Project

General

Profile

Actions

Bug / Feature #8752

open

Zugriffsrechte wiederherstellen

Added by jorgo 5 months ago. Updated 21 days ago.

Status:
Needs Work
Priority:
Urgent
Assignee:
-
Category:
Infra
Target version:
-
Start date:
15 May 2025
Due date:
% Done:

0%

Estimated time:
Request Type:
Bug Report

Description

https://projects.piratenpartei.ch/issues/8712#note-9
wurde nicht erledigt. Die Zugriffsrechte sind weiterhin zu eingeschränkt.


Files

element_ag_di.jpg (15.3 KB) element_ag_di.jpg jorgo, 15 September 2025 23:58

Related issues 1 (0 open1 closed)

Related to Digitale Infrastruktur - Task / Tâche #8712: Zugriffsrechte auf Tools einschränken, DSG einhaltenClosedjorgo10 December 202413 December 2024

Actions
Actions #1

Updated by jorgo 5 months ago

Actions #2

Updated by jowi 5 months ago

Siehe https://projects.piratenpartei.ch/issues/8712#note-10, der Rest (Anreden, Signaturen, Gruppenordner usw.) wurde am 16.02.25 bilateral geklärt und nachjustiert.

Es liegt in der Natur der Sache, dass die Admin-Zugänge und Rechteverwaltung bei der AG DI liegen muss, um Situationen wie in https://projects.piratenpartei.ch/issues/8744 zu vermeiden. Das ist auch im Interesse der AGs und Sektionen, damit die ihre Integrität behalten können und nicht von anderen Sektionsvertretung oder PPS abhängig sind, sofern dies nicht gewünscht ist (z.B. Mail vom 14.05.25, 20:41). Mutationen in Arbeitsgruppen und Vorständen werden in entsprechenden Tickets dokumentiert und zeitnah umgesetzt (bspw. https://projects.piratenpartei.ch/issues/8750 https://projects.piratenpartei.ch/issues/8731). Pauschale Admin-Rechte für nicht-Admins stehen mE im Widerspruch zu https://projects.piratenpartei.ch/issues/8712 und dem «Principle of least privilege».

Actions #3

Updated by jowi 5 months ago

  • Assignee deleted (jowi)
Actions #4

Updated by tegra4 5 months ago

Stimme hier Jowi zu. Finde auch dass Vorstands Mitglieder nicht per se Admin Rechte haben sollten.
Sie können nach gewisser Zeit einen beantragen, müssen aber zuerst das Ticket System und somit dem Changemanagemt aneignen.

Actions #5

Updated by jorgo 5 months ago

Diese Diskussion hatten wir bereits x-Mal: Pascal macht das Zeugs im OTRS und Cloud seit Jahren. Er braucht es fürs Onboarding, Gruppen einrichten und vieles mehr. Wiederholt konnt er seine Arbeit nicht machen und muss dann jedesmal wieder nachfragen für irgendwelche Trivialitäten.
Es gibt bereits mehrere Vorstandsbeschlüsse dazu. Also macht ihn bitte asap wieder Admin.

Actions #6

Updated by tegra4 5 months ago

Sali @jorgo

Gerne schauen ich mir dies mit jowi am Do 22.5. an.
Soweit ich das verstehe (war zuerst nicht sichtbar, da verlinkter Kommentar #8712 note-10 gelöscht?), müssen nur die Rechte von PFO erweitert werden.

Grüsse Lukas

Actions #7

Updated by jorgo 5 months ago

Genau. irgend ein # war auf privat, darum ev. nicht sichtbar, sind halt auch Personennamen drin.
Nochmals zu diesem Ticket: PFO koordiniert Projekte, alte und neue, er erledigt Onboarding, macht Support wenn etwas nicht tut etc. Da sollte er während den Sitzungen neue Mitglieder aufschalten, Zugriffsrechte modifizieren, Gruppen erstellen und vieles mehr. Das ging bis vor 5 Monaten problemlos, dann wurden seine Rechte eingeschränkt und danach wiederholt modifiziert und seither gab es bereits dutzende Sitzungen die mittendrin abgebrochen werden mussten, weil Berechtigungen fehlen. Manchmal konnte ich einspringen, aber das ist ja nicht der Sinn der Sache. Nur in den letzten Tagen hatten wir Login-Probleme bei Melanie, Renato fehlten PPZH u.a. Queues... ev. ist das jetzt erledigt, vielleicht kommt er deswegen noch auf die AG DI zu.

Actions #8

Updated by jorgo 21 days ago

  • Status changed from New to Needs Work
  • Priority changed from High to Urgent

Mit #8745 haben wir bereits wieder einen Fall, wo mangelnde Berechtigungen die Mitgliederadministration und die Überprüfung von Arbeiten behindert haben.
Bei #8712 wurde das auch schon diskutiert
Der Vorstandsbeschluss https://projects.piratenpartei.ch/projects/pps-board/wiki/Protokolle%3E2025-01-08#AG-DI-JSU wurde immer noch nicht umgesetzt.

Actions #9

Updated by jowi 21 days ago

Die Mitgliederadministration läuft nicht auf der Infrastruktur der AG DI. Ich kann dort keine Rechte verwalten.

Actions #10

Updated by jorgo 21 days ago

Mitgliederadministration beinhaltet auch IAM. Es geht konkret auch auch um OTRS, Cloud, Redmine etc. Siehe #8745, wo die Mitgliederadministration nichts tun konnte und die AG DI die Aufgabe verschleppt hat.

Actions #11

Updated by jowi 21 days ago

#8745 habe ich selber für den Vorstand erstellt, nachdem die AG DI in #8749 bereits alles in ihrer Macht stehende unternommen hat.

Es fehlten, wie in https://projects.piratenpartei.ch/issues/8745#note-3 dokumentiert, noch die Beschlüsse des Vorstands.

Actions #12

Updated by jorgo 21 days ago

Alles wurde in der Vorstandssitzung besprochen, siehe auch https://projects.piratenpartei.ch/issues/8745#note-6
PFO macht die Mitgliederadministration, auch on- und offboarding, und konnte schon vor Monaten und auch bis letzten Mittwoch keinen Account von FWI in der Cloud erkennen. Kannst du mir darum bitte folgende Nachricht von dir auf Element erklären? Mindestens der Cloud-Account wurde also erst vor wenigen Tagen erledigt.
https://matrix.to/#/!VmqmzsXHOmjeWcpSre:piratenpartei.ch/$tJZsdtQ1BDYSopa9j5MKXokl35XDY0v5HBHo0R8O2hE?via=violoncello.ch&via=piratenpartei.ch&via=matrix.org_

Actions #13

Updated by jowi 21 days ago

  • Assignee deleted (jowi)

Siehe https://projects.piratenpartei.ch/issues/8749#note-1

Kannst du mir darum bitte folgende Nachricht von dir auf Element erklären? Mindestens der Cloud-Account wurde also erst vor wenigen Tagen erledigt.

Der Cloud user war nur deaktiviert und irrtümlicherweise noch mit Personendaten verknüpft. Das habe ich nach dem Hinweis umgehend behoben. Deaktivierte User sind in der normalen Auflistung von Nextcloud nicht ersichtlich.

Actions

Also available in: Atom PDF