Projet

Général

Profil

Demandes

Filtres

Appliquer Effacer

# Projet Tracker Statut Sujet Assigné à Echéance
82979 Authentic 2 Development Nouveau créer un paquet authentic2-monotenant Actions
82736 Authentic 2 Development En cours Le mot de passe qui sécurise la modification/définition du courriel ou du téléphone n'est pas demandé dans la session de création du compte Paul Marillonnet Actions
82554 Authentic 2 Development Nouveau page récapitulative de l’usage d’un rôle : redondance par rapport à la page principale du rôle en BO (?) Actions
82550 Authentic 2 Development Nouveau dispatchers d’urls : remplacer partout les uuid en paramètre d’url par le format prévu par django à cet effet Actions
82549 Authentic 2 Development Nouveau page récapitulative de l’usage d’un rôle : indiquer par quel chemin d’héritage passent les usages indirects (?) Actions
82521 Authentic 2 Development Nouveau ppolicy : désactiver l’exécution des tests ppolicy sur un environnement bullseye (?) Actions
82512 Authentic 2 Development Nouveau Factoriser le ratelimiting sur les actions menant à l’envoi de SMS Actions
82388 Authentic 2 Development En cours page “Mon compte” : action de validation d’un numéro de téléphone existant Paul Marillonnet Actions
82386 Authentic 2 Development Nouveau authn tél : le changement d’attribut identifiant devrait ré-initialiser l’état de validation des numéros de téléphone en base Actions
82385 Authentic 2 Development Nouveau authn tél : phrase explicative sur la tentative de création de compte avec un numéro déjà connu d’authentic Actions
82384 Authentic 2 Development Nouveau authn tél : validation du numéro à la récupération de mot de passe Actions
82130 Authentic 2 Development Nouveau Journaliser les changements de configuration des moyens d'authentification venant de migrations Actions
81729 Authentic 2 Development Nouveau manager: poser des ancres sur les sections du listing des annuaires Actions
81334 Authentic 2 Development Solution validée manage : le formulaire d’édition d’un client d’API gagnerait à être séparé en onglets Paul Marillonnet Actions
81282 Authentic 2 Development En cours Retrait de la colonne User.phone Paul Marillonnet Actions
80236 Authentic 2 Development En cours Forcer un vacuum au cleanup() des modèles Pierre Ducroquet Actions
80165 Authentic 2 Development Nouveau authenticators: tester le cas limite où l’OU d’appartenance de l’authn et celle affectée à l’usager au retour de connexion différent Actions
79799 Authentic 2 Development Nouveau modification du courriel/numéro de téléphone, ne pas autocompléter le champ Actions
79747 Authentic 2 Development Nouveau ne pas planter sur memcached down Actions
79686 Authentic 2 Development Nouveau Parcours de modification du numéro de téléphone, ajouter les avertissements sur envois consécutifs Actions
79065 Authentic 2 Development Nouveau Fonctionnalité “Compte de territoire” : persistance du contexte de service et consultation de l’entête user-info Paul Marillonnet Actions
78832 Authentic 2 Development Nouveau Clients d'API : permettre d'attrribuer un rôle interne Actions
78762 Authentic 2 Development Nouveau ajouter la déliaison d'un usager à FC au journal de cet usager Actions
78609 Authentic 2 Development Nouveau Sur la page d'info LDAP, reprendre l'état de la dernière synchronisation Actions
78543 Authentic 2 Development Nouveau idp_oidc : migrer dans le BO les settings de ratelimiting sur le resource owner password credentials grant (?) Actions
78110 Authentic 2 Development Nouveau Ré-initialisation de mot de passe : gérer une next_url tout le long du process Actions
78096 Authentic 2 Development En cours signature de la next_url tout au long de la séquence de ré-initialisation par numéro de téléphone Paul Marillonnet Actions
77435 Authentic 2 Development Nouveau a2_rbac : sur les nouveaux déploiements, préciser le nom de rôle “Administrateur” en “Administrateur gestion d’identités” Actions
77315 Authentic 2 Development Nouveau configuration logo par défaut, pouvoir l'uploader Actions
77245 Authentic 2 Development En cours avoir un ratelimiting sur le formulaire de saisie de codes reçus par SMS Paul Marillonnet Actions
77171 Authentic 2 Development Nouveau auth_oidc : pouvoir recevoir des attributs autres que des chaînes de caractères Actions
76893 Authentic 2 Development Nouveau logguer sur un service SAML incomplet (et/ou revoir les modèles pour que ça n'arrive pas ?) Actions
76870 Authentic 2 Development Nouveau pouvoir accompagner la création de comptes par l'API d'un message personnalisé Actions
76858 Authentic 2 Development Solution proposée Ne pas utiliser de signature de next_url quand c'est inutile, et limiter leur réutilisation quand c'est utile Benjamin Dauvergne Actions
76835 Authentic 2 Development Solution proposée empêcher le contrôle des redirections sur les mails d'enregistrement et de réinitialisation de mot de passe Benjamin Dauvergne Actions
76810 Authentic 2 Development Résolu (à déployer) poser secure et HttpOnly sur le cookie "cookie-test" Benjamin Dauvergne Actions
76542 Authentic 2 Development Solution proposée utiliser hobo.multitenant.spooler Benjamin Dauvergne Actions
76359 Authentic 2 Development Solution proposée client d'API : afficher aussi les rôles obtenus par héritage Yann Weber Actions
76342 Authentic 2 Development En cours site-import : le json d’import contenant un rôle d’administration d’une brique inexistante provoque un crash Paul Marillonnet Actions
76224 Authentic 2 Development Solution proposée /manage/, configuration service oidc, permettre de modifier client_id & client_secret Yann Weber Actions
75705 Authentic 2 Development Nouveau authn/ldap_backend : à l’authentification, d’abord tenter de retrouver localement le compte en base avant d’appeler l’annuaire distant Actions
75682 Authentic 2 Development Nouveau formulaire de création de compte, help_text Actions
75632 Authentic 2 Development Nouveau ne pas remonter dans sentry les indisponibilités LDAP Actions
75605 Authentic 2 Development Nouveau pouvoir attribuer un rôle automatiquement selon une condition sur l'email Actions
75391 Authentic 2 Development Nouveau Le champ OIDCClient.scope n'est plus éditable Actions
75350 Authentic 2 Development En cours unused-accounts : une modification du délai de suppression ne doit pas anticiper la suppression si l’alerte a déjà été envoyée Paul Marillonnet Actions
75347 Authentic 2 Development Nouveau informations sensibles dans le contexte des traces Actions
75206 Authentic 2 Development Nouveau Ne permettre l'export qu'aux administrateur des utilisateurs et aux gestionnaires des rôles Actions
75205 Authentic 2 Development Solution proposée Poser la permission custom_user.search_user dans les rôles d'administration des rôles, pas custom_user.view_user Paul Marillonnet Actions
75187 Authentic 2 Development Nouveau custom_user : mettre à plat les usages de User.userexternalid (?) Paul Marillonnet Actions
(101-150/2140) Par page : 25, 50, 100, 500, 1000

Formats disponibles : Atom CSV PDF