Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Sicherheit: Aktualisierung Rollenberechtigungen #132

Closed
patrickuhlmann opened this issue Jun 12, 2024 · 1 comment
Closed

Sicherheit: Aktualisierung Rollenberechtigungen #132

patrickuhlmann opened this issue Jun 12, 2024 · 1 comment

Comments

@patrickuhlmann
Copy link
Contributor

Als Betreiber
möchte ich zwar eine gewisse Sichtbarkeit von Personen ermöglichen,
um den Austausch und eine effiziente Zusammenarbeit zu fördern.
Allerdings soll dies rollenabhängig erfolgen.

Tech-Spec

Untenstehend wird jeweils die Notation Ebene/Gruppentyp/Rolle verwendet.

  • Dachverband/Dachverband/Administrator -> 2FA Zwang einführen

  • Dachverband/Geschäftsstelle/Alle Rollen -> 2FA Zwang einführen

  • Dachverband/Gremium -> Ermöglichen darunter Gruppen vom Typ "Externe" zu erstellen. Falls dies aufwändig ist alternativ eine Rolle "Externe" ergänzen, welche keine Rechte besitzt

  • Mitgliederorganisation/Mitgliederorganisation/Administrator -> 2FA Zwang einführen

  • Mitgliederorganisation/Geschäftsstelle/Alle Rollen -> 2FA Zwang einführen

  • Mitgliederorganisation/Gremium -> Ermöglichen darunter Gruppen vom Typ "Externe" zu erstellen. Falls dies aufwändig ist alternativ eine Rolle "Externe" ergänzen, welche keine Rechte besitzt

  • Jungschar/Jungschar/(Aktuar|Freier Mitarbeiter|Lädeli|Redaktor|Regionaltreffvertreter|Webmaster|Materialverantwortliche|Kontakt Regionalzeitschrift) -> Die Berechtigung "Lesen Baum" entfernen

  • Jungschar/Team/Alle Rollen -> Die Berechtigung "Lesen Gruppe" zuweisen

  • Jungschar/Stufe/(Minigruppenleiter|Helfer) -> Die Berechtigung "Baum lesen" entfernen, dafür "Gruppe lesen" zuweisen

Noch zu prüfen

  • Soll auf Mitgliederorganisation/Gremium effektiv eine Rolle "Aktiver Kursleiter" und "Ausbildungsmitglied" existieren? Falls dies nur dazu dient eine gewisse Sichtbarkeit zu erhalten um Teilnehmer/Leiter zu suchen allenfalls umbenennen
  • Soll auf Ortsgruppe/Ortsgruppe die Rolle Kassier entfernt werden?
  • Können auf der Ebene Jungschar einige Rollen entfernt werden da diese nicht (mehr) relevant sind, z. B. Input?

ToDo

@nchiapol
Copy link
Collaborator

Ich habe eben die verschiedenen Themen in vier einzelne Issues aufgeteilt:

Ausserdem habe ich jeweils versucht ein Vorgehen zu Skizzieren und zu erwähnen, wo wir das selbst umsetzen können sollten.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

2 participants