Bug / Feature #8752
openZugriffsrechte wiederherstellen
0%
Description
https://projects.piratenpartei.ch/issues/8712#note-9
wurde nicht erledigt. Die Zugriffsrechte sind weiterhin zu eingeschränkt.
Files
Updated by jorgo 5 months ago
- Related to Task / Tâche #8712: Zugriffsrechte auf Tools einschränken, DSG einhalten added
Updated by jowi 5 months ago
Siehe https://projects.piratenpartei.ch/issues/8712#note-10, der Rest (Anreden, Signaturen, Gruppenordner usw.) wurde am 16.02.25 bilateral geklärt und nachjustiert.
Es liegt in der Natur der Sache, dass die Admin-Zugänge und Rechteverwaltung bei der AG DI liegen muss, um Situationen wie in https://projects.piratenpartei.ch/issues/8744 zu vermeiden. Das ist auch im Interesse der AGs und Sektionen, damit die ihre Integrität behalten können und nicht von anderen Sektionsvertretung oder PPS abhängig sind, sofern dies nicht gewünscht ist (z.B. Mail vom 14.05.25, 20:41). Mutationen in Arbeitsgruppen und Vorständen werden in entsprechenden Tickets dokumentiert und zeitnah umgesetzt (bspw. https://projects.piratenpartei.ch/issues/8750 https://projects.piratenpartei.ch/issues/8731). Pauschale Admin-Rechte für nicht-Admins stehen mE im Widerspruch zu https://projects.piratenpartei.ch/issues/8712 und dem «Principle of least privilege».
Updated by jorgo 5 months ago
Diese Diskussion hatten wir bereits x-Mal: Pascal macht das Zeugs im OTRS und Cloud seit Jahren. Er braucht es fürs Onboarding, Gruppen einrichten und vieles mehr. Wiederholt konnt er seine Arbeit nicht machen und muss dann jedesmal wieder nachfragen für irgendwelche Trivialitäten.
Es gibt bereits mehrere Vorstandsbeschlüsse dazu. Also macht ihn bitte asap wieder Admin.
Updated by jorgo 5 months ago
Genau. irgend ein # war auf privat, darum ev. nicht sichtbar, sind halt auch Personennamen drin.
Nochmals zu diesem Ticket: PFO koordiniert Projekte, alte und neue, er erledigt Onboarding, macht Support wenn etwas nicht tut etc. Da sollte er während den Sitzungen neue Mitglieder aufschalten, Zugriffsrechte modifizieren, Gruppen erstellen und vieles mehr. Das ging bis vor 5 Monaten problemlos, dann wurden seine Rechte eingeschränkt und danach wiederholt modifiziert und seither gab es bereits dutzende Sitzungen die mittendrin abgebrochen werden mussten, weil Berechtigungen fehlen. Manchmal konnte ich einspringen, aber das ist ja nicht der Sinn der Sache. Nur in den letzten Tagen hatten wir Login-Probleme bei Melanie, Renato fehlten PPZH u.a. Queues... ev. ist das jetzt erledigt, vielleicht kommt er deswegen noch auf die AG DI zu.
Updated by jorgo 21 days ago
- Status changed from New to Needs Work
- Priority changed from High to Urgent
Mit #8745 haben wir bereits wieder einen Fall, wo mangelnde Berechtigungen die Mitgliederadministration und die Überprüfung von Arbeiten behindert haben.
Bei #8712 wurde das auch schon diskutiert
Der Vorstandsbeschluss https://projects.piratenpartei.ch/projects/pps-board/wiki/Protokolle%3E2025-01-08#AG-DI-JSU wurde immer noch nicht umgesetzt.
Updated by jowi 21 days ago
#8745 habe ich selber für den Vorstand erstellt, nachdem die AG DI in #8749 bereits alles in ihrer Macht stehende unternommen hat.
Es fehlten, wie in https://projects.piratenpartei.ch/issues/8745#note-3 dokumentiert, noch die Beschlüsse des Vorstands.
Updated by jorgo 21 days ago
- File element_ag_di.jpg element_ag_di.jpg added
- Category set to Infra
- Assignee set to jowi
Alles wurde in der Vorstandssitzung besprochen, siehe auch https://projects.piratenpartei.ch/issues/8745#note-6
PFO macht die Mitgliederadministration, auch on- und offboarding, und konnte schon vor Monaten und auch bis letzten Mittwoch keinen Account von FWI in der Cloud erkennen. Kannst du mir darum bitte folgende Nachricht von dir auf Element erklären? Mindestens der Cloud-Account wurde also erst vor wenigen Tagen erledigt.
https://matrix.to/#/!VmqmzsXHOmjeWcpSre:piratenpartei.ch/$tJZsdtQ1BDYSopa9j5MKXokl35XDY0v5HBHo0R8O2hE?via=violoncello.ch&via=piratenpartei.ch&via=matrix.org_
Updated by jowi 21 days ago
- Assignee deleted (
jowi)
Siehe https://projects.piratenpartei.ch/issues/8749#note-1
Kannst du mir darum bitte folgende Nachricht von dir auf Element erklären? Mindestens der Cloud-Account wurde also erst vor wenigen Tagen erledigt.
Der Cloud user war nur deaktiviert und irrtümlicherweise noch mit Personendaten verknüpft. Das habe ich nach dem Hinweis umgehend behoben. Deaktivierte User sind in der normalen Auflistung von Nextcloud nicht ersichtlich.