Authorization model: per-user homes + per-group spaces (§5.4) #16
Labels
No labels
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference: Cordy/Cairn#16
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Today authz is coarse: every authenticated user sees the whole tree; only the
auth.adminsoperator surface (v0.2.2) is scoped. ARCHITECTURE §5.4 designs the next step:/home/<username>; admins see/./spaces/<group>mapped from OIDC group claims / LDAP groups.Core parity feature for multi-user deployments.