Tilgangsstyrer eller hovedadministrator som ser på en mottakers eksisterende tilganger skal også kunne gi flere tilganger direkte til mottakeren.
Definisjoner
Enkelttilgang - Tilgang til å kunne utføre en gitt handling (action) for en gitt ressurs eller steg/task/deloppgave av en ressurs.
Ressurs - Altinn app, Altinn 2 tjeneste eller ressurs fra Ressursregisteret
Se Altinn/altinn-authorization-tmp#36
Avklaringer
Status
Tittel
Beskrivelse
Ansvarlig
Avgjørelse
☐
Avkl-1
Hvordan utføre delegering på steg/del-oppgave
Alle inkl. Tilgangsinfo
-
☐
Avkl-2
Skal vi fortsatt støtte delegering til virksomhetsbruker?
@rtafj & @ekorra
JA?
Akseptansekriterier
AC-1: Det er bare Tilgangsstyrer og Hovedadministrator (pålogget med sikkerhetsnivå 3) som skal kunne utføre enkelttjenestedelegering for sin avgiver (både virksomheter, personer eller seg selv)
AC-2: Tilgangsstyrer/Hovedadministrator skal bare kunne delegere de enkelttilgangene som delegeringssjekk API rapporterer som delegerbare
Bilder/Tegninger
Oppgaver/Tasks
### Trusselmodellering
- [ ] Åpner denne endringen for mulige nye trusler eller misbruk?
### UX
- [ ] Add a draft title or issue reference here
Beskrivelse
Tilgangsstyrer eller hovedadministrator som ser på en mottakers eksisterende tilganger skal også kunne gi flere tilganger direkte til mottakeren.
Definisjoner
Enkelttilgang
- Tilgang til å kunne utføre en gitt handling (action) for en gitt ressurs eller steg/task/deloppgave av en ressurs.Ressurs
- Altinn app, Altinn 2 tjeneste eller ressurs fra RessursregisteretSe Altinn/altinn-authorization-tmp#36
Avklaringer
Akseptansekriterier
AC-1: Det er bare Tilgangsstyrer og Hovedadministrator (pålogget med sikkerhetsnivå 3) som skal kunne utføre enkelttjenestedelegering for sin avgiver (både virksomheter, personer eller seg selv) AC-2: Tilgangsstyrer/Hovedadministrator skal bare kunne delegere de enkelttilgangene som delegeringssjekk API rapporterer som delegerbare
Bilder/Tegninger
Oppgaver/Tasks