Ist: Workspace Admins können ihr eigenes Passwort nicht ändern. Dies kann nur der Superadmin für sie tun.
Soll: Workspace Admins sollen nun auch in ihrer eigenen Ansicht ihr eigenes Passwort ändern können.
[x] Ein neuer Button in der Starter Page, um das eigene Passwort zu ändern
[x] Ein neuer API Endpunkt, mit Zugriffsrechten nur für Workspace Admins, der dies ermöglicht
[x] Nach dem Ändern des Passwortes sollte man ausgeloggt werden.
Warum: Die derzeititge Lösung führt dazu, dass ein Superadmin alle Workspace Admins anlegt und die Zugangsdaten meist ungesichert per Email mitsamt dem Passwort an die jeweiligen Personen weitergibt. Diese haben daraufhin keine Möglichkeit selbst ihr Passwort zu ändern. Dies stellt eine Sicherheitslücke dar.
Zeitplanung:
Bis 01.11.24
Finale Version:
Soll in Version 15.3 umgesetzt werden
Beschreibung:
Ist: Workspace Admins können ihr eigenes Passwort nicht ändern. Dies kann nur der Superadmin für sie tun.
Soll: Workspace Admins sollen nun auch in ihrer eigenen Ansicht ihr eigenes Passwort ändern können.
Warum: Die derzeititge Lösung führt dazu, dass ein Superadmin alle Workspace Admins anlegt und die Zugangsdaten meist ungesichert per Email mitsamt dem Passwort an die jeweiligen Personen weitergibt. Diese haben daraufhin keine Möglichkeit selbst ihr Passwort zu ändern. Dies stellt eine Sicherheitslücke dar.