I dettagli del conto utente appartengono al loro proprietario, o a un operatore

FeatureSecurityService
Spegnimento
4 settembre 2026 alle ore 23:33 UTC
Autore
Kamo
Impegno
29941ff

Una regola, in un unico luogo, per i tre endpoint che scrivono un conto USER: il aggiornamento dei membri del profilo, l'indirizzo personale del profilo e la piattaforma Utenti scheda. Essi governano gli stessi dati e si erano allontanati in tre diverse risposte. UserAccountEditPolicy: la persona stessa, un operatore divinile, Utente di sistema, o un amministratore di piattaforma in possesso di MANAGE USERS / SYSTEM USER — la scheda Utenti su /account. La precondizione dell'organizzazione di alto livello cavalca lungo free, dal momento che PlatformRightsResolver non risolve nulla per una sessione in un inquilino. Due cose che cade deliberatamente. MANAGE MEMBERS e MANAGE MEMBER SECURITY non raggiungono più il nome legale, il nome preferito o la data di nascita. Questi sono diritti TENANT su un conto ogni organizzazione la persona appartiene alle azioni, e un amministratore inquilino può modificare i modelli di sicurezza della propria organizzazione — in modo che un inquilino possa concedersi la capacità di riscrivere l'identità che tutti gli altri vedono. Lo stesso ragionamento ha sempre li ha tenuti fuori dalla password. Questa era anche l'unica regola del punto finale esecutiva, quindi ora è più severa di prima piuttosto che semplicemente diversa. "L'organizzazione attuale possiede il conto" è andato. Si legge come il naturale salvaguardare ed era un vicolo cieco: la piattaforma fornisce il conto 77 di 141 membri, e 37 di queste persone non sono membri dell'organizzazione che possiede il proprio account — quindi non esisteva spazio di lavoro in cui potrebbero mai modificare il proprio nome, nome preferito o indirizzo personale. Ha anche risposto domanda sbagliata per il proprietario, che è un PERSON, non un'organizzazione. Prova della mailbox è intatto ed è la salvaguardia che in realtà conta per l'indirizzo. La politica risolve i propri armamenti anche quando l'account di destinazione non può essere Leggi. Rifiutare tutti su un obiettivo sconosciuto suona come fallire chiuso ed è veramente sbagliando: lascerebbe un conto che nessuno potrebbe correggere, che è lo stato un operatore esiste per uscire. `isSelf` sull'aggiornamento dei membri soggiorna da MEMBER id: una sessione di impersonazione ha ha avuto il suo membroID scambiato al bersaglio, e una sessione sudo è destinata ad agire come quel membro lo farebbe.

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo