[僅限PaaS]{class="badge informative" title="僅適用於雲端專案(Adobe管理的PaaS基礎結構)和內部部署專案的Adobe Commerce 。"}

ACSD-57570:修正管理員使用者存取共用目錄的許可權受限

ACSD-57570修補程式修正了具有特定存放區存取權的受限管理員使用者無法一致地檢視指派給產品的所有共用目錄或儲存客戶資訊,從而導致系統不一致的問題。 安裝Quality Patches Tool (QPT) 1.1.57時,即可使用此修補程式。 修補程式ID為ACSD-57570。 請注意,此問題已排程在Adobe Commerce 2.5.0中修正。

受影響的產品和版本

已為Adobe Commerce版本建立修補程式:

  • Adobe Commerce (所有部署方法) 2.4.4-p3

與Adobe Commerce版本相容:

  • Adobe Commerce (所有部署方法) 2.4.3 - 2.4.4-p9
NOTE
此修補程式可能適用於發行版本為Quality Patches Tool的其他版本。 若要檢查修補程式是否與您的Adobe Commerce版本相容,請將magento/quality-patches套件更新至最新版本,並在Quality Patches Tool上檢查相容性:搜尋修補程式頁面。 使用修補程式ID作為搜尋關鍵字,以尋找修補程式。

問題

有權存取特定商店的受限制管理員使用者無法一律看見所有共用目錄或儲存客戶,導致不一致。 若使用多個存放區,受限制的管理員看不到新的公司或自訂共用目錄。

要再現的步驟

  1. 依下列順序設定商店:

    • 建立名為W2的新網站。
    • 為預設網站建立新的商店檢視。
    • 為網站W2建立名為W2S2的新商店。
    • 為存放區W2S2建立名為W2S2SV1的新存放區檢視。
    • 為存放區W2S2建立另一個名為W2S2SV2的新存放區檢視。
    • 為W2建立公司。
  2. 指派產品:

    • 僅將部分產品指派給W1。
    • 僅將部分產品指派給W2。
    • 將部分產品同時指派給W1與W2。
  3. 建立自訂共用目錄,並將所有產品指派給該目錄。

  4. 建立僅能存取​ W2S2,而非​ W2 ​的自訂管理員角色。

  5. 將受限制的管理員使用者指派給新的自訂管理員角色。

  6. 以受限制的管理員使用者身分登入。

  7. 驗證存取權:

    • 檢查您可以檢視的公司。
    • 檢查您可以檢視的共用目錄。
    • 開啟產品清單,並確認您是否可以看見指派產品的所有共用目錄。

預期結果

行為應保持一致。

實際結果

如果您只建立一個額外的網站、商店和商店檢視,則受限制的管理員使用者可以在產品清單中看到公司、共用目錄和兩個共用目錄。 透過上述設定,受限制的管理員看不到新公司或自訂共用目錄,產品清單中只會顯示「預設」共用目錄。

套用修補程式

若要套用個別修補程式,請根據您的部署方法使用下列連結:

相關閱讀

若要進一步瞭解Quality Patches Tool,請參閱:

recommendation-more-help
c2d96e17-5179-455c-ad3a-e1697bb4e8c3