CARA-ch / pmp-issues

Open issues or discussions regarding the PMP PoC
1 stars 0 forks source link

Désactivation de la limite d'accès #36

Open iherveOCSIN opened 3 months ago

iherveOCSIN commented 3 months ago

Step 1: Adhis bloque l'accès au plan de médication patient CARAMPM004, pour les professionnels Step 2: agrégateur, Soarian et Presco n'ont pas accès au plan de médication Step 3: Adhis retire ce blocage Step 4: Soarian et agrégateur n'ont toujours pas accès au plan de médication

Email Daniel Vazquez 28.05 à 14h40:

Concernant le problème de vérification des règles d'accès, c'est pour l'instant très difficile de faire un bon debug de la vérification des règles d'accès sur l'instance dev. Je viens de désactiver la vérification des règles d'accès sur dev pour débloquer le reste du scénario.

Au même temps je vais ajouter plus de points d'info pour debug au code pour avoir une meilleure idée de pourquoi l'accès est refusé et une fois ces tests auront fini je vais redéployer pour tester en profondeur. Après peut-être on pourra faire un scénario simple pour tester les règles d'accès pour tous les acteurs.

iherveOCSIN commented 3 months ago

hello @dvribeira je te l'ai assigné mais je ne sais pas si tu es la bonne personne. n'hésite pas à changer

c'est surtout pour documenter et faire le suivi

dvribeira commented 3 months ago

c'est bien assigné :)

dvribeira commented 1 month ago

A couple of bugs have been found and fixed related to the application of the policy sets and will be deployed with the next version of the aggregator on dev. Further testing with HCP groups should be nevertheless performed.

iherveOCSIN commented 1 month ago

@dvribeira est-ce que de ton côté tout est fait ? et il ne reste plus qu'à tester avec le portail patient ?

dvribeira commented 1 month ago

@iherveOCSIN je n'ai pas de login HCP avec IdP, donc oui, il faudrait faire des tests avec le portail pro ou presco pour voir si le contenu du token SAML contient bien toutes les organisations. Ça me permettra de voir si on a encore des bugs ou si les token SAML manquent des OIDs attendus pour faire le match avec les règles dans l'APPC.

Pour l'instant cette version corrigée n'est pas encore deployée, il faudrait le faire avant ces tests.

Moi je ne suis pas pressé pour ces tests car j'ai aussi beaucoup d'autres choses à faire, donc je m'adapte aux disponibilités et besoins des autres acteurs.

Addendum: si on n'est pas pressé pour ces tests et les autres acteurs préfèrent se concentrer sur le développement de leurs systèmes, l'environnement du projectathon serait idéal pour tester et corriger ce genre de problèmes.