Restaurează securitatea Furnizor de auto-pointing; membru auto-vindecare drepturi aplicate

FixSecurityService
Expediere
7 iulie 2026 la 04:40 UTC
Autor
Kamo
Comite
e3ac6c7

Două probleme prod de la schimbarea de securitateProvider-oglindă: 1. Enter-as-System-Member a eșuat cu "Niciun membru al organizației furnizor de securitate" pentru fiecare org copil. Toate orgile de securitate prestator id a avut a fost indicat la nivel superior org KamoCRM, dar utilizatorul de sistem în mod deliberat nu are membru acolo (SystemUserBackfillService skips is top level), astfel încât furnizor-membru poarta în EnterAsController întotdeauna nu a reușit. Datele Prod au revenit astfel încât fiecare org se auto-punctează (login pentru cele 5 orguri cu domeniul propriu nu este afectat; singurele orgs ale căror login *.kamocrm.com subdomeniu depinde de oglinda au zero login istorie). Orgi noi de copii acum auto-punct în mod implicit; numai copiii subdomeniul web-alias moștenesc furnizorul părintelui (gruparea cheia lor "<alias>.<parentdomain>" nevoile de rezoluție de autentificare). 2. Administratorii cu acces complet (de exemplu, proprietarul opțiunii) au văzut opțiuni limitate: membru drepturi aplicat înghețat la RoleRightType conta care a existat atunci când Ultimul membru a fost editat. RoleRightsSyncService crește *rol* drepturi atunci când enum crește, dar nu re-flattened fotografii aplicate membrilor; numai sistemul Utilizatorul a evitat-o prin propria sa umplere. Noul membruDrepturiÎnapoiService reîncarcă drepturile aplicate fiecărui membru boot (după sincronizarea rol-drepturi), prin intermediul actualei bucăți/tranzacții - Nu. Idempotent; eșecuri per-org izolate.

Toate modificările

Ca ceea ce vezi de transport maritim?

Fiecare dintre aceste actualizări aterizează automat în spațiul de lucru. Începe gratuit și urmăriți-l crească săptămână după săptămână.

Pornește gratuit pentru totdeaunaVezi prețurile