- Verschifft
- 7. Juli 2026 um 04:40 UTC
- Autor
- Kamo
- Ausschuss
- e3ac6c7
Zwei Prod-Probleme aus dem Sicherheits-Provider-Spiegel-Änderung: 1. Enter-as-System-Mitglied scheiterte mit "Keine Mitgliedschaft in der Organisation Sicherheitsanbieter" für jedes Kind oder Org. Alle orgs security_provider_id hatte auf die Top-Level KamoCRM org hingewiesen worden, aber der Systembenutzer absichtlich hat kein Mitglied dort (SystemUserBackfillService überspringt is_top_level), also Provider-Mitgliedschafts-Gate in EnterAsController hat immer versagt. Prod-Daten kehrten so jede Org-Selbstpunkte (Login für die 5 oderg mit ihren eigene Domain ist nicht betroffen; die einzigen Orgs, deren *.kamocrm.com subdomain login abhängig vom Spiegel haben null Login-Historie). Neue Kinder orgs jetzt Selbst-Punkt standardmäßig; nur Web-alias Subdomain-Kinder erben den Anbieter der Eltern (die Gruppierung Schlüssel ihre "<Elias" Login-Auflösung benötigt). 2. Full-Access-Administratoren (z.B. Optionone-Besitzer) sahen begrenzte Optionen: ihre member_rights_applied fror bei der RoleRightType-Zählung, die bestand, als Die Mitgliedschaft wurde zuletzt bearbeitet. RoleRightsSyncService wächst *Rollen* Rechte, wenn die enum wächst, aber nie wieder aufgeflacht Mitglieder angewendet Schnappschüsse; nur das System Benutzer ausgewichen es über seine eigene Boot-Backfill. New MemberRightsBackfillService gleicht die angewandten Rechte jedes Mitglieds wieder auf boot (nach Rollenrechts-Synchronisation), über das vorhandene chunked/transactional **************** Idempotent; pro-Orig Ausfälle isoliert.