Gli inviti generati dal personale aggirano il requisito must_approve_users

Questo è certamente ciò che dovremmo fare. Risolveremo questo problema nei prossimi giorni.

8 Mi Piace

Poiché il problema qui era un membro dello staff che inviava un invito multi-uso a una singola persona, potresti mantenere il vecchio comportamento disabilitando l’approvazione automatica per qualsiasi invito multi-uso, mantenendola invece per quelli a uso singolo.

Inoltre, l’educazione (“questo utente verrà approvato quando accetterà l’invito”) (ora solo per inviti a uso singolo) dovrebbe apparire nella finestra di dialogo dell’invito, non nella pagina delle impostazioni del sito.

1 Mi Piace

Temo di dover prendere la decisione molto drastica qui che must_approve_users == definizione MOLTO DRASICA di approvazione esplicita debba essere data.
Il problema con l’approvazione implicita (che avevo originariamente approvato) è che è piena di casi limite. I casi limite generano problemi di sicurezza e falle nel sistema. Inoltre, spiegare i casi limite relativi all’approvazione implicita è troppo complicato e non è un grattacapo di cui abbiamo bisogno.
Se optate per must_approve_users, adotteremo la definizione assolutamente più rigorosa e richiederemo che facciate clic esplicitamente su approva per ogni singolo account, indipendentemente dal fatto che sia stato invitato o meno.

8 Mi Piace

Solo per chiarire, il link di invito è stato inviato a una chat di riunione, cioè a un gruppo di persone autorizzate a partecipare, e non a una singola persona. Abbiamo impostato l’uso massimo al numero di persone in quella chat. Uno di loro ha poi inoltrato il link a qualcun altro appartenente a un’entità non autorizzata, che lo ha utilizzato più velocemente delle persone nella chat.

3 Mi Piace

Per:

E

Abbiamo finito.

@Wall-E sentiti libero di ricostruire per ottenere le ultime correzioni.

3 Mi Piace

Ottimo! Il mio sys admin si occupa di aggiornare l’istanza. Aggiorna dalle tue versioni beta solo quando ne appare una nuova qui:

Arriverà lì alla fine? Se sì, quando potrebbe succedere?

[Modifica] Ne vedo una nuova qui:

È quella?

1 Mi Piace

Sì, vuoi eseguire quello e poi, una volta completato, tornare a eseguire l’aggiornamento di tutto il resto utilizzando il pulsante aggiorna tutto. Devi aggiornare prima Docker, e separatamente, a meno che tu non stia aggiornando dalla riga di comando.

3 Mi Piace

Sam, grazie mille per aver affrontato questo problema. Ci vorranno alcuni giorni prima che il mio amministratore di sistema aggiorni le cose.

3 Mi Piace

Nessun problema!

Tutti i ringraziamenti vanno a @tgxworld / @martin / @gerhard, è un cambiamento sorprendentemente complesso.

4 Mi Piace

Questo argomento è stato chiuso automaticamente dopo 7 giorni. Non sono più consentite nuove risposte.