SicherheitProvider zum Selbstpointing zurückverwenden; Selbstheilungs-Mitglied hat Rechte angewendet

FixSecurityService
Verschifft
7. Juli 2026 um 04:40 UTC
Autor
Kamo
Ausschuss
e3ac6c7

Zwei Prod-Probleme aus dem Sicherheits-Provider-Spiegel-Änderung: 1. Enter-as-System-Mitglied scheiterte mit "Keine Mitgliedschaft in der Organisation Sicherheitsanbieter" für jedes Kind oder Org. Alle orgs security_provider_id hatte auf die Top-Level KamoCRM org hingewiesen worden, aber der Systembenutzer absichtlich hat kein Mitglied dort (SystemUserBackfillService überspringt is_top_level), also Provider-Mitgliedschafts-Gate in EnterAsController hat immer versagt. Prod-Daten kehrten so jede Org-Selbstpunkte (Login für die 5 oderg mit ihren eigene Domain ist nicht betroffen; die einzigen Orgs, deren *.kamocrm.com subdomain login abhängig vom Spiegel haben null Login-Historie). Neue Kinder orgs jetzt Selbst-Punkt standardmäßig; nur Web-alias Subdomain-Kinder erben den Anbieter der Eltern (die Gruppierung Schlüssel ihre "<Elias" Login-Auflösung benötigt). 2. Full-Access-Administratoren (z.B. Optionone-Besitzer) sahen begrenzte Optionen: ihre member_rights_applied fror bei der RoleRightType-Zählung, die bestand, als Die Mitgliedschaft wurde zuletzt bearbeitet. RoleRightsSyncService wächst *Rollen* Rechte, wenn die enum wächst, aber nie wieder aufgeflacht Mitglieder angewendet Schnappschüsse; nur das System Benutzer ausgewichen es über seine eigene Boot-Backfill. New MemberRightsBackfillService gleicht die angewandten Rechte jedes Mitglieds wieder auf boot (nach Rollenrechts-Synchronisation), über das vorhandene chunked/transactional **************** Idempotent; pro-Orig Ausfälle isoliert.

Alle Änderungen

Wie, was Sie sehen Versand?

Jedes dieser Updates landet automatisch in Ihrem Arbeitsbereich. Starten Sie frei und beobachten Sie es Woche für Woche wachsen.

Free Forever startenPreisgestaltung anzeigen