<div dir="ltr"><div>Thanks for the quick reply! That's solved it.<br><br></div>Christopher<br></div><div class="gmail_extra"><br><div class="gmail_quote">On 13 December 2017 at 13:57, Christopher Hoskin <span dir="ltr"><<a href="mailto:christopher.hoskin@gmail.com" target="_blank">christopher.hoskin@gmail.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr"><div><div><div><div><div><div><div>Hello,<br><br></div>I'm evaluating MidPoint for my employer.<br><br></div>One of the features that we're interested in is allowing end users to request association with a role or organisation. If I log in to the web interface as the administrator, then I can see roles and organisations under 'Request a role'. If I log in as a user with an assignment to the 'End User' role, then I can't see any roles or organisations to request an association with.<br><br></div>Doing a little reading, it appears that the user needs a role with the 'selfRequestAssignment' authorization. So I have created a copy of the End User role and added the following authorization:<br><br>      <authorization id="11"><br>         <action><a href="http://midpoint.evolveum.com/xml/ns/public/security/authorization-ui-3#selfRequestAssignment" target="_blank">http://midpoint.<wbr>evolveum.com/xml/ns/public/<wbr>security/authorization-ui-3#<wbr>selfRequestAssignment</a></action><br>      <object><br>         <special>self</special><br>      </object><br>      </authorization><br><br></div>However, when I log in as a user with this new role, I am still unable to see any roles or organisations to request association with.<br><br></div>Have I got something wrong? Is there something else I need to do?<br><br></div>Thanks.<span class="HOEnZb"><font color="#888888"><br><br></font></span></div><span class="HOEnZb"><font color="#888888">Christopher Hoskin<br></font></span></div>
</blockquote></div><br></div>