Fonctionnalité #21783
[Administration des utilisateurs] Rendre impossible l’édition du rôle d’un utilisateur pour une entité hors de mon périmètre
Start date:
08/16/2022
Due date:
Version applicable MC:
2301
Tags Courrier:
ROADMAP:
Description
En tant qu’administrateur de Maarch possédant les privilèges d’administration des utilisateurs sur tous les groupes, et appartenant à une entité donnée de l’arborescence de l’organisation,
Je peux actuellement (Maarch Courrier 21.03.21) éditer le rôle d’un utilisateur appartenant à une entité hors de mes entités et sous-entités.
Par exemple :
- Barbara Bain est admin, et dans l’entité PJS ;
- Tony Tong est agent, et dans l’entité SP (sous PJS) et dans DSI (pas sous PJS) ;
- Barbara Bain peut modifier le rôle de Tony Tong dans SP => OK ;
- Barbara Bain peut aussi modifier le rôle de Tony Tong dans DSI qui n’est pas dans son périmètre => KO.
Correction suggérée : la fonction UserController::updateEntity()
appelle UserController::hasUsersRights()
, la modifier pour prendre en compte un paramètre supplémentaire entity
permettant d’assurer que la modification concerne bien un utilisateur de nos entités ou sous-entités ET que l’entité concernée est dans ce sous-arbre.
History
#1 Updated by Emmanuel DILLARD about 1 year ago
- Due date set to 09/26/2022
- Status changed from A traiter to R&D - A étudier
#2 Updated by Emmanuel DILLARD 12 months ago
- Due date changed from 09/26/2022 to 10/03/2022
#3 Updated by Emmanuel DILLARD 12 months ago
- Due date changed from 10/03/2022 to 10/10/2022
#4 Updated by Emmanuel DILLARD 12 months ago
- Due date changed from 10/10/2022 to 10/24/2022
#6 Updated by Emmanuel DILLARD 11 months ago
- Due date changed from 10/24/2022 to 11/07/2022
#7 Updated by Emmanuel DILLARD 11 months ago
- Status changed from R&D - A étudier to Etude planifiée
#8 Updated by Emmanuel DILLARD 11 months ago
- Due date changed from 11/07/2022 to 11/28/2022
#9 Updated by Emmanuel DILLARD 10 months ago
- Due date changed from 11/28/2022 to 02/13/2023
#10 Updated by Emmanuel DILLARD 9 months ago
- Due date deleted (
02/13/2023)
#11 Updated by Emmanuel DILLARD 5 months ago
- Status changed from Etude planifiée to R&D - A étudier
#12 Updated by Emmanuel DILLARD 3 months ago
- Tracker changed from Anomalie to Fonctionnalité
- Version applicable MC set to 2301
#13 Updated by Emmanuel DILLARD 21 days ago
- Priority changed from 1-Majeur to 2-Sérieux