Projet

Général

Profil

Actions

Fonctionnalité #21783

ouvert

[Administration des utilisateurs] Rendre impossible l’édition du rôle d’un utilisateur pour une entité hors de mon périmètre

Ajouté par Quentin RIBAC il y a plus de 2 ans. Mis à jour il y a environ 2 mois.

Statut:
R&D - A étudier
Priorité:
2-Sérieux
Assigné à:
-
Version cible:
-
Début:
16/08/2022
Echéance:

Description

En tant qu’administrateur de Maarch possédant les privilèges d’administration des utilisateurs sur tous les groupes, et appartenant à une entité donnée de l’arborescence de l’organisation,

Je peux actuellement (Maarch Courrier 21.03.21) éditer le rôle d’un utilisateur appartenant à une entité hors de mes entités et sous-entités.

Par exemple :

  • Barbara Bain est admin, et dans l’entité PJS ;
  • Tony Tong est agent, et dans l’entité SP (sous PJS) et dans DSI (pas sous PJS) ;
  • Barbara Bain peut modifier le rôle de Tony Tong dans SP => OK ;
  • Barbara Bain peut aussi modifier le rôle de Tony Tong dans DSI qui n’est pas dans son périmètre => KO.

Correction suggérée : la fonction UserController::updateEntity() appelle UserController::hasUsersRights(), la modifier pour prendre en compte un paramètre supplémentaire entity permettant d’assurer que la modification concerne bien un utilisateur de nos entités ou sous-entités ET que l’entité concernée est dans ce sous-arbre.

Mis à jour par Emmanuel DILLARD il y a plus de 2 ans

  • Echéance mis à 26/09/2022
  • Statut changé de A traiter à R&D - A étudier

Mis à jour par Emmanuel DILLARD il y a environ 2 ans

  • Echéance changé de 26/09/2022 à 03/10/2022

Mis à jour par Emmanuel DILLARD il y a environ 2 ans

  • Echéance changé de 03/10/2022 à 10/10/2022

Mis à jour par Emmanuel DILLARD il y a environ 2 ans

  • Echéance changé de 10/10/2022 à 24/10/2022

Mis à jour par Emmanuel DILLARD il y a environ 2 ans

  • Echéance changé de 24/10/2022 à 07/11/2022

Mis à jour par Emmanuel DILLARD il y a environ 2 ans

  • Statut changé de R&D - A étudier à Etude planifiée

Mis à jour par Emmanuel DILLARD il y a environ 2 ans

  • Echéance changé de 07/11/2022 à 28/11/2022

Mis à jour par Emmanuel DILLARD il y a environ 2 ans

  • Echéance changé de 28/11/2022 à 13/02/2023

Mis à jour par Emmanuel DILLARD il y a environ 2 ans

  • Echéance 13/02/2023 supprimé

Mis à jour par Emmanuel DILLARD il y a plus d'un an

  • Statut changé de Etude planifiée à R&D - A étudier

Mis à jour par Emmanuel DILLARD il y a plus d'un an

  • Tracker changé de Anomalie à Fonctionnalité
  • Version source mis à 2301

Mis à jour par Emmanuel DILLARD il y a plus d'un an

  • Priorité changé de 1-Majeur à 2-Sérieux

Mis à jour par Emmanuel DILLARD il y a 5 mois

  • Version cible changé de 21.03 à Inscription Backlog

Mis à jour par Emmanuel DILLARD il y a 2 mois

  • Version cible Inscription Backlog supprimé

Mis à jour par Emmanuel DILLARD il y a environ 2 mois

  • Assigné à Emmanuel DILLARD supprimé
Actions

Formats disponibles : Atom PDF