<html xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta name="Title" content="">
<meta name="Keywords" content="">
<meta name="Generator" content="Microsoft Word 15 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
        {font-family:"Lucida Grande";
        panose-1:2 11 6 0 4 5 2 2 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0cm;
        margin-bottom:.0001pt;
        font-size:12.0pt;
        font-family:Calibri;
        mso-fareast-language:EN-US;}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:#0563C1;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:#954F72;
        text-decoration:underline;}
span.EmailStyle17
        {mso-style-type:personal-compose;
        font-family:Calibri;
        color:windowtext;
        font-weight:normal;
        font-style:normal;}
span.msoIns
        {mso-style-type:export-only;
        mso-style-name:"";
        text-decoration:underline;
        color:teal;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-family:Calibri;
        mso-fareast-language:EN-US;}
@page WordSection1
        {size:595.0pt 842.0pt;
        margin:70.85pt 2.0cm 70.85pt 2.0cm;}
div.WordSection1
        {page:WordSection1;}
--></style>
</head>
<body bgcolor="white" lang="EN-GB" link="#0563C1" vlink="#954F72">
<div class="WordSection1">
<p class="MsoNormal"><span style="font-size:11.0pt">Hi,<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">I guess I have something amiss here, I’m trying to hide (and disable) the end user GUI option for changing credentials / password. Little bit of background: we have LDAP authentication enabled and a separate
 password change service that is authoritative for all AD/LDAP password changes and policies.<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">Now, I created a custom role (forked the End User role) with the following authorization, which does not do quite what I would expect it to do:<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">   <authorization id="1"><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">      <name>gui-self-service-access</name><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">      <description><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">                                Allow access to self-service operations in GUI.<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">                </description><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><!--      <action>http://midpoint.evolveum.com/xml/ns/public/security/authorization-ui-3#selfAll</action>--><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">      <action>http://midpoint.evolveum.com/xml/ns/public/security/authorization-ui-3#selfDashboard</action><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">      <action>http://midpoint.evolveum.com/xml/ns/public/security/authorization-ui-3#selfProfile</action><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">      <action>http://midpoint.evolveum.com/xml/ns/public/security/authorization-ui-3#selfRequestRole</action><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">   </authorization><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">Assigning this role to a user (replacing the End User role) the GUI only has Dashboard and Profile without the Request a Role link/page visible. In the sidebar there is only Home and Profile links present
 (althought Dashboard has a big blue shield button for Credentials that I did not expect and clicking it does nothing).<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">What am I missing here?<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">Thanks!<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-family:"Times New Roman";mso-fareast-language:EN-GB">-- <o:p></o:p></span></p>
<div>
<p class="MsoNormal" style="mso-margin-top-alt:11.25pt;margin-right:0cm;margin-bottom:11.25pt;margin-left:0cm;line-height:16.5pt">
<span style="font-size:10.5pt;font-family:"Lucida Grande";color:#2B2E2F;mso-fareast-language:EN-GB">Jaakko Leskinen<br>
System Developer / Team Lead<br>
Qvantel<br>
Piippukatu 11<br>
FI-40100 Jyväskylä, Finland<br>
+358 44 977 3829<br>
<a href="mailto:jaakko.leskinen@qvantel.com"><span style="color:#0563C1">jaakko.leskinen@qvantel.com</span></a><br>
<a href="http://www.qvantel.com/" target="_blank"><span style="color:#0563C1">www.qvantel.com</span></a><o:p></o:p></span></p>
</div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
</body>
</html>