Userverwaltung+Überwachung+Zugriffskontrolle ?

Hallo Gemeinschaft,

/ / / Situation:
ich programmiere eine interne Firmenwebsite in PHP. Auf dieser sind Informationen, Adressen, … aus den verschiedenen, nicht zusammenhängenden Unternehmensbereichen wie z.B. Printproduktion und Künstlervermittlung. Jeder Unternehmensbereich besitzt mehrere eigene Unterseiten für z.B. relevante Adressen.

Ich habe auf jeder Seite über eine include-Funktion in der Fußzeile, einen Script welcher diverse Daten (Datum, Zeit, I.P., momentane URL,…) anzeigt. Diese Daten sollen in eine Datenbank gespeichert werden.

/ / / Ziel:
1.
Diese interne Firmenwebsite darf nur mit einem Login erreichbar sein (am besten über eine Session-ID).
2.
Bei diesem Login soll registriert werden welcher User sich eingelogt hat.
3.
Auch soll der verwendete Username in meinen Script in der Fußzeile übernommen werden und somit ( am besten in einer Tabelle?) mit abgespeichert werden. Auch die Session-ID würde ich gerne protokollieren wollen. Da dieser Script auf jeder Unterseite vorhanden ist, möchte ich so einen gezielten Überblick bekommen wer, was, wann, wo aufruft.

/ / / Fragen:
Kann ich einem Benutzer der nur im Firmenbereich Printproduktion tätig ist am aufrufen von Unterseiten aus dem Firmenbereich Künstlervermittlung hindern?

Jede einzelne Funktion/Anforderung/Beschreibung könnte ich ja sicherlich bewerkstelligen bzw. lernen durch googlen, aber wie gehe ich vor wenn dies alles ineinander greifen soll? Da gibbet ja sicher kein Turtorial zu, dazu ist es ja viel zu individuell…

Wie würdet Ihr vorgehen?

Ich wäre euch super dankbar wenn ihr mir bei Seite stehen würdet.

Seid gegrüßt,

Paul

Hallo Paul,

eventuell hilft Dir folgender Link weiter http://www.mywebsolution.de/workshops/2/show_Loginsy…. Allerdings würde ich Dir auch dringend einen Besuch beim Rechtsanwalt anraten, da Du Dich mit hoher Wahrscheinlichkeit strafbar machst. Beim Login darf allenfalls der letzte Besuch registiert werden. Auch das Thema letzte Veränderung könnte bei Seiten, die aus zweiten Quellen (Text und Datenbank) gespeist werden. etwas nach hinten losgehen. Sollte die Firma einen Betriebsrat haben (scheint mir eher nicht), dann muß der Betriebsrat unabhängig von der rechtlichen Machbarkeit ebenfalls befragt werden.

MfG Georg V.

http://www.mywebsolution.de/workshops/2/show_Loginsy…

Danke ich werde schauen.

Allerdings würde ich Dir auch dringend einen Besuch beim
… da Du Dich mit hoher Wahrscheinlichkeit
strafbar machst.

Ich als Programmierer oder der letztendliche Betreiber? Wie wäre das wenn wir die Site später im Auftrag des Kunden hosten bzw. pflegen würden?

Beim Login darf allenfalls der letzte Besuch
registiert werden.

Es wird sich die Zustimmung zur Speicherung dieser Nutzerdaten wohl integrieren in die sonstigen vertraglich Absicherungen seitens der Firma mit den Angestellten zwecks Wettbewerbsverbot usw…

Auch das Thema letzte Veränderung könnte
bei Seiten, die aus zweiten Quellen (Text und Datenbank)
gespeist werden. etwas nach hinten losgehen.

Rechtlich oder aus technischer Sicht.

… Betriebsrat…

Dieser ist nicht vorhanden.

Ich werde die rechtlichen Themen mal beim Zuständigen ins Gespräch bringen bzw. mal nachfragen ob dort schon Informationen bestehen.

Ich bedanke mich für deine Antwort Georg.

Mit Grüßen,

Paul