Ungelöst Berechtigung für SYNC mit anderer CT-Instanz
-
Lt. einschlägiger CT-Dokumentation benötigt der Benutzer, der für die Synchronisation mit einer anderen ChurchTools-Instanz verwendet wird, u.a. die Rechte
- Admin Einstellungen (administer settings)
- Berechtigungen anpassen (administer persons)
Warum und wofür genau werden diese Rechte benötigt?
Diese beiden Berechtigungselemente sind m.E. sehr weitgehend, diese einem Benutzer zu vergeben, für den ich nicht einmal eine 2FA aktivieren kann, sehe ich (sicherheits-)kritisch.