Altinn / altinn-access-management

PoC for new auth admin UI
MIT License
5 stars 3 forks source link

Instansdelegering #658

Open rtafj opened 3 months ago

rtafj commented 3 months ago

Description

Det skal være mulig for brukere å kunne dele en enkeltinstans av en tjeneste/app/ressurs, uten å måtte gi tilgang til alle forekomster av tjenesten/appen/ressursen. Det skal også være mulig å dele utvalgte actions/steg/operasjoner på den aktuelle instansen, f.eks fylle ut informasjon i en app/skjema, signere eller bare lese.

Definisjoner

Enkeltinstans - en forekomst av en app/ressurs/tjeneste Instansdelegering - deling av tilgang til hele eller deler av en forekomst av en app/ressurs/tjeneste Brukerstyrt signering - hvem som skal signere på en gitt forekomst av en app/ressurs/tjeneste, angis i eget felt i den gitte forekomsten. Kan være sekvensiell arbeidsflyt og en gitt rekkefølge hvem som skal signere når Parallell signering - brukerstyrt signering der rekkefølgen ikke har noe å si

In scope

Første del av leveranse på instansdelegering er knyttet til behov hos Apps, for å kunne tilby bl.a brukerstyrt (parallell) signering i apper, og hos Dialogporten.

### Features
- [ ] https://github.com/Altinn/altinn-access-management/issues/665
- [ ] https://github.com/Altinn/altinn-access-management/issues/666
- [ ] https://github.com/Altinn/altinn-access-management/issues/667
- [ ] https://github.com/Altinn/altinn-access-management/issues/668
- [ ] https://github.com/Altinn/altinn-access-management/issues/669
- [ ] https://github.com/Altinn/altinn-access-management/issues/670
- [ ] https://github.com/Altinn/altinn-access-management/issues/688
- [ ] https://github.com/Altinn/altinn-access-management/issues/742
- [ ] https://github.com/Altinn/altinn-access-management/issues/743

Out of scope (senere leveranse)

GUI for å dele en instans fra arbeidsflate (ny innboks) (og evt Tilgangsstyring-side) i Altinn blir levert senere. Aktivitetslogg Mine/våre tilganger hos andre - visning av enkeltelementer.

Additional Information

Q2-leveranse - kickoff.pptx Dagens funksjonalitet er presentert i vedlegget

Tasks

No response

rtafj commented 3 months ago

Praktisk refinement 8/4: Hvor skal GUI for utførte og mottatte instansdelegeringer ligge? A3! Hvis instansdelegeringer lagres i samme tabell som enkeltrettigheter, vil vi ikke trenge å gjøre noe med avgiverliste i A2, A3 avgiverliste må utvides med info om hvilke instanser man har fått. Sjekk med jurist om det er OK at man kan instansdeleger et element uten tilgangsstyring - Ragnhild sjekker.

Dette skal dekkes av features under In scope: API for instansdelegering på en gitt forekomst av app/ressurs