v1.6.0
Behoben / Neu
Administratoren aus Active Directory / LDAP. Bisher konnten nur lokale Konten Administrator sein, und ein Gruppen-zu-Rollen-Mapping auf admin blieb wirkungslos. Jetzt wird is_admin aus den Rollen abgeleitet:
- ein Gruppen-Mapping auf die Rolle
adminmacht die Mitglieder zu Administratoren - zusätzlich pro Benutzer unter Administration → Benutzer an- und abschaltbar (bleibt bei der Synchronisierung erhalten)
- der letzte lokale Break-Glass-Administrator kann nicht herabgestuft oder gelöscht werden
Getrennter Administrationsbereich. Die Systemverwaltung liegt jetzt unter /admin mit eigener Seitenleiste. / ist für alle das persönliche Portal (die freigegebenen Anwendungen), auch für Administratoren. Im Kopf gibt es einen Umschalter „Administration" / „Zum Portal"; nach dem Login landen Administratoren direkt in /admin.
Login-Seite bekommt einen dezenten Footer (Version und Link zum Quellcode).
Upgrade
Enthält eine Datenbank-Migration (users.manual_roles). Bestehende Administratoren werden übernommen. Bei Docker mit AUTO_MIGRATE=true läuft sie beim Start, sonst php artisan migrate --force.
Docker
docker pull ghcr.io/kzg-software/identity-provider:1.6.0