Aktionen
GX-Bug #70641
geschlossenBenutzer können Admin-Rechte wiederherstellen / Users can grant admin access
Status:
Erledigt
Priorität:
Hoch
Zugewiesen an:
Josua Michalak
Kategorie:
Adminbereich
Zielversion:
% erledigt:
0%
Geschätzter Aufwand:
Steps to reproduce:
Betroffene Versionen:
Unbestimmt
Release Notes Langtext:
Jetzt können nur noch Benutzer mit dem Status "Admin" anderen Benutzern Zugang gewähren.
Beschreibung
- Benutzer mit Kundegruppe Admin anlegen und Zugriffsrolle Super-Administrator zuweisen.
- Benutzer anderer Kundegruppe (z.B. Neuer Kunde) zuweisen.
- Mit dem Benutzer anmelden
- URL um /admin ergänzen
- Kunden aufrufen
- Kundengruppe auf Admin ändern
Erwartetes Ergebnis:
Der Benutzer sollte gar nicht mehr in der Lage sein das Backend aufzurufen um die Rechte oder etwas anderes ändern zu können.
Tatsächliches Ergebnis:
Das Backend ist für den Benutzer aufrufbar, obwohl er gar kein Admin mehr ist.
- Create user with customer group Admin and accress role Super-Administrator.
- Change customer group to New customer
- Log in to account
- Append /admin to URL
- Go to "Customers"
- Change customer group back to Admin
Expected result:
User shoudn't have access to backend.
Actual result:
Backend is accessible to the user although admin rights have been revoked.
Dateien
Aktionen