinieren mit einer einschränkenden Objektberechtigung ("nichts") auf z. B. 
/system/services/*{Service.Name !CONTAINS "service"}
Screenshot dazu:
Bildschirmfoto vom 2026-05-18 16-55-06.png

Mit diesem Beispiel hätte die Rolle Berechtigung auf alle Services, die im Namen NICHT "service" enthalten. Das Prinzip funktioniert auch mit IDs: 
/system/services/*{Service.ID !IN [9, 10]}Bildschirmfoto vom 2026-05-18 16-58-08.png

Hilft dir das weiter?

Viele Grüße
Benedikt