Dienstkonto-Kennzeichen in der Benutzerverwaltung setzbar machen
Nachgezogen: Das Feld isServiceAccount lag in der Datenbank, war aber nirgends setzbar - weder im Formular noch ueber die API. Der Betreiber haette es nicht aktivieren koennen, damit waere die R182-Einstufung wirkungslos geblieben. Jetzt Ankreuzfeld "Dienstkonto" im Benutzerformular mit Erklaerung im Klartext, Feld in der Mass-Assignment-Whitelist (gilt damit auch beim Anlegen), im Service-Typ und in allen drei select-Bloecken, damit es beim Bearbeiten vorbelegt wird. Verifiziert: Whitelist laesst das Feld durch und blockt Fremdfelder weiterhin, Wert ueber Prisma lesbar, tsc und vite build gruen. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
@@ -247,6 +247,7 @@ function UserModal({
|
||||
isActive: true,
|
||||
hasDeveloperAccess: false,
|
||||
hasGdprAccess: false,
|
||||
isServiceAccount: false,
|
||||
whatsappNumber: '',
|
||||
telegramUsername: '',
|
||||
signalNumber: '',
|
||||
@@ -267,6 +268,7 @@ function UserModal({
|
||||
isActive: (user as any).isActive ?? true,
|
||||
hasDeveloperAccess: (user as any).hasDeveloperAccess ?? false,
|
||||
hasGdprAccess: (user as any).hasGdprAccess ?? false,
|
||||
isServiceAccount: (user as any).isServiceAccount ?? false,
|
||||
whatsappNumber: (user as any).whatsappNumber || '',
|
||||
telegramUsername: (user as any).telegramUsername || '',
|
||||
signalNumber: (user as any).signalNumber || '',
|
||||
@@ -324,6 +326,7 @@ function UserModal({
|
||||
isActive: formData.isActive,
|
||||
hasDeveloperAccess: formData.hasDeveloperAccess,
|
||||
hasGdprAccess: formData.hasGdprAccess,
|
||||
isServiceAccount: formData.isServiceAccount,
|
||||
whatsappNumber: formData.whatsappNumber || undefined,
|
||||
telegramUsername: formData.telegramUsername || undefined,
|
||||
signalNumber: formData.signalNumber || undefined,
|
||||
@@ -359,6 +362,7 @@ function UserModal({
|
||||
roleIds: formData.roleIds,
|
||||
hasDeveloperAccess: formData.hasDeveloperAccess,
|
||||
hasGdprAccess: formData.hasGdprAccess,
|
||||
isServiceAccount: formData.isServiceAccount,
|
||||
whatsappNumber: formData.whatsappNumber || undefined,
|
||||
telegramUsername: formData.telegramUsername || undefined,
|
||||
signalNumber: formData.signalNumber || undefined,
|
||||
@@ -487,6 +491,22 @@ function UserModal({
|
||||
</div>
|
||||
<label className="block text-sm font-medium text-gray-700 mt-4 mb-2">Zusätzliche Berechtigungen</label>
|
||||
<div className="space-y-2">
|
||||
<label className="flex items-start gap-2">
|
||||
<input
|
||||
type="checkbox"
|
||||
checked={formData.isServiceAccount}
|
||||
onChange={(e) => setFormData({ ...formData, isServiceAccount: e.target.checked })}
|
||||
className="mt-1 rounded border-blue-300 text-blue-600 focus:ring-blue-500"
|
||||
/>
|
||||
<span>
|
||||
<span className="font-medium">Dienstkonto</span>
|
||||
<span className="block text-sm text-gray-500">
|
||||
Für Konten, die sich planmäßig und regelmäßig anmelden – etwa das Gegenbuch.
|
||||
Ihre Anmeldungen erscheinen im Audit-Log als Routine statt als kritisches
|
||||
Ereignis. Dafür wird gemeldet, wenn ein solches Konto <em>ausbleibt</em>.
|
||||
</span>
|
||||
</span>
|
||||
</label>
|
||||
<label className="flex items-center gap-2">
|
||||
<input
|
||||
type="checkbox"
|
||||
|
||||
Reference in New Issue
Block a user