Gestion des droits selon utilisateur #11

Open
opened 2024-07-13 13:30:16 +00:00 by zatalyz · 1 comment

Les utilisateurs peuvent avoir des droits différents (Gérer => Utilisateurs => Autorisation). Or, actuellement, un utilisateur qui n'a pas les droits sur "gérer les membres" peut tout de même modifier les fiches des clients (divers champs du profil) ; cela devrait être en lecture seule pour ce niveau de droits.

Ce n'est sans doute pas un souci lié au module, par contre, parce que je vois que c'est déjà le cas sur l'instance en prod... mais ça craint (le module CRM qui a un souci ? Autre ?) donc je ne sais pas trop si à notre niveau on ajoute une vérification et un blocage, ou si on remonte ça en amont et on attends le correctif ?

Les utilisateurs peuvent avoir des droits différents (Gérer => Utilisateurs => Autorisation). Or, actuellement, un utilisateur qui n'a pas les droits sur "gérer les membres" peut tout de même modifier les fiches des clients (divers champs du profil) ; cela devrait être en lecture seule pour ce niveau de droits. Ce n'est sans doute pas un souci lié au module, par contre, parce que je vois que c'est déjà le cas sur l'instance en prod... mais ça craint (le module CRM qui a un souci ? Autre ?) donc je ne sais pas trop si à notre niveau on ajoute une vérification et un blocage, ou si on remonte ça en amont et on attends le correctif ?
Owner

Ce n’est probablement pas un bug, le "membres" dans « Les utilisateurs sont autorisés à gérer les membres » concerne en fait l’administration des utilisateurs (User), pas celle des contacts (Customer).

Je peux par contre préparer un module ajoutant une nouvelle autorisation « Les utilisateurs sont autorisés à gérer les contacts ».

Ce n’est probablement pas un bug, le "membres" dans « Les utilisateurs sont autorisés à gérer les membres » concerne en fait l’administration des utilisateurs (User), pas celle des contacts (Customer). Je peux par contre préparer un module ajoutant une nouvelle autorisation « Les utilisateurs sont autorisés à gérer les contacts ».
Sign in to join this conversation.
No milestone
No project
No assignees
2 participants
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference: MMF/freescout-restricted-customers#11
No description provided.