Skip to content

Latest commit

 

History

History
144 lines (102 loc) · 4.78 KB

File metadata and controls

144 lines (102 loc) · 4.78 KB

Next

  • Créer le DPO par Instance

  • [/] Gérer le DPO par Instance

  • Gérer les Admins par Instance

    • Multiples admins
    • Admins uniques
    • Ajout, renommage, suppression
    • Admin peut être défini pour plusieurs instances
  • Gérer les Chercheurs par Labo - "Resp Projet"?

  • Définir les autres users: utilisateurs, assistants...

  • Définir le mécanisme de Bris de glace (Instance)

  • Chercheur: multi labos

  • DPO: multi-instances (si même authentification: password, SSO)

  • Tables : [https://gridjs.io/]

  • Ajouter de la css sur les Grid

  • Chercheur: limiter l'affichage des labs à ceux (celui) autorisé pour le chercheur; le sélectionner directement

  • Sécurité : monter les clés depuis plusieurs serveurs, avec accès restreint au Vault par IP?

  • Initialisation: si pas de secretMetadata, le créer, mettre une 1ere valeur dans .instances

  • Check/enable logout for SuperAdmin

Instance

  • Définir le mode SSO de connexion

    • Implémenter LDAP
    • Implémenter MS
  • Définir l'IA à utiliser: url, model, key

  • Labo

  • Projet

    • Définir le mode de numérotation des ID Recherche : libre, aléatoire, séquentiel (via IA)
      • si IA: définir le template de compteur
      • Intégrer le CODE CGI
    • Définir les règles d'affichage des n derniers compteurs
    • Charger un tableau de clés en masse
  • Code

    • Tester / empêcher / gérer une 2e insertion d'une clé (doublons)
  • Environnement : sphinxIDVx

    • maj config.js
  • Initialisation de VaultID

    • nano ./sphinxid.config
  • root@vault:~#

    • ./connect.sh
    • ./initialize.sh

NEXT

  • Mock ? devrait être vrai
  • BIND : User ?? non - test avec user
  • mécanisme de repli ne semble pas fonctionner

Next 2

  • Analyze security of the mechanism of relying on information gathered from identity_policies, gotton on login, to determine user's rights for a Researcher: can a rogue user forge identity_polic[...] --> No, it's ok enough atm

Next 3

[X] Split code and login for SuperAdmin 😎

Big changes:

  • Keep the html in 1 single index.html with extending current hide/show mechanisms
    • OR move and split it in some-module-function.html.include files (or other file names /extensions if a standard exists for this stuff); -- What's best ?--> 1 single html file
  • [/] Change all the vanilla html to use only web-awesome (wa) web components
  • If trusting identity_policies gotten on logon has no security issues (decided in step Next 2): expand the mechanism for Researchers to dpo and admin; this unifies the login process.

Medium changes:

  • Add Status and Logo (image file) files for Instances [Admin]
  • [X]Add Presentation page (prez) for Instances (markdown) [Admin]
  • Allow editing Name, Status of Instance [SuperAdmin]
  • Display Instance's logo and prez text (as html) when instance is selected from the Selector
  • Get Labs (Instance childs) from rorData.relationships as saved in Instance - don't query ROR, we have the info. [ ] Add a button to refresh the ROR childs

Small changes:

  • Trim user names when created or input
  • When logged as Admin :
    • Display the Lab Name and the code in () : "Institut des Sciences Sociales du Politique (03jdg7625)"
    • Allow Edit button for Labs to change Name, Desc, Dept, Status

Issues

  • ROR not refreshed
  • When loading the app as superadmin, the orgs already defined as instances are removed from the result of the ROR search. Same on adding an instance

SPLIT

  • split with Grok : Big FAIL
  • split with Claude: much better, but some issues in progress [X] 💣 on Auth selector, events are called twice. FIXED

Next 4

[ ] Manage multiple Labs per researcher --> selector to define [ ] Project : rules [ ] For passwords [ ] Recover Random code [ ] Install IA generated code --> instance Config (Engine), project Config (template)

[ ] Display last N values

[ ] DPO: export / copy secret

Next BIG

[ ] Other Auth methods: OIDC, SAML

  • Change translation to i18n
  • Use interpolation to populate fields instead of using html

FIX : espace sur bouton + Researcher FIX : Q: onclick="event.stopPropagation();

Next: compacter les colonnes pour Chercheur (cf Instances)

Next: compacter les créations d'instances et de lab -> simple bouton + et appel du dialog d'Editin

Virer tous les styles en dur de wa ajoutés par Cline

Réduire le Debug

Améliorer les styles

Ajouter logo + texte / home page

Sort Projects List in Lab Mgt

Bonus:

  • définir des styles par instance
  • appeler une ia pour générer une css depuis la home page :D

Déléguer la gestion du DPO à l'admin ? Mais tentation de le changer ?

Admin : peut créer des admins secondaires

  • Collab: terminer le renommage de ProjectCollab en collab