Bug 20025 - Standard-Gruppe für Helpdesk-Aufgabe "Passwort zurücksetzen"
Summary: Standard-Gruppe für Helpdesk-Aufgabe "Passwort zurücksetzen"
Status: CLOSED FIXED
Alias: None
Product: UCS
Classification: Unclassified
Component: LDAP
Version: UCS 2.4
Hardware: Other Linux
: P5 enhancement
Target Milestone: UCS 2.4-1
Assignee: Sönke Schwardt-Krummrich
QA Contact: Andreas Büsching
URL:
Keywords:
Depends on: 18685
Blocks: 20805
  Show dependency treegraph
 
Reported: 2010-09-16 11:15 CEST by Sönke Schwardt-Krummrich
Modified: 2010-12-10 16:37 CET (History)
2 users (show)

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional):
Customer ID:
Max CVSS v3 score:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Sönke Schwardt-Krummrich univentionstaff 2010-09-16 11:15:51 CEST
Die LDAP-ACLs kommen in der Auswertungsreihenfolge einen Tick zu spät, so dass die UCS@school-ACLs eine Passwortänderung durch z.B. Lehrer oder Schuladmins verhindern.

+++ This bug was initially created as a clone of Bug #18685 +++

Es sollte eine Standard-Gruppe in UCS geben die die Berechtigung erhält
Benutzerpasswörter zurückzusetzen (keine Benutzer anlegen, keine
Gruppenmigliedschaften ändern, keine Rechnerkonten ändern). Dazu gehören dann
auch Passwort-Attribute von Benutzerobjekten wie Abblaufdaten etc..

siehe Ticket 2010051010000631

Implementierungs-Idee:
- Paket univention-xxx erstellen
    - ACLs definieren
    - Postinst: Variable für Gruppenname setzen, die Passwortänderungen
      durchführen darf
    - Join-Script: UDM-Ansicht konfigurieren
    - Join-Script: Gruppe anlegen, die Passwortänderungen durchführen
      darf
Comment 1 Sönke Schwardt-Krummrich univentionstaff 2010-09-16 11:38:48 CEST
65univention-admingrp-user-passwordreset wurde umbenannt in
65admingrp-user-passwordreset, damit dieses von 65ucsschool ausgewertet wird.

Changelog-Eintrag ist vorhanden
Comment 2 Andreas Büsching univentionstaff 2010-12-01 09:54:47 CET
(In reply to comment #1)
> 65univention-admingrp-user-passwordreset wurde umbenannt in
> 65admingrp-user-passwordreset, damit dieses von 65ucsschool ausgewertet wird.

Getestet in einer UCS@school Umgebung mit UCS 2.4-1

> Changelog-Eintrag ist vorhanden

ok
Comment 3 Sönke Schwardt-Krummrich univentionstaff 2010-12-10 16:37:12 CET
UCS 2.4-1 wurde veröffentlicht. Sollte der hier beschriebene Bug mit einer
neueren Version von UCS erneut auftreten, so sollte der Bug dupliziert werden:
"Clone This Bug".