- Se descapó
- 19 de abril de 2026 a las 21:50 UTC
- Autor
- Kamo
- Compromit
- 38b9248
provisionMaxedOutMasterModel ahora pueblan la plantilla Administrador con cada RoleRightType listo para GRANTED. Las otras tres plantillas (miembro del equipo, Miembro, DEFAULT) todavía se materializa con cero derechos (NOT-SPECIFIED para todo), coincidiando con la línea de base en blanco prevista para los papeles no de los administradores. Por qué GRANTED (no FORCE-GRANTED): en el tiempo de creación de niños-org ChildOrgTemplateSeedingService copia valores de plantilla no forzada en el nuevo OrgRoleRight filas de org, así que una plantilla de administración GRANTED da a cada niño nuevo org un papel de administrador listo para usar con los permisos completos que el propietario todavía puede Editit. FORCE-GRANTED bloquearía los derechos en el tiempo de ejecución y los escondería de la editor de seguridad-roles, que no queremos para la línea de base de la plantilla de administración.