bk-iam-saas icon indicating copy to clipboard operation
bk-iam-saas copied to clipboard

BK-IAM is a centralized permission management service provided by The Tencent BlueKing; based on ABAC

Results 227 bk-iam-saas issues
Sort by recently updated
recently updated
newest added

修改的内容较多,会导致用户需要调整多次,考虑一下如何缩短用户操作路径

关联需求#2032 改动: 1.续期通知设置增加过期后提醒与人员模板提醒; 2.增加自动续期策略

1. 查询时需要在分级管理员的管理范围内的资源实例 2. 查询出来的成员是否需要在分级管理员的人员管理范围内 -- 待定

Type: Enhancement
Sign: help wanted
Layer: SaaS
待产品确认

**是`BUG反馈`还是`需求提交`(Is this a BUG REPORT or FEATURE REQUEST)?** (choose one): 需求反馈 **bk-iam-saas SaaS版本/bk-iam后台版本(The versions used):**‘’ 目前最新版本仍旧存在该问题 **发生了什么(What happened):** admin被允许添加到用户组成员中,但是实际查看用户组成员的时候是没有admin的 **预期效果:** 是否可以优化成 禁止添加admin用户为用户组成员

**是`BUG反馈`还是`需求提交`(Is this a BUG REPORT or FEATURE REQUEST)?** (choose one): 需求提交 **bk-iam-saas SaaS版本/bk-iam后台版本(The versions used):** 最新版存在该问题 **问题描述:** 超级管理员角色下进行用户组授权,权限有效期可以勾选`永久`: ![image](https://github.com/TencentBlueKing/bk-iam-saas/assets/90179140/514a5cd5-8d00-4a0b-94cc-476162e925d5) 分级管理员角色下进行用户组授权,权限有效期无法勾选`永久`: **期望是什么(What you expected to happen):** 分级管理员角色下进行用户组授权,也支持勾选`永久`有效期 **其他:** 目前后台接口是支持永久的,需要产品评估是否放开后由前端页面进行调整

待产品确认

![image](https://github.com/TencentBlueKing/bk-iam-saas/assets/142869123/9d2286fd-5a00-47a7-ada4-32f282ba7749) 目前支持属性管理权限:过滤只能支持 key = value 这一种相等方式,对于时间范围、字符串匹配等方式不支持,例如 某个时间 > 20240201

## 变更点(Changes) - 超管接口增加批量创建用户组 - 超管接口增加更新用户组 - 超管接口增加删除用户组 ## 相关issues (Which issues this PR fixes) https://github.com/TencentBlueKing/bk-iam-saas/issues/2264

**是`BUG反馈`还是`需求提交`(Is this a BUG REPORT or FEATURE REQUEST)?** (choose one): 需求提交 **bk-iam-saas SaaS版本/bk-iam后台版本(The versions used):** 最新版仍未实现该需求 **需求及背景描述:** 客户在各类场景下需要调用权限中心开放的接口,如授权及回收接口(https://bk.tencent.com/docs/markdown/ZH/IAM/IntegrateGuide/Reference/API/06-GrantRevoke/02-BatchTopology.md )、 创建分级管理员接口(https://bk.tencent.com/docs/markdown/ZH/IAM/IntegrateGuide/Reference/API/10-Management/01-CreateGradeManager.md )等,这些接口中涉及权限相关的入参(授权范围数据,授权数据)在操作及资源实例数量较多的情况下非常难以拼接出来,即使是直接在页面进行授权操作,通过F12来获取接口数据,这些数据跟开放接口的参数名也不是完全一致,需要不断调整匹配,使用成本非常高 **期望是什么(What you expected to happen):** 实现导出权限json数据的接口或页面功能,便于接口传参

**是`BUG反馈`还是`需求提交`(Is this a BUG REPORT or FEATURE REQUEST)?** (choose one): BUG反馈 **bk-iam-saas SaaS版本/bk-iam后台版本(The versions used):** 最新版本仍旧存在该问题 **异常描述:** 1. 模板成员较多的时候,直接在模板成员处进行成员查看,接口可以正常分页: ![image](https://github.com/TencentBlueKing/bk-iam-saas/assets/90179140/05abc08a-fd49-47c1-a0dd-031e3af4f2e5) ![image](https://github.com/TencentBlueKing/bk-iam-saas/assets/90179140/a4bcaecd-917f-462a-8cf6-f899aec26ca5) 2. 直接在人员模板关联的用户组内部进行人员模板成员查看,分页异常: ![image](https://github.com/TencentBlueKing/bk-iam-saas/assets/90179140/04f0e53a-1c31-4b6d-bdd1-441b73d88e25) ![image](https://github.com/TencentBlueKing/bk-iam-saas/assets/90179140/b38cc224-9d72-410c-ae4e-8e14cef50846) 点击第一页接口: ![image](https://github.com/TencentBlueKing/bk-iam-saas/assets/90179140/c49a5372-5cf0-4cb5-b2e4-ac59311d4202) ![image](https://github.com/TencentBlueKing/bk-iam-saas/assets/90179140/17eab4c1-be37-4607-a028-0e1983a1baba) 点击第二页接口: ![image](https://github.com/TencentBlueKing/bk-iam-saas/assets/90179140/35af83cc-d0da-420a-9e58-b0f2aabf3eb6)...

![企业微信截图_03b1d9e2-ef00-4b77-bfd3-672ce22f591e](https://github.com/TencentBlueKing/bk-iam-saas/assets/142869123/98b4c0f7-7759-4979-ad82-f03a2fc706f4) 备注里记录他是什么原因加入到这个组里的,进组的人需要的权限相同,但是事由不同,方便回溯

待产品确认