trump

Results 14 comments of trump

1、自己是分级管理员或者实例审批人时,若过期日期最近的30天内使用过权限,系统自动续期180天

![image](https://github.com/TencentBlueKing/bk-iam-saas/assets/42159347/23861490-e033-462a-89e0-b6daf2a87ace) ![image](https://github.com/TencentBlueKing/bk-iam-saas/assets/42159347/8e1228e9-a996-4950-b603-da234628f191) ![image](https://github.com/TencentBlueKing/bk-iam-saas/assets/42159347/8a5be002-9ca8-4ead-a622-2a3512506d5a) ![image](https://github.com/TencentBlueKing/bk-iam-saas/assets/42159347/c0a94848-21c1-42bd-b4c1-d66a20a66319) ![image](https://github.com/TencentBlueKing/bk-iam-saas/assets/42159347/ff0afd5d-3d77-4e50-8fe0-9dafae99f246) ![image](https://github.com/TencentBlueKing/bk-iam-saas/assets/42159347/485ba04d-9330-44ee-8f3c-9e1e85d47756) ![image](https://github.com/TencentBlueKing/bk-iam-saas/assets/42159347/88dab92a-d002-403b-9658-3aa933602e9a) ![image](https://github.com/TencentBlueKing/bk-iam-saas/assets/42159347/d2dff9c1-a560-4067-b395-0b9883851ef7)

已经完成修改,变动如下: 1.通知模板直接展示在页面中,通知方式的每一个选项改为 tab(不影响正常勾选),点击后下方切换对应的通知模板内容 2.通知发送时间仅可选择一个时间,系统在这个时间开始发送 3.通知发送选项的文案,接受改为发送 4.通知发送选项的初始设定如下图,用户默认发送通知,管理员默认不发送(但组织成员过期,仍会发送)

**调整版本如下:** 下图是平台管理员的全局续期通知设置,与 6.26 版相比改动点如下 1. 提前天数的表述合并在一起为:过期前提醒日(各通知一次) 2. 之前的【通知时间】文案修改为【提醒日通知发送时间】 3. 表单顺序调整,按照:通知方式--过期前提醒日(各通知一次)--提醒日通知发送时间 下图是空间管理员对于下属管理空间的续期通知设置,与 6.26 版相比改动点如下 1. 前三个选项和上面调整的内容基本一致,唯一不一样的点是:这里的通知方式仅是勾选项,不是 tab 不能够出现编辑模板的内容(通知模板仅开放给平台管理员编辑 2. 续期通知设置这里,从管理空间中权限过期的 2 种成员类型出发,分为【用户续期通知设置】和【组织续期通知设置】,默认的选项如下 3. 组织成员的续期通知默认关闭,空间管理员根据需要可打开,打开时会有二次确认弹窗进行风险提醒。

待评审内容(研发同学先不用管这个) 1、平台管理的资源权限查询,新增功能如下 -新增操作列,点击【去管理】可以跳转到这个用户组的界面 -点击用户组名称,可以查看其成员列表 ![image](https://github.com/TencentBlueKing/bk-iam-saas/assets/42159347/10b6f9b0-b53e-4ca6-bccf-e4923e6fb841) 点击用户组弹出的用户组成员的列表 ![image](https://github.com/TencentBlueKing/bk-iam-saas/assets/42159347/2e3b7bcd-99ec-423b-8d7a-46baa108593d) 2、管理空间新增资源权限查询能力 1.管理空间新增 tab ![image](https://github.com/TencentBlueKing/bk-iam-saas/assets/42159347/4b3e1b8d-255a-4f28-82e4-4ac0269f061d) 2.具体交互如下(基本和平台管理员一致,区别在图中标出) ![image](https://github.com/TencentBlueKing/bk-iam-saas/assets/42159347/d39cdf12-6c7d-4972-8c58-3836ab45562d)

设计师评估结论: 1.目前图标是较小 2.图标改成按钮在这种场景下更合适

需求变动如下:用户组新增【敏感数据脱敏】属性 1.空间下用户组列表页面 ![image](https://github.com/TencentBlueKing/bk-iam-saas/assets/42159347/ada97d70-ca1a-41bd-ae73-0e75bccdd508) 2.新建用户组页面 ![image](https://github.com/TencentBlueKing/bk-iam-saas/assets/42159347/32a10aab-a116-4d5c-87f3-cc5c5e1993f4) 3.新增空间去管理用户组的tab,统一设置属性 ![image](https://github.com/TencentBlueKing/bk-iam-saas/assets/42159347/487bb159-0d66-45fa-87d3-5abd092177c3)

1、取消了动静态拓扑的区分,合在一起 2、业务集和业务还是需要区分,业务、业务集是两个实例视图(资源层级不一样),所以不能合并到一棵tree下~

空间管理员在给组织授权时需要走审批,可能是不合理的 1.从链路上来说,空间管理员的授权边界是被授予的,此时他能够对授权边界内的人员做授权,逻辑上是合理的,如果此时我们还做一个限制那么就与授权边界的概念有冲突(并且如何定义合适需要审批的边界呢,也是一个很难考虑的点) 2. 考虑的点这边理解应该是【平台管理员】在授权【空间】的授权边界的时候做限制,考虑清楚这个空间的授权边界是否合理 3. 可以考虑在申请授权边界和授予授权边界的时候做限制和审批(公司级别、事业部级别分别有审批的限制)

结论:空间管理员给组织授权时需要走审批,交互增加在平台管理的设置(新增 tab) ![image](https://github.com/TencentBlueKing/bk-iam-saas/assets/42159347/aa7677a0-9731-4696-813e-9e93180ddff8)