jllort wrote:
Cuidado con el userRol que no debe propagarse y debe eliminarse de okm:root ( es lo primero que debe hacer el administrador ).
Sabes, yo intenté quitar el userRol de okm:root (raíz) y me daba un error al loguear mis usuarios y me imagino que el error radica en que los usuarios simplmente no pueden acceder ni crear carpeta, asi que lo que hice fue dejar el userRol en okm:root con permiso de lectura y sin permiso de escritura y sacar el userRol del resto de carpetas que estaban creadas y comenzar a personalizar los permisos en cada carpeta. El tema es que pude personalizar con una combinación de 3 roles distintos todas las configuraciones de permisos que requería sin mayores problemas.
El userRol lo tengo en el okm:root
Un rol general que propague en todas las carpetas y que solo tiene permiso de lectura.
Un rol para cada departamento de mi trabajo que tiene permiso de escritura en una sola carpeta asociada a su departamento pero que con el rol anterior, puede navegar y descargar los archivos de los otros departamentos sin problema.
Saludos
Eduardo