Function DE Version 12.11

@ResolveUserGroups

Misc NotesAdmin NotesSystem

Syntax

@ResolveUserGroups(USERNAME);
@ResolveUserGroups(USERNAME;RETHNAMELIST);

Beschreibung

Diese @Function ermittelt für einen angegebenen Domino-Benutzer die vollständige Namensliste einschließlich aller direkten und indirekten Gruppenzugehörigkeiten.
Die Funktion liefert eine TEXTLIST, deren erstes Element der aufgelöste Benutzername ist. Die nachfolgenden Elemente enthalten alle Gruppen, denen der Benutzer direkt oder über verschachtelte Gruppen angehört.
Optional kann zusätzlich eine VSPECHNAMELIST (HNL) zurückgegeben werden. Dieses Handle kann anschließend von anderen Funktionen verwendet werden, beispielsweise um den effektiven Zugriff des Benutzers auf eine Datenbank zu ermitteln. Ein zurückgegebenes Handle muss nach der Verwendung mit @DestroyNameList wieder freigegeben werden.
Für hierarchische Domino-Benutzernamen sollte der vollständig kanonische Name verwendet werden, beispielsweise "CN=Max Mustermann/O=Example".

TEXT USERNAME:
Der vollständig kanonische Name des Benutzers, z.B. "CN=Max Mustermann/O=Example".

Als Return-Wert liefert die @Function bei einem Fehler @ERROR andernfalls eine TEXTLIST mit dem Benutzer und dessen Gruppenzugehörigkeiten.

Beispiel: @ResolveUserGroups(USERNAME;RETHNAMELIST);

USERNAME:="CN=Max Mustermann/O=Example";
UserAndHisGroups:=@ResolveUserGroups(USERNAME;RETHNAMELIST);
@LogReport(@Implode(UserAndHisGroups;@Newline);3);
@LogReport(RETHNAMELIST;3);
@DestroyNameList(RETHNAMELIST);

Das Beispiel ermittelt für den angegebenen Domino-Benutzer "CN=Max Mustermann/O=Example" alle direkten und indirekten Gruppenzugehörigkeiten.
Die zurückgegebene Namensliste wird anschließend im APILOG protokolliert.
Zusätzlich wird die erzeugte VSPECHNAMELIST RETHNAMELIST (HNL) angefordert und nach der Verwendung mit @DestroyNameList wieder freigegeben.