diff --git a/include/ajax/ajax_admin.php b/include/ajax/ajax_admin.php index c9e488f06..47ffdc01d 100644 --- a/include/ajax/ajax_admin.php +++ b/include/ajax/ajax_admin.php @@ -47,6 +47,13 @@ if ($op=='folder_add') // operation $dossier_id=$http->get("p_dossier", "number"); // get variable $user=new User($cn, $user_id); $user->set_folder_access($dossier_id, true); + $dossiercn=new Database($dossier_id); + // By default new user has the profile 1 (admin) and ledger's security + // + action's security are disabled + $user=new User($dossiercn,$user_id); + $user->set_status_security_action(0); + $user->set_status_security_ledger(0); + $user->save_profile(1); $dossier=new Dossier($dossier_id); $dossier->load(); $content="
"; echo _("Sécurité sur les journaux")." "; $status_sec_ledger=$sec_User->get_status_security_ledger(); - $sec_ledger=new Inplace_Switch("sec_ledger", $status_sec_ledger); - $sec_ledger->set_callback("ajax_misc.php"); - $sec_ledger->add_json_param("gDossier", $n_dossier_id); - $sec_ledger->add_json_param("user_id", $user_id); - $sec_ledger->add_json_param("op", "user_sec_ledger"); - $sec_ledger->set_jscript(" if ( $('security_ledger_tbl').visible() ) { $('security_ledger_tbl').hide();} else { $('security_ledger_tbl').show();}"); - echo $sec_ledger->input(); + //-- + // Administrator can always access all the ledgers + if ( $sec_User->admin==1) { + echo '
'; + echo _("Les administrateurs NOALYSS ont toujours accès à tout"); + $status_sec_ledger=0; + $sec_User->set_status_security_ledger(0); + } else { + $sec_ledger=new Inplace_Switch("sec_ledger", $status_sec_ledger); + $sec_ledger->set_callback("ajax_misc.php"); + $sec_ledger->add_json_param("gDossier", $n_dossier_id); + $sec_ledger->add_json_param("user_id", $user_id); + $sec_ledger->add_json_param("op", "user_sec_ledger"); + $sec_ledger->set_jscript(" if ( $('security_ledger_tbl').visible() || {$sec_User->Admin()}==1) { $('security_ledger_tbl').hide();} else { $('security_ledger_tbl').show();}"); + echo $sec_ledger->input(); + } echo "
"; //------------------------------------------------------------------------ // Access by ledgers, needed if the security on ledger is enable @@ -287,15 +296,26 @@ if ( $action == "view" ) //------------------------------------------------------------------------- echo ""; echo _("Sécurité sur les actions")." "; - $status_sec_action=$sec_User->get_status_security_action(); - $sec_action=new Inplace_Switch("sec_action", $status_sec_action); - $sec_action->set_callback("ajax_misc.php"); - $sec_action->add_json_param("gDossier", $n_dossier_id); - $sec_action->add_json_param("user_id", $user_id); - $sec_action->add_json_param("op", "user_sec_action"); - $sec_action->set_jscript(" if ( $('security_action_tbl').visible() ) { $('security_action_tbl').hide();} else { $('security_action_tbl').show();}"); - echo $sec_action->input(); + // Administrator always have all action + if ( $sec_User->admin==1) { + echo '
'; + echo _("Les administrateurs NOALYSS ont toujours accès à tout"); + $status_sec_action=0; + $sec_User->set_status_security_action(0); + } else { + + $status_sec_action=$sec_User->get_status_security_action(); + $sec_action=new Inplace_Switch("sec_action", $status_sec_action); + $sec_action->set_callback("ajax_misc.php"); + $sec_action->add_json_param("gDossier", $n_dossier_id); + $sec_action->add_json_param("user_id", $user_id); + $sec_action->add_json_param("op", "user_sec_action"); + $sec_action->set_jscript(" if ( $('security_action_tbl').visible() ) { $('security_action_tbl').hide();} else { $('security_action_tbl').show();}"); + echo $sec_action->input(); + } echo "
"; + + include(NOALYSS_TEMPLATE.'/security_list_action.php'); echo ''; echo HtmlInput::button('Imprime',_('imprime'),"onclick=\"window.open('export.php?".$sHref."');\"");