指定されたグループのみがワークフローフォームへのアクセスと提出を行えるようにする

現在、ワークフロー内のフォームは、匿名ユーザーまたはログイン済みユーザーのみの認証を許可する設定のみです。管理者が、特定のグループ(複数可)によってのみ使用できるフォームを作成できる機能があると便利です。

例えば、グループ School A に属するユーザー Teacher A は、自分の学校専用のフォームに記入できますが、グループ School Y に属する Teacher X は、そのフォームの存在自体を発見できないようにすべきです。

つまり、既存のグループベースのアクセス制御システムを活用した、より細粒度のアクセス制御を行うことになります。

「いいね!」 2

これは既存のワークフローフォームのアクセスモデルを拡張する有用な提案だと思います。グループベースの制限により、管理者がどのグループがフォームにアクセスできるかを定義できるようになり、現在の匿名/ログインユーザーのオプションはそのまま維持できます。

また、制限を発見(表示)レベルと送信レベルの両方に適用することを提案します。これにより、許可されたグループ外のユーザーは、フォームを見たり、直接URLやAPIリクエストでアクセスしたりすることができなくなります。

検討すべき主な点は、許可された複数のグループ、複数のグループに所属するユーザー、グループメンバーシップの変更、そしてUIとバックエンドの両方で同じ権限チェックが一貫して強制されることを確認することです。

「いいね!」 2