Skip to content

GitLab

  • 菜单
项目 Groups 代码片段
    • 正在加载...
  • 帮助
    • 帮助
    • 支持
    • 社区论坛
    • 提交反馈
    • 为 GitLab 提交贡献
  • 登录
  • S steedos-platform
  • 项目信息
    • 项目信息
    • 动态
    • 标记
    • 成员
  • 仓库
    • 仓库
    • 文件
    • 提交
    • 分支
    • 标签
    • 贡献者
    • 分支图
    • 比较
  • 议题 640
    • 议题 640
    • 列表
    • 看板
    • 服务台
    • 里程碑
  • 合并请求 58
    • 合并请求 58
  • CI/CD
    • CI/CD
    • 流水线
    • 作业
    • 计划
  • 部署
    • 部署
    • 环境
    • 发布
  • 监控
    • 监控
    • 指标
    • 事件
  • 软件包与镜像库
    • 软件包与镜像库
    • 软件包库
    • 基础设施库
  • 分析
    • 分析
    • CI/CD
    • 仓库
    • 价值流
  • Wiki
    • Wiki
  • 代码片段
    • 代码片段
  • 动态
  • 分支图
  • 创建新议题
  • 作业
  • 提交
  • 议题看板
收起侧边栏
  • steedos
  • steedos-platform
  • 议题
  • #1887

已关闭
开放中
Created 7月 15, 2021 by 庄建国@zhuangjianguoOwner1 of 7 tasks completed1/7 tasks

分部管理员相关功能现状及需要修正的问题分析

Created by: yinlianghui

  • #1882
  • #1884 (closed)
  • 前端组织管理界面的增、删、改操作菜单权限判断不准,未使用company.admins判断(也没用org.admins判断,只用了对象上配置的操作权限)
  • 服务端space_users对象未在触发器中写任何关于组织权限的判断代码(应该是之前删除掉了org.admins相关判断),应该用company对象的admins属性来处理权限判断【即目前组织管理员只要能看到编辑按钮,是可以成功修改用户修改的,因为服务端未拦截】
  • 前端用户列表和用户详细界面增、改操作(删不需要了,因为不需要删除人员功能了)菜单有按company对象的admins属性来处理权限判断,但是未支持跨及别的判断,比如某个用户是根公司这个分部的管理员,应该有下面的子公司的管理员权限而不需要是子公司的管理员。
  • 人员上额外有一些操作按钮都只判断了工作区管理员才有操作权限,分部管理员不显示功能菜单:邀请注册用户、启用禁用用户、锁定解锁用户、设置密码
  • 分部管理员进入设置应用是看不到分部菜单的,只让系统管理员有维护分部数据权限的话,就不需要额外处理了。
%d位指派人
分配到
工时统计