12 sin ejecutar
Sin capturas
ROSSA-0525 Pendiente
Gestor de usuarios - Acceso restringido por permiso

Pasos

  1. Requisito previo: Tener un usuario normal SIN permiso 'Gestión de usuarios' y sin ser Superusuario.
  2. Iniciar sesión con ese usuario.
  3. Intentar abrir el Gestor de usuarios (por menú si aparece, o escribiendo la dirección index.php?module=gestor_usuarios).
Sin capturas
ROSSA-0526 Pendiente
Gestor de usuarios - Listado, contador y roles

Pasos

  1. Requisito previo: Sesión de Superusuario. Dar de alta previamente varios usuarios de prueba, algunos activos y otros inactivos.
  2. Abrir el Gestor de usuarios.
  3. Revisar la tabla: columnas Id, Usuario, Rol, Estado, Acciones.
  4. Comprobar el texto 'Mostrando X de Y usuarios'.
Sin capturas
ROSSA-0527 Pendiente
Gestor de usuarios - Visibilidad reducida para gestor no superusuario

Pasos

  1. Requisito previo: Usuario con permiso 'Gestión de usuarios' pero que NO es Superusuario (y sin LET_EDIT_USERS).
  2. Iniciar sesión con ese gestor.
  3. Abrir el Gestor de usuarios y revisar la lista.
Sin capturas
ROSSA-0528 Pendiente
Comprobaciones básicas de gestor de usuarios

Pasos

  1. Requisito previo: Sesión de gestor de usuarios con varios usuarios en la lista.
  2. [Buscador] En el buscador escribir parte del nombre, email o id de un usuario.
  3. [Buscador] Comprobar que la tabla se filtra en vivo y el contador 'Mostrando' se actualiza.
  4. [Filtro de estado] Borrar el buscador y usar el desplegable 'Estado' eligiendo 'Activos' y luego 'Inactivos'.
  5. [Botón Ver] En un usuario pulsar el icono del ojo (Ver ficha y sesiones).
  6. [Botón Editar] Volver y pulsar el icono del lápiz (Editar usuario y permisos).
  7. [Botón Añadir usuario] Volver al listado y pulsar el botón 'Añadir usuario'.
Sin capturas
ROSSA-0529 Pendiente
Gestor de usuarios - Eliminar un usuario (camino feliz)

Pasos

  1. Requisito previo: Sesión de gestor. Existir un usuario de prueba que NO sea el propio ni el Superusuario.
  2. En la fila del usuario de prueba pulsar el icono de papelera 'Eliminar usuario'.
  3. Confirmar en el diálogo de confirmación.
Sin capturas
ROSSA-0530 Pendiente
Gestor de usuarios - No se puede eliminar el propio usuario

Pasos

  1. Requisito previo: Sesión de gestor.
  2. Localizar tu propia fila (marcada con 'TÚ').
  3. Observar las acciones disponibles en esa fila.
Sin capturas
ROSSA-0531 Pendiente
Gestor de usuarios - Un gestor normal no puede eliminar al Superusuario

Pasos

  1. Requisito previo: Sesión de un gestor que NO es Superusuario (con LET_EDIT_USERS activo para que vea al SAT, o comprobación equivalente).
  2. Localizar la fila del Superusuario (SAT).
  3. Intentar eliminarlo.
Sin capturas
ROSSA-0548 Pendiente
Ver usuario - Ficha con pestañas Descripción, Sesiones, Timeline y Acciones

Pasos

  1. Requisito previo: Sesión de gestor. Un usuario con sesiones registradas.
  2. Desde el gestor pulsar el ojo de un usuario.
  3. Recorrer las pestañas: Descripción, Sesiones, Timeline, Acciones.
Sin capturas
ROSSA-0549 Pendiente
Ver usuario - Cerrar todas las sesiones

Pasos

  1. Requisito previo: Ficha de un usuario con al menos una sesión activa.
  2. En la pestaña Sesiones pulsar 'Cerrar todas las sesiones'.
Sin capturas
ROSSA-0568 Pendiente
Seguridad - Ver solicitudes de recuperación de contraseña

Pasos

  1. Requisito previo: Sesión de Superusuario. Módulo 'Gestión de usuarios y seguridad' (usrm01) activo. Abrir su configuración y la pestaña SEGURIDAD.
  2. Abrir el Gestor de módulos, configurar el módulo de usuarios/seguridad y entrar en la pestaña SEGURIDAD.
  3. Revisar la tabla 'Solicitudes de recuperación de contraseña'.
Sin capturas
ROSSA-0569 Pendiente
Seguridad - Desbloquear un usuario bloqueado

Pasos

  1. Requisito previo: Pestaña SEGURIDAD. Provocar previamente el bloqueo de un usuario de prueba fallando varias veces su contraseña en el inicio de sesión.
  2. En la sección 'Desbloqueo de usuarios' localizar un usuario con estado 'Bloqueado' o 'Con fallos'.
  3. Pulsar 'Desbloquear' y confirmar en el diálogo.
Sin capturas
ROSSA-0593 Pendiente
Gestor de usuarios - Protección de la eliminación (token de seguridad)

Pasos

  1. Requisito previo: Sesión de gestor de usuarios.
  2. Intentar eliminar un usuario recargando una petición antigua o manipulando el formulario oculto (sin el token correcto).