docs(quick-260805-fok): Standardgruppe bei Mandanten-Anlage + Startup-Reparatur
Tessera CI/CD / Lint & Type Check (push) Successful in 48s
Tessera CI/CD / Tests (push) Successful in 49s
Tessera CI/CD / Build & Publish Images (push) Successful in 28s

This commit is contained in:
2026-08-05 11:37:43 +02:00
parent 0d7d8a597e
commit ff70b4efba
4 changed files with 386 additions and 7 deletions
+9 -7
View File
@@ -4,13 +4,13 @@ milestone: v1.1
milestone_name: Ausschreibungs-Radar
current_phase: 15
current_phase_name: modul-berechtigungen-gruppen-user-grants
status: executing
stopped_at: Completed 15-08-PLAN.md
last_updated: "2026-08-04T17:52:39.281Z"
status: verifying
stopped_at: Completed quick-260805-fok (Standardgruppe bei Mandanten-Anlage + Startup-Reparatur)
last_updated: "2026-08-05T09:33:44.235Z"
last_activity: 2026-08-04
last_activity_desc: Phase 15 execution started
progress:
total_phases: 15
total_phases: 16
completed_phases: 13
total_plans: 75
completed_plans: 73
@@ -29,7 +29,7 @@ See: .planning/PROJECT.md (updated 2026-07-17)
Phase: 15 (modul-berechtigungen-gruppen-user-grants) — EXECUTING
Plan: 8 of 8
Status: Ready to execute
Status: Phase complete — ready for verification
Last activity: 2026-08-04 — Phase 15 execution started
Progress: [██████████] 97%
@@ -254,6 +254,7 @@ Recent decisions affecting current work:
- [Phase ?]: [15-07]: ActivateModuleDialog ruft onSuccess bereits nach dem erfolgreichen activate-Call auf, unabhaengig vom Ausgang des nachfolgenden module-grants-Calls
- [Phase ?]: [15-08]: isAdmin-Gate auf /marketplace und /marketplace/[slug] entfernt (D-08: Katalog bleibt Schaufenster fuer jeden authentifizierten Benutzer) — isAdmin gated jetzt nur noch die Aktivieren/Deaktivieren-Aktion (canManage-Prop)
- [Phase ?]: [15-08]: MarketplaceCard-Klick delegiert an getrennte onOpenDetail/onLockedClick-Callback-Props statt eigener Router-Logik in der Karte — bleibt praesentational und ueber vi.fn() testbar
- [Phase ?]: [quick-260805-fok]: ensureDefaultGroup-Waechter prueft ausschliesslich group.count === 0, nie die fehlende isDefault-Markierung (D-13); Reparatur laeuft als zweiter sequenzieller await-Schritt in AdminSeedService.onApplicationBootstrap statt als eigener Hook in GroupsModule (Ordering-Falle wie in tender-scheduler.service.ts)
### Pending Todos
@@ -286,6 +287,7 @@ None yet.
| 260728-lih | LDAP: Sync strikt selektiv (leere Auswahl = No-Op statt Voll-Import) + Auto-Sync-Default aus (syncIntervalMin 60→0) | 2026-07-28 | c54e424,57bc7f9,63a07ab | [260728-lih-ldap-sync-selektiv-und-auto-sync-default](.planning/quick/260728-lih-ldap-sync-selektiv-und-auto-sync-default/) |
| 260729-d3k | LDAP: Multi-Base-DN und Base-DN als Sync-Scope (statt leerer Gruppenfilter = No-Op) | 2026-07-29 | 5cbd530,96be7e1 | [260729-d3k-ldap-multi-base-dn-und-base-dn-als-scope](.planning/quick/260729-d3k-ldap-multi-base-dn-und-base-dn-als-scope/) |
| 260805-d0r | Benutzer-Detail zeigte Gruppenmitgliedschaften aus Freigaben statt aus Mitgliedschaften — GET /module-grants/users/:userId liefert jetzt { groups, modules }, Chips mit Herkunfts-Badge; im Browser gegengeprüft: Mitgliedschaft bleibt sichtbar, auch wenn die Gruppe kein Modul freigibt | 2026-08-05 | ecadf69,f8ff74b,8ce3748 | [260805-d0r-benutzer-detail-zeigt-gruppenmitgliedsch](.planning/quick/260805-d0r-benutzer-detail-zeigt-gruppenmitgliedsch/) |
| 260805-fok | Standardgruppe bei Mandanten-Anlage + Startup-Reparatur — GroupsService.ensureDefaultGroup(tenantId) mit D-13-Waechter (null Gruppen, nicht fehlende Markierung), verdrahtet in TenantService.create und AdminSeedService.ensureDefaultGroupsForAllTenants; schliesst die Migrations-Backfill-Luecke auf frischen Installationen (Testserver: tenants=1 users=4 groups=0) | 2026-08-05 | 9d1254c,0d7d8a5 | [260805-fok-standardgruppe-bei-mandanten-anlage-und-](.planning/quick/260805-fok-standardgruppe-bei-mandanten-anlage-und-/) |
## Deferred Items
@@ -297,7 +299,7 @@ Items acknowledged and carried forward from previous milestone close:
## Session Continuity
Last session: 2026-08-04T17:52:39.252Z
Stopped at: Completed 15-08-PLAN.md
Last session: 2026-08-05T09:33:44.206Z
Stopped at: Completed quick-260805-fok (Standardgruppe bei Mandanten-Anlage + Startup-Reparatur)
Resume file: None
Last activity: 2026-07-14 - Built LDAP per-user exclude/denylist filter (9d1323f), migration applied on live DB, verified via Playwright: sync deactivated 4 excluded service accounts (administrator/krbtgt/guest/dns-ldap), 2 real LDAP users stay active, 0 wrongly created