-
Notifications
You must be signed in to change notification settings - Fork 26
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
PEOPLE: Aufzeigen welche Personen Zugriff auf meine Daten haben #257
Comments
Danke für die Rückfragen. Hier mal meine Gedanken dazu: Prirität hat wohl, dass eingeloggte Benutzer sehen können, wer Zugriff auf sie hat. Gruppen und Rollen sollten reichen - ich vermute, dass das viel übersichtlicher wird als mit einzelnen Personen. Zweite Priorität ist dann, dass Gruppenleiter*innen ebenfalls sehen können, wer z.B. aufs Wölfi X Zugriff hat. Daher finde ich den Vorschlag gut, die Info an die Person zu knüpfen. So sehen sie alle, die die Person bearbeiten können. Aus meiner Sicht muss die Funktion nicht besonders prominent ersichtlich sein. Ich könnte mir auch vorstellen, dass der Tab "Sicherheit" einen Abschnitt + Link auf diese neue Ansicht erhält. |
So wie ich das sehe:
|
@Michael-Schaer im bisherigen PR hat Cyril den Berechtigungs-Check Für den Moment können wir mal mit dem PoC fahren und nur auf Kurz gesagt: "Zugriff auf meine Daten" lässt im Moment Interpretationsspielraum offen, und wir sollten klar kommunizieren was das bedeutet. |
Merci für die Klärung. Ich bin einverstanden, dass wir diese erste Version einfach halten.
Ich werde die Release-Notes entsprechend formulieren. |
Hey @Michael-Schaer Konnte das bei mir auch nachstellen. @mtnstar & @TheWalkingLeek könnt ihr euch das evtl. nochmals anschauen? |
Wenn das Timeout für den Call vergrössert werden kann, wäre das sicher gut. Wenn es aber für Personen mit 15-20 Rollen geht, passt es für mich. |
@Michael-Schaer wir haben das Timeout auf der Integration auf 3 Minuten gehoben, wie auch schon bei der Prod. |
Super, merci, jetzt klappt es! |
@richardjubla Merci für den Tipp, das auch gelöschte Gruppen vorkommen. @ThomasEllenberger Ist das ein Fehler, oder hat das eine Absicht dahinter? @richardjubla Was meinst du damit, dass Profile sich gegenseitig sehen können? hitobito/hitobito#1688 (comment) |
Das gelöschte Gruppen vorkommen, ist aus meiner aktuellen Sicht ein "Feature". Dies weil die gelöschten Gruppen ihre Berechtigungen und insbesondere die ContactData-Flag/Kontaktrelevanz behalten. In unserem Wagon ist das so. Ob Profile mit der Löschung einer Gruppe ihre Rechte/Kontaktrelevanz verlieren sollen/müssen kann ich aktuell nicht beurteilen. Bei unserem Wagon kommt hinzu, dass der Ehemaligen-Status (Ehemalige Rollen) weiterhin aktive Berechtigungen und ContactData-Flag/Kontaktrelevanz geben. |
@Michael-Schaer So wie ich dass sehe wurde das Feature so konzipiert, dass alle Personen/Rollen welche show:details haben aufgelistet bleiben. Dieses Feature wurde mit dem heutigen Release auf eure Produktivumgebugen gespielt. Ich gehe davon aus, dass dieses abgeschlossen ist. Sind hier Änderungen gewünscht, oder soll dieses (für eine spezifische Umgebung oder den Core) noch weiter entwickelt werden, bitte ich auch, erneut auf mich zu zu kommen. |
es soll in Hitobito aufgezeigt werden, welche anderen Rollen Zugriff auf meine Daten haben. (Daten des aktuell eingeloggten Users/Person)
Mit #196 wurde ein erster PoC dazu erstellt.
Tech-Spec
Todo
The text was updated successfully, but these errors were encountered: