Project

General

Profile

Fonctionnalité #21783

[Administration des utilisateurs] Rendre impossible l’édition du rôle d’un utilisateur pour une entité hors de mon périmètre

Added by Quentin RIBAC about 1 year ago. Updated 21 days ago.

Status:
R&D - A étudier
Priority:
2-Sérieux
Target version:
Start date:
08/16/2022
Due date:
Version applicable MC:
2301
Tags Courrier:
ROADMAP:

Description

En tant qu’administrateur de Maarch possédant les privilèges d’administration des utilisateurs sur tous les groupes, et appartenant à une entité donnée de l’arborescence de l’organisation,

Je peux actuellement (Maarch Courrier 21.03.21) éditer le rôle d’un utilisateur appartenant à une entité hors de mes entités et sous-entités.

Par exemple :

  • Barbara Bain est admin, et dans l’entité PJS ;
  • Tony Tong est agent, et dans l’entité SP (sous PJS) et dans DSI (pas sous PJS) ;
  • Barbara Bain peut modifier le rôle de Tony Tong dans SP => OK ;
  • Barbara Bain peut aussi modifier le rôle de Tony Tong dans DSI qui n’est pas dans son périmètre => KO.

Correction suggérée : la fonction UserController::updateEntity() appelle UserController::hasUsersRights(), la modifier pour prendre en compte un paramètre supplémentaire entity permettant d’assurer que la modification concerne bien un utilisateur de nos entités ou sous-entités ET que l’entité concernée est dans ce sous-arbre.

History

#1 Updated by Emmanuel DILLARD about 1 year ago

  • Due date set to 09/26/2022
  • Status changed from A traiter to R&D - A étudier

#2 Updated by Emmanuel DILLARD 12 months ago

  • Due date changed from 09/26/2022 to 10/03/2022

#3 Updated by Emmanuel DILLARD 12 months ago

  • Due date changed from 10/03/2022 to 10/10/2022

#4 Updated by Emmanuel DILLARD 12 months ago

  • Due date changed from 10/10/2022 to 10/24/2022

#6 Updated by Emmanuel DILLARD 11 months ago

  • Due date changed from 10/24/2022 to 11/07/2022

#7 Updated by Emmanuel DILLARD 11 months ago

  • Status changed from R&D - A étudier to Etude planifiée

#8 Updated by Emmanuel DILLARD 11 months ago

  • Due date changed from 11/07/2022 to 11/28/2022

#9 Updated by Emmanuel DILLARD 10 months ago

  • Due date changed from 11/28/2022 to 02/13/2023

#10 Updated by Emmanuel DILLARD 9 months ago

  • Due date deleted (02/13/2023)

#11 Updated by Emmanuel DILLARD 5 months ago

  • Status changed from Etude planifiée to R&D - A étudier

#12 Updated by Emmanuel DILLARD 3 months ago

  • Tracker changed from Anomalie to Fonctionnalité
  • Version applicable MC set to 2301

#13 Updated by Emmanuel DILLARD 21 days ago

  • Priority changed from 1-Majeur to 2-Sérieux

Also available in: Atom PDF