Altinn / Altinn/altinn-auth

Lag nytt endepunkt for å hente kun brukere med nøkkelroller og integrer dette med dagens løsning for å vise rettighetshavere.

Open
#751 1 comment 0 reactions 0 assignees View on GitHub
Blocked Etter19JuniRelease Frontend
Dominant language
C#
Stars
4
Forks
3
Avg merge
2d 21h
Merged PRs (30d)
59

Description

Hvilke brukere som eksisterer i en bedrifft (og rettighetene de har) skal kun være tilgjengelig for de som har tilgangstyrer-roller som Tilgangstyrer og Hovedadmin. Alle andre skal kun se de brukerne som har nøkkelroller i bedriften (daglig leder, styremedlem, etc).

## Flyt
En bruker som ikke har noen admin-rolle, men som har tilgang til noe i en bedrift går inn på bruker-siden til bedriften.
**I utvidet brukerflate**: skal vi her vise begrenset brukerliste med nøkkelroller i bedriften.
Nøkkelroller som skal vises er:
- Daglig leder
- Styreleder
- Innehaver
- Deltaker (delt og fullt ansvar)
- Komplementar
- Bestyrende reder
- Bostyrer
- Regnskapsfører
- Revisor
- Hovedadministartor
-

## Løsning
Det blir laget et eget API for å hente opp kun nøkkelrolle-havere fra backend, et som er separat fra det vanlige endepunktet hvor man henter opp alle rettighetshaverne. Det frontenden må finne ut, er hvilket av disse som skal brukes og dermed hvilken visning som gjelder for en spesifikk situasjon.

På hver side, må frontend sjekke om en bruker er en admin-bruker, og dermed har rett til å lese tilgangsdata for bedriften sin. Dette skal gjøres ved å kalle access management sin PDP (Policy Decision Point) for å sjekke om innlogget bruker har tilgang til en spesifikk systemresurs (som de aktuelle admin-rollene har). Hvis svaret er ja, så skal det "vanlige" viewet vises, med alle rettighetshaverne. Hvis svaret er nei, så skal vi kun vise brukeren selv

Contributor guide

No contributing guide indexed for this repository

Research direction

Start by locating the existing endpoint that returns all rights-holders and the frontend user page that consumes it. Then inspect how the access management PDP can determine admin access; the work is done when non-admin users see only the specified key-role holders while authorized users retain the full view.

Written by the indexing model from the issue text.

Assessment

Tech stack
csharp
Domain
api, authorization, backend, frontend
Issue type
Feature
Difficulty
4/5
Estimated time
3-5 days
Activity status
Quiet
Clarity
Needs clarification
Newbie friendliness
38/100

Get new issues in your inbox

A short digest of beginner-friendly GitHub issues.