OIDC: Disallow changing admin permissions for oidc users when OIDC group mapping is configured
I maintainer di solito rispondono entro 2 giorni
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 35/100
- Tipo di issue
- Funzionalità
- Chiarezza
- Da chiarire
- Stato di attività
- Attiva
- Stack tecnologico
- go
- Ambito
- authentication, authorization, backend
Direzione di ricerca
Inizia esaminando il flusso di accesso OIDC e la sincronizzazione delle autorizzazioni di amministratore introdotta da #1033. Chiarisci se la modifica prevista consiste nel bloccare le modifiche locali alle autorizzazioni, disabilitare l’accesso locale per gli utenti collegati o entrambe le cose. Il lavoro sarà completato quando includerà un comportamento concordato e test che coprano le identità OIDC collegate, le modifiche della password, l’autenticazione locale e gli aggiornamenti delle autorizzazioni.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
When a local user is linked with a oidc identity. Or an oidc identity changes the password. They can still use local login. We currently don't really define a account type, so if the password is set, the user can use local auth. If the oidc_id is set, the user can login via oidc.
With the addition of #1033 the admin permissions are synced on oidc login and we maybe want to restrict changing the admin permissions for oidc users.
We also maybe want to disable local login when the user is linked to an oidc identity.
- Lingua principale
- Go
- Stelle
- 16k
- Fork
- 891
- Merge medio
- 1g 13h
- PR unite (30g)
- 4
Preparare l'ambiente
- Nessun Dockerfile né file Docker Compose
- Nessun modello di pull request
- Leggi la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di gotify/server
-
Feature request: built-in MCP endpoint for sending messages from AI agentsForse già presa @RedwindA l’ha presa 4 giorni fa. Aperta
Difficoltà 4/5 3-5 giorni Idoneità per principianti 68/100
gotify/server#1059 · 3 commenti ·
I maintainer di solito rispondono entro 2 giorni
-
a:bug
Difficoltà 4/5 3-5 giorni Idoneità per principianti 48/100
gotify/server#1055 · 7 commenti ·
I maintainer di solito rispondono entro 2 giorni
-
Session elevation duration is unbounded, and large values silently overflow to a past timestampForse già presa @piyush295 l’ha presa 12 giorni fa. Apertaa:bug
Difficoltà 3/5 1-2 giorni Idoneità per principianti 78/100
gotify/server#1051 · 2 commenti ·
I maintainer di solito rispondono entro 2 giorni
-
a:bug
Difficoltà 4/5 3-5 giorni Idoneità per principianti 48/100
gotify/server#1047 · 6 commenti ·
I maintainer di solito rispondono entro 2 giorni
-
a:feature
Difficoltà 5/5 Più di una settimana Idoneità per principianti 35/100
I maintainer di solito rispondono entro 2 giorni
Tutte le issue di gotify/server
Issue simili
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
I maintainer di solito rispondono entro 1 giorno
-
duplication
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
openvibely/openvibely#1443 ·
I maintainer di solito rispondono entro 2 giorni
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 80/100
keyxmakerx/Chronicle#1179 ·
I maintainer di solito rispondono entro 1 giorno
-
raised-by:worker
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
medici-finance/assay#2486 ·
I maintainer di solito rispondono entro 1 giorno
-
area/testing kind/bug triage/needs-triage
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
cozystack/cozystack#4841 · 1 reazione ·
I maintainer di solito rispondono entro 2 giorni