Skip to content

Add missing 'Security' role to project roles #2668

Description

@shikanime

Problème

Lors de la création d'un projet, les rôles suivants sont créés automatiquement dans apps/server-nestjs/src/modules/project/project.utils.ts :

  • Administrateur
  • DevOps
  • Développeur
  • Lecture

Cependant, les plugins suivants attendent un rôle 'Security' (via le groupe OIDC /{projectSlug}/console/security) :

  • GitLab : groupe auditor avec /console/readonly,/console/security
  • Harbor : /console/security,/console/reader
  • SonarQube : /console/security
  • ArgoCD : /console/security

Impact

Quand un utilisateur est assigné au rôle 'Security' via les groupes OIDC Keycloak, il ne trouve pas de rôle correspondant dans la liste des rôles du projet. Cela entraîne :

  1. La sécurité des rôles GitLab ne peut pas mapper ce rôle à un niveau d'accès GitLab
  2. Le rôle n'est pas visible ou gérable dans l'interface de gestion des rôles du projet

Solution proposée

Ajouter un rôle 'Security' dans la liste des rôles système créés lors de la création d'un projet, avec les permissions appropriées pour un accès en lecture à tous les environnements et dépôts, et l'accès aux secrets de sécurité.

Tâches d'acceptation

  • Ajouter le rôle 'Security' dans project.utils.ts avec les permissions LIST_ENVIRONMENTS | LIST_REPOSITORIES | SEE_SECRETS
  • Mettre à jour le tri des rôles (position) pour inclure le nouveau rôle
  • Ajouter les tests unitaires couvrant le nouveau rôle
  • Vérifier la compatibilité avec les plugins existants

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions