Altinn / altinn-authorization-tmp

Altinn Authorization
MIT License
1 stars 0 forks source link

Rettighetshavere | Hente en spesifikk rettighetshaver, og alle rettigheter denne har #14

Open rtafj opened 3 weeks ago

rtafj commented 3 weeks ago

Beskrivelse

Fra listen over alle rettighetshavere for valgt aktør (#13 ), skal man kunne klikke på en bruker, og en oversikt over alle tilganger brukeren har gjennom rolle, tilgangspakke, enkeltrettighet eller instansdelegering skal vises.

Definisjoner

Se #12

Avklaringer

Akseptansekriterier

AC1 - Ansatt/bruker (som ikke er Tilgangsstyrer eller Hovedadmin)

GITT en bruker som direkte eller gjennom arv har minst en tilgang til avgiveren NÅR brukeren gjennom ny brukerflate eller sluttbruker API henter en spesifikk rettighetshaver for avgiveren SÅ skal brukeren bare få se nøkkelrolle personer og organisasjoner med tilgang gjennom ER-roller uten informasjon om delegeringer i Altinn

AC2 - Som Tilgangsstyrer eller Hovedadmin

GITT en bruker som er enten Tilgangsstyrer eller Hovedadmin for avgiveren NÅR brukeren gjennom ny brukerflate eller sluttbruker API henter en spesifikk rettighetshaver for avgiveren SÅ skal brukeren se Alle brukere og organisasjoner med tilgang til avgiveren uavhengig av type tilgang

Oppgaver

### Trusselmodellering
- [ ] Åpner denne endringen for mulige nye trusler eller misbruk?
### Backend
- [ ] Legg Til Oppgaver Her
### Frontend
- [ ] Legg Til Oppgaver Her
### Dokumentasjon
- [ ] Swagger doc + Guide
### Test
- [ ] Er alle endepunkt dekket av Bruno Automated Tests?

Additional Information

Open API Spec: ToDo