Altinn / Altinn/altinn-authentication
Forbedre eskalering av systembrukerforespørsler
- Dominant language
- C#
- Stars
- 8
- Forks
- 5
- Avg merge
- 2d 21h
- Merged PRs (30d)
- 21
Description
## Beskrivelse
Ved en systembrukerforespørsel (opprettelse eller endring) skal det være mulig å eskalere forespørselen dersom man har minst én fullmakt for virksomheten forespørselen gjelder for — man trenger ikke ha rollen tilgangsstyrer. Eskalerte forespørsler skal vises for tilgangsstyrere i brukerflaten.
Etter eskalering redirectes bruker tilbake til redirecturl fra systemleverandør, eskalert status legges til i url, bruker logges ut.
Eskalert forespørsel vises for alle tilgangsstyrere
## Relaterte issuer
- #2055 Du bør kunne eskalere change requesten dersom du mangler rettigheter og er en del av virksomheten
## Avklaringer
- [ x ] Skal eskalerte forespørsler vises for alle tilgangsstyrere, eller kun de som faktisk har rettighet til å godkjenne forespørselen?
- [ x ] Skal brukeren logges ut etter eskalering?
## Oppgaver
- [ ] Eskalering ved opprettelse av systembruker
- [ ] Eskalering ved endring av systembruker
- [ ] Visning av eskalerte forespørsler i brukerflate for tilgangsstyrere
## Akseptansekriterier
```gherkin
Scenario: Eskalere ved opprettelse av systembruker
Gitt at Sluttbrukersystemet har sendt en forespørsel om opprettelse av systembruker, og brukeren som skal godkjenne har minst én fullmakt for virksomheten
Når brukeren velger å eskalere forespørselen
Så blir forespørselen eskalert og brukeren redirigeres tilbake til Sluttbrukersystemet (SBS)
Scenario: Eskalere ved endring av systembruker
Gitt at Sluttbrukersystemet har sendt en endringsforespørsel for systembruker, og brukeren som skal godkjenne har minst én fullmakt for virksomheten
Når brukeren velger å eskalere endringsforespørselen
Så blir endringsforespørselen eskalert og brukeren redirigeres tilbake til Sluttbrukersystemet (SBS)
Scenario: Bruker uten fullmakt kan verken godkjenne eller eskalere
Gitt at brukeren ikke har noen fullmakt for virksomheten forespørselen gjelder for
Når brukeren ser systembrukerforespørselen
Så skal brukeren ikke få mulighet til å godkjenne eller eskalere forespørselen
Scenario: Eskalert forespørsel vises for tilgangsstyrere
Gitt at en systembrukerforespørsel er eskalert
Når en tilgangsstyrer for virksomheten logger inn i brukerflaten
Så skal den eskalerte forespørselen vises i listen over forespørsler
Scenario: Eskalert forespørsel uten rettigheter
Gitt at en bruker har en rettighet for virksomhet, men ikke forespurt rettighet
Når bruker åpner siden
Så skal hen kunne eskalere
```
Contributor guide
No contributing guide indexed for this repository
Research direction
Start by tracing the system-user creation and change-request flows, the user-interface request list, and the redirect and logout behavior described in the issue. Add escalation for both request types when the user has any authorization for the business, expose escalated requests to all access managers, and verify the listed Gherkin scenarios.
Written by the indexing model from the issue text.
Assessment
- Tech stack
- csharp
- Domain
- authorization, backend-api-design, frontend
- Issue type
- Feature
- Difficulty
- 4/5
- Estimated time
- 3-5 days
- Activity status
- Active
- Clarity
- Mostly clear
- Newbie friendliness
- 52/100