Projet

Général

Profil

Bug #7759

user who is manager of a role cannot add any user to it

Ajouté par Frédéric Péters il y a presque 9 ans. Mis à jour il y a plus de 6 ans.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Catégorie:
-
Version cible:
Début:
03 juillet 2015
Echéance:
% réalisé:

100%

Temps estimé:
Patch proposed:
Non
Planning:

Description

The user doesn't have any other permission in authentic, the "add user" line is correctly displayed on the role page but the select2 dropdown doesn't work (it gets a "Forbidden" error code).


Fichiers

Révisions associées

Révision e7ceeecf (diff)
Ajouté par Benjamin Dauvergne il y a presque 9 ans

a2_rbac: allow specifying extra permissions when building an admin role (#7759)

Révision ff6ca458 (diff)
Ajouté par Benjamin Dauvergne il y a presque 9 ans

a2_rbac: give view user permissions to role administrators (fixes #7759)

The permission is scoped if the role is scoped.

Historique

#1

Mis à jour par Benjamin Dauvergne il y a presque 9 ans

If the user does not have also custom_user.view_user permissions on at least one organizational unit, he will see no user to add. I can completely remove the check, but our user database will be public in this case. Maybe I could make view_role imply view_user.

#2

Mis à jour par Benjamin Dauvergne il y a presque 9 ans

Another solution, add the custom_user.view_user permissions to all role administration roles, with global scope or only the scope of the entity the role belong to.

#3

Mis à jour par Frédéric Péters il y a presque 9 ans

So after the user is created I have to move it from "no entity" to "entity by default", and it would work?

#4

Mis à jour par Benjamin Dauvergne il y a presque 9 ans

This patch gives user view permission to all role administration roles.

#5

Mis à jour par Benjamin Dauvergne il y a presque 9 ans

Frédéric Péters a écrit :

So after the user is created I have to move it from "no entity" to "entity by default", and it would work?

Not at all, it's not related to entities, it's just that I can give a restrictive or large view of users so the Clapiers administrator of role "État-civil" would see all users (even those of Vendargues) or only users of Clapiers. I choose for now to give him a view of all users.

#6

Mis à jour par Benjamin Dauvergne il y a presque 9 ans

  • Version cible mis à 2.2.0
#7

Mis à jour par Benjamin Dauvergne il y a presque 9 ans

  • Statut changé de Nouveau à Résolu (à déployer)
  • % réalisé changé de 0 à 100
#8

Mis à jour par Benjamin Dauvergne il y a environ 8 ans

  • Statut changé de Résolu (à déployer) à Solution déployée
#9

Mis à jour par Benjamin Dauvergne il y a plus de 6 ans

  • Statut changé de Solution déployée à Fermé

Formats disponibles : Atom PDF