Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Tilgangspakker-L1 | Virksomheter skal kunne delegere tilgangspakker #731

Closed
2 tasks
Tracked by #727
allinox opened this issue Jun 5, 2024 · 1 comment
Closed
2 tasks
Tracked by #727
Milestone

Comments

@allinox
Copy link
Contributor

allinox commented Jun 5, 2024

Beskrivelse

Virksomheter skal kunne delegere tilgangspakker til brukere og andre virksomheter.

Definisjoner

Systembruker - "bruker" opprettet for en gitt avgiver (eller "eier" av systembruker) og er entiteten som skal motta delegering av tilganger.

Hva skal leveres

Vi må ha et API for å kunne utføre delegering av pakker. Det skal kunne delegeres én og én av gangen.
Dette må kunne utvides til delegering til grupper senere.

Hvem skal kunne delegeres til?

Det er kun virksomheter som skal kunne delegerer pakker i denne omgang
Personer o.l. kan delegere på vegne av virksomheter, men ikke for seg selv eller andre personer.

fra \ til Person Virksomhet Virksomhetsbruker (skal fases ut) Systembruker Selvidentifisert
Virksomhet 🚫 🚫

(Note: Delegering på vegne av personer og selvidentifiserte brukere skal komme senere)

Akseptansekriterier

  • Kun Hovedadministrator og Tilgangstyrer skal kunne delegere tilgangspakker
    • Dvs. De som har tilgang til systemresursen altinn_access_management (i Resursregisteret)
  • Det skal kun være mulig for tilgangstyrer å delegere pakker bruker selv har tilgang til (hovedadmin kan delegere alt)
  • Det skal bare kunne delegeres tilgangspakker som er markert i modellen at den kan delegeres
  • Dvs. Det finnes visse pakker som ikke kan delegeres
  • Tilgangspakker for klientdelegering skal ikke være mulig å delegere gjennom dette APIet
  • Om man prøver å delegere en pakke til noen som ikke kan motta den skal operasjonen sperres
  • Kun tilgangspakker med type Virksomhet skal kunne delegeres i denne omgang

Involverte Fagområder

Backend

Test

Dokumentasjon

No tasks being tracked yet.
@allinox allinox changed the title Tilgangspakker_delegering | Man skal kunne delegere tilgangspakker TilgangspakkeAPI | Man skal kunne delegere tilgangspakker Jun 5, 2024
@allinox allinox changed the title TilgangspakkeAPI | Man skal kunne delegere tilgangspakker TilgangspakkeAPI | Virksomheter skal kunne delegere tilgangspakker Jun 5, 2024
@allinox allinox changed the title TilgangspakkeAPI | Virksomheter skal kunne delegere tilgangspakker Tilgangspakke-1 | Virksomheter skal kunne delegere tilgangspakker Jun 5, 2024
@allinox allinox changed the title Tilgangspakke-1 | Virksomheter skal kunne delegere tilgangspakker Tilgangspakke-L1 | Virksomheter skal kunne delegere tilgangspakker Jun 5, 2024
@allinox allinox changed the title Tilgangspakke-L1 | Virksomheter skal kunne delegere tilgangspakker Tilgangspakker-L1 | Virksomheter skal kunne delegere tilgangspakker Jun 5, 2024
@hansdragnes hansdragnes added this to the 2024.T3 milestone Jul 16, 2024
@rtafj
Copy link

rtafj commented Oct 16, 2024

Tas videre i Altinn/altinn-authorization-tmp#43

@rtafj rtafj closed this as completed Oct 16, 2024
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
Status: ✅ Done
Development

No branches or pull requests

3 participants