- Verschifft
- 11. Mai 2026 um 19:23 UTC
- Autor
- Kamo
- Ausschuss
- 66d3580
Wenn ein Benutzer ein Kind org erstellt, werden sie dessen Besitzer + Admin (via **************** Ihre PARENT-org-Mitgliedschaft, jedoch, ist, was es vor war - in der Regel die Registrierung-Zeit Teammitglieder Rolle ohne Administrator-Rolle und bleibt so das Kind org wird erstellt. Das lässt sie admin auf der Domain des Kindes aber auf der Domäne der Eltern degradiert: /settings/account leitet sie um zurück zu /settings, weil ihre Eltern *** fehlt CONFIGURE_SYSTEM, und sie können ihren eigenen Org-Baum nicht von den Eltern verabreichen. Nach der SchaffungOrganisationOwner, schauen Sie sich die bestehenden Schöpfer parent-org Mitgliedsreihe (falls vorhanden) und Anruf **************** mit der Rolle des Elternteils org. sicherstellen, dassRoleAssigned idempotent ist (no-ops, wenn die Rolle bereits da ist) und Recomputes member_rights_ applied so a subsequent /api/security/session/refresh nimmt die neuen Rechte sofort auf. Eingewickelt in Try/Catch + warnt-and-continue so ein Schluckauf in der Eltern Die Propagierung rollt die ganze New-Or-Erstellung nicht zurück.