Altinn / Altinn/altinn-authentication

Forbedre eskalering av systembrukerforespørsler

Open
#2,182 0 comments 1 reaction 0 assignees View on GitHub
Etter19JuniRelease kind/feature
Dominant language
C#
Stars
8
Forks
5
Avg merge
2d 21h
Merged PRs (30d)
21

Description

## Beskrivelse

Ved en systembrukerforespørsel (opprettelse eller endring) skal det være mulig å eskalere forespørselen dersom man har minst én fullmakt for virksomheten forespørselen gjelder for — man trenger ikke ha rollen tilgangsstyrer. Eskalerte forespørsler skal vises for tilgangsstyrere i brukerflaten.
Etter eskalering redirectes bruker tilbake til redirecturl fra systemleverandør, eskalert status legges til i url, bruker logges ut.
Eskalert forespørsel vises for alle tilgangsstyrere

## Relaterte issuer

- #2055 Du bør kunne eskalere change requesten dersom du mangler rettigheter og er en del av virksomheten

## Avklaringer

- [ x ] Skal eskalerte forespørsler vises for alle tilgangsstyrere, eller kun de som faktisk har rettighet til å godkjenne forespørselen?
- [ x ] Skal brukeren logges ut etter eskalering?

## Oppgaver

- [ ] Eskalering ved opprettelse av systembruker
- [ ] Eskalering ved endring av systembruker
- [ ] Visning av eskalerte forespørsler i brukerflate for tilgangsstyrere

## Akseptansekriterier

```gherkin
Scenario: Eskalere ved opprettelse av systembruker
Gitt at Sluttbrukersystemet har sendt en forespørsel om opprettelse av systembruker, og brukeren som skal godkjenne har minst én fullmakt for virksomheten
Når brukeren velger å eskalere forespørselen
Så blir forespørselen eskalert og brukeren redirigeres tilbake til Sluttbrukersystemet (SBS)

Scenario: Eskalere ved endring av systembruker
Gitt at Sluttbrukersystemet har sendt en endringsforespørsel for systembruker, og brukeren som skal godkjenne har minst én fullmakt for virksomheten
Når brukeren velger å eskalere endringsforespørselen
Så blir endringsforespørselen eskalert og brukeren redirigeres tilbake til Sluttbrukersystemet (SBS)

Scenario: Bruker uten fullmakt kan verken godkjenne eller eskalere
Gitt at brukeren ikke har noen fullmakt for virksomheten forespørselen gjelder for
Når brukeren ser systembrukerforespørselen
Så skal brukeren ikke få mulighet til å godkjenne eller eskalere forespørselen

Scenario: Eskalert forespørsel vises for tilgangsstyrere
Gitt at en systembrukerforespørsel er eskalert
Når en tilgangsstyrer for virksomheten logger inn i brukerflaten
Så skal den eskalerte forespørselen vises i listen over forespørsler

Scenario: Eskalert forespørsel uten rettigheter
Gitt at en bruker har en rettighet for virksomhet, men ikke forespurt rettighet
Når bruker åpner siden
Så skal hen kunne eskalere
```

Contributor guide

No contributing guide indexed for this repository

Research direction

Start by tracing the system-user creation and change-request flows, the user-interface request list, and the redirect and logout behavior described in the issue. Add escalation for both request types when the user has any authorization for the business, expose escalated requests to all access managers, and verify the listed Gherkin scenarios.

Written by the indexing model from the issue text.

Assessment

Tech stack
csharp
Domain
authorization, backend-api-design, frontend
Issue type
Feature
Difficulty
4/5
Estimated time
3-5 days
Activity status
Active
Clarity
Mostly clear
Newbie friendliness
52/100

Get new issues in your inbox

A short digest of beginner-friendly GitHub issues.