Wir hatten ein ernstes Sicherheitsproblem mit dem Einladungssystem. Ich schätze, es ist leicht reproduzierbar. Unsere Seite ist nur auf Einladung zugänglich. Außerdem haben wir in den Einstellungen „Benutzer müssen genehmigt werden“ aktiviert.
Einer unserer Mitarbeiter hat eine Einladung mit einer maximalen Nutzung von mehr als 1 ausgestellt, also nicht auf eine bestimmte E-Mail beschränkt (Beispiel unten).
Dieser Einladungslink wurde weitergegeben, und Leute konnten sich damit registrieren. Wir hatten jedoch erwartet, dass, wenn „Benutzer müssen genehmigt werden“ in den Einstellungen aktiviert ist, die Mitarbeiter jeden genehmigen müssten, der diese „nicht auf E-Mail beschränkten“ Einladungen verwendet. Stattdessen wurden alle automatisch zugelassen, wer auch immer diesen Link hatte. Der Link kann also von jedem verwendet werden, und wir können nicht überprüfen, wer sich damit anmeldet. Wir müssen in der Lage sein, eine „Hintergrundprüfung“ durchzuführen, indem wir die Kombination aus E-Mail, Name und anderen Feldern verwenden, die wir hinzugefügt haben und die obligatorisch sind, um sie zur Genehmigung anzufordern (nachdem wir sie überprüft haben).
Dies führte zu einem ernsten Problem, da jemand von einer streng verbotenen ausländischen Organisation diesen Link erhielt und sich registrierte. Ich musste dieses Konto sofort löschen. Das ist ein ernstes Schlupfloch für uns.
Daher finde ich die Option „Benutzer müssen genehmigt werden“ gefährlich irreführend. Derzeit ist diese Option bedeutungslos, wenn wir eine Instanz haben, die nur auf Einladung zugänglich ist.
Gibt es eine Möglichkeit, dass die Mitarbeiter jemanden genehmigen können, der den Einladungslink verwendet, der nicht per E-Mail eingeschränkt wurde? Das wäre ein logischer Weg, um die Option „Benutzer müssen genehmigt werden“ zu aktivieren, wenn die Seite nur auf Einladung zugänglich ist.

