bk-iam-saas
bk-iam-saas copied to clipboard
BK-IAM is a centralized permission management service provided by The Tencent BlueKing; based on ABAC
修改的内容较多,会导致用户需要调整多次,考虑一下如何缩短用户操作路径
关联需求#2032 改动: 1.续期通知设置增加过期后提醒与人员模板提醒; 2.增加自动续期策略
1. 查询时需要在分级管理员的管理范围内的资源实例 2. 查询出来的成员是否需要在分级管理员的人员管理范围内 -- 待定
**是`BUG反馈`还是`需求提交`(Is this a BUG REPORT or FEATURE REQUEST)?** (choose one): 需求反馈 **bk-iam-saas SaaS版本/bk-iam后台版本(The versions used):**‘’ 目前最新版本仍旧存在该问题 **发生了什么(What happened):** admin被允许添加到用户组成员中,但是实际查看用户组成员的时候是没有admin的 **预期效果:** 是否可以优化成 禁止添加admin用户为用户组成员
**是`BUG反馈`还是`需求提交`(Is this a BUG REPORT or FEATURE REQUEST)?** (choose one): 需求提交 **bk-iam-saas SaaS版本/bk-iam后台版本(The versions used):** 最新版存在该问题 **问题描述:** 超级管理员角色下进行用户组授权,权限有效期可以勾选`永久`:  分级管理员角色下进行用户组授权,权限有效期无法勾选`永久`: **期望是什么(What you expected to happen):** 分级管理员角色下进行用户组授权,也支持勾选`永久`有效期 **其他:** 目前后台接口是支持永久的,需要产品评估是否放开后由前端页面进行调整
 目前支持属性管理权限:过滤只能支持 key = value 这一种相等方式,对于时间范围、字符串匹配等方式不支持,例如 某个时间 > 20240201
## 变更点(Changes) - 超管接口增加批量创建用户组 - 超管接口增加更新用户组 - 超管接口增加删除用户组 ## 相关issues (Which issues this PR fixes) https://github.com/TencentBlueKing/bk-iam-saas/issues/2264
导出权限数据
**是`BUG反馈`还是`需求提交`(Is this a BUG REPORT or FEATURE REQUEST)?** (choose one): 需求提交 **bk-iam-saas SaaS版本/bk-iam后台版本(The versions used):** 最新版仍未实现该需求 **需求及背景描述:** 客户在各类场景下需要调用权限中心开放的接口,如授权及回收接口(https://bk.tencent.com/docs/markdown/ZH/IAM/IntegrateGuide/Reference/API/06-GrantRevoke/02-BatchTopology.md )、 创建分级管理员接口(https://bk.tencent.com/docs/markdown/ZH/IAM/IntegrateGuide/Reference/API/10-Management/01-CreateGradeManager.md )等,这些接口中涉及权限相关的入参(授权范围数据,授权数据)在操作及资源实例数量较多的情况下非常难以拼接出来,即使是直接在页面进行授权操作,通过F12来获取接口数据,这些数据跟开放接口的参数名也不是完全一致,需要不断调整匹配,使用成本非常高 **期望是什么(What you expected to happen):** 实现导出权限json数据的接口或页面功能,便于接口传参
**是`BUG反馈`还是`需求提交`(Is this a BUG REPORT or FEATURE REQUEST)?** (choose one): BUG反馈 **bk-iam-saas SaaS版本/bk-iam后台版本(The versions used):** 最新版本仍旧存在该问题 **异常描述:** 1. 模板成员较多的时候,直接在模板成员处进行成员查看,接口可以正常分页:   2. 直接在人员模板关联的用户组内部进行人员模板成员查看,分页异常:   点击第一页接口:   点击第二页接口: ...
 备注里记录他是什么原因加入到这个组里的,进组的人需要的权限相同,但是事由不同,方便回溯