Feature #5818
ouvertPossibilité de limiter la création de certain peas uniquement au super-admin de la plateforme
0%
Description
Bonjour,
Je ne suis pas directement concerné par cette demande (je n'en ai donc pas besoin) mais je pense que ça serait une feature importante vis à vis de la sécurité.
Explication:
Vous voulez donner les droits d'aministration sur un espace à un utilisateur en particulier ce qui lui donne par la même occasion le droit de créer des peas dans cet espace (jusqu'à là tout va bien)
Vous ne voulez PAS que cet utilisateur dispose de droits supplémentaires ailleurs dans la plateforme.
L'utilisateur en question est intelligent et pas très honnête en prime. Il se crée donc un peas "silvercrawler" qu'il fait pointer sur "/". Ca lui donne accés à tout le serveur y compris les fichiers de configuration de SilverPeas qui contiennent des mots de passe.
Ma proposition serait donc de rajouter un setting quelque part permettant de spécifier les peas limités au "super-admin" de la plateforme.