0

Ошибка в роли доступа для участников команды

cardgamers 2 months ago 0

Хотела я поделиться проектом и добавить участников в него. Протестировала сначала на своём же аккаунте, но с другой почты. И была в шоке от того, что после добавления и удаления участника права не отозваны и меня даже могут свергнуть. Хотя новая роль пользователя - Участник.

Итак, смотрим. Администратор cardgamers@ya.ru. В разделе Люди - доступа ни у кого, кроме этого аккаунта - нет и он супер-админ. По моей логике - значит никаких юзеров больше доступов сюда не имеют, ан нет

Image 426

Переходим в другой аккаунт (ранее ему выдавалась роль Участника, а затем была удалена. И смотрим мы уже в МОМЕНТЕ, как пользователь был удалён супер-админом из раздела Люди). Видим, что аккаунт другой, пользователь всё ещё имеет доступ к пространству. Попробуем узнать в разделе Рабочее пространство - Люди

Image 427

Image 428


Сам пользователь видит себя в списке, причём дважды как Участник. Самовольно может покинуть проект.

Вопрос:
почему он вообще может смотреть доступы? Участник на то и участник, что ДРУГИХ пользователей видеть не должен.

Вопрос: что он тут вообще делает, если в аккаунте супер-админа аккаунта evst06 вообще нет?? Он был там, но его исключили (уволили сотрудника или фрилансер был, приглашённый ментор/коуч, который своё отработал)

Image 429

И самое главное - почему Участник может менять роль Супер-админа? Его могут свергнуть? ЧТООО? В разделе Задачи - Проект - выбираем Команда и доступы - Наблюдаем, как исключенный сотрудник супер-админа превращает в зрителя проекта, который он сам же и создал. А может потом и вовсе роль супер-админа на себя переделать....

Image 430