Was sind Jira-Berechtigungen?

Jira-Berechtigungen steuern, was jede Person sehen und tun kann – von der Verwaltung deiner gesamten Site bis hin zur Anzeige eines einzelnen Vorgangs. Jira verwaltet den Zugriff auf drei Ebenen: Global, Bereich und Vorgang.

Du gewährst diesen Zugriff über Gruppen und Rollen, statt jeder Person einzeln Zugang zu geben. Das sorgt für Konsistenz bei wachsenden Teams und du kannst leicht sehen, wer was tun kann.

Der Zugriff ist in drei Ebenen unterteilt. Globale Berechtigungen gelten für deine gesamte Website, Bereichsberechtigungen gelten für einen einzelnen Bereich (früher Projekte), und die Vorgangssicherheit gilt für einzelne Vorgänge.

Die Gewährung von Zugriff erfolgt über Gruppen und Rollen. Das Zuweisen von Personen zu Gruppen und Bereichsrollen lässt sich besser skalieren, als Berechtigungen Benutzer für Benutzer festzulegen.

Berechtigungsschemata machen den Zugriff reproduzierbar. Ein Berechtigungsschema ist ein Satz Berechtigungen, den du nur einmal erstellst und dann auf viele Bereiche mit denselben Anforderungen anwendest.

Du kannst Benutzern präzise Zugriff gewähren. Gewähre nur wenigen Mitarbeitern Administratorrechte. Verwende für alle anderen Benutzer Rollen. Überprüfe den Zugriff, wenn sich Teams und Bereiche ändern.

Was sind Benutzer und Gruppen in Jira?

Ein Benutzer ist jeder, der sich bei deiner Jira-Website einloggen kann und deiner Jira-Lizenz angerechnet wird. Eine Gruppe ist eine Sammlung von Benutzern, die denselben Zugriff haben.

Anstatt Berechtigungen nacheinander einzelnen Personen erteilen zu müssen, fügst du sie einer Gruppe hinzu und verwaltest die gesamte Gruppe auf einmal. Gruppen sind die einfachste Möglichkeit, den Zugriff für Personen zu verwalten, die das Gleiche benötigen.

Wenn jemand dem Team beitritt, fügst du ihn der entsprechenden Gruppe hinzu und er erhält diesen Zugriff. Wenn er das Team verlässt, entfernst du ihn aus der Gruppe. Organisationsadministratoren erstellen und verwalten Gruppen und Jira-Administratoren erteilen mithilfe dieser Gruppen in der gesamten Site die Berechtigungen.

Einem Benutzer mehrere Projektrollen in Jira Software zuweisen

Welche Arten von Jira-Berechtigungen gibt es?

Jira hat drei Arten von Berechtigungen, von sehr weit gefasst bis sehr spezifisch: globale Berechtigungen, Bereichsberechtigungen und Vorgangssicherheit. Jede Ebene erteilt Zugriff in einem anderen Umfang.

  • Globale Berechtigungen gelten für deine gesamte Site, nicht für einen einzelnen Bereich. Sie umfassen Aktionen für die gesamte Site wie das Verwalten von Jira, Durchsuchen von Benutzern und Gruppen und das Erstellen von vom Team verwalteten Bereichen. Globale Berechtigungen werden Gruppen gewährt und sollten auf einen kleinen, vertrauenswürdigen Personenkreis beschränkt bleiben.

  • Bereichsberechtigungen steuern, was Personen in einem einzelnen Bereich tun können, zum Beispiel den Bereich anzeigen, Vorgangselemente erstellen und bearbeiten, Vorgänge zuweisen und kommentieren. Du verwaltest diese über Berechtigungsschemata und gewährst sie Gruppen, einzelnen Benutzern oder Bereichsrollen.

  • Vorgangssicherheit ist die detaillierteste Ebene. Damit wird eingeschränkt, wer bestimmte Vorgänge in einem Bereich sehen kann. Das ist nützlich für sensible Vorgänge wie Personal- oder Sicherheitsfälle. Die Verwaltung erfolgt mit Vorgangssicherheitsschemata.

Diese Ebenen arbeiten zusammen: Eine Person benötigt auf jeder Ebene den richtigen Zugriff, um handeln zu können. So muss jemand zum Beispiel einen Bereich anzeigen können, bevor er einen Vorgang darin ändern kann.

Zuordnungslogik bei der Zuweisung einer Projektrolle an einen Benutzer in Jira Software

Was ist ein Berechtigungsschema?

Ein Berechtigungsschema ist eine Sammlung von Bereichsberechtigungen, die du einmal definierst und in mehreren Bereichen wiederverwenden kannst. Anstatt Berechtigungen für jeden Bereich einzeln festzulegen, erstellst du ein Schema, das einem allgemeinen Bedarf entspricht. Dieses wendest du dann überall dort an, wo dieser Bedarf besteht.

Die meisten Organisationen haben Bereiche mit denselben Zugriffsanforderungen. Zum Beispiel will ein Entwicklerteam möglicherweise in all seinen Bereichen dasselbe Setup haben.

Mit einem Schema konfigurierst du das Setup einmalig und wendest es auf alle Bereiche an. Wenn sich die Anforderungen ändern, aktualisierst du das Schema und jeder Bereich, der es verwendet, bleibt synchronisiert.

Ein Schema kann für viele Bereiche verwendet werden. So bleibt der Zugriff konsistent und der Aufwand wiederholter Einrichtungen wird reduziert.

Was sind Bereichsrollen in Jira?

Bereichsrollen (früher Projektrollen) sind eine flexible Möglichkeit, Personen innerhalb eines bestimmten Bereichs mit einer Funktion zu verknüpfen. Sie funktionieren wie Gruppen, mit einem entscheidenden Unterschied: Die Gruppenmitgliedschaft gilt für die gesamte Site, während eine Bereichsrolle nur für den Bereich gilt, zu dem sie gehört.

Dadurch eignen sich Rollen ideal, um pro Bereich Zugriff zu gewähren, ohne jedes Mal eine neue Gruppe zu erstellen.

Jira enthält die Standard-Bereichsrollen "Administratoren", "Entwickler" und "Benutzer". Admins können weitere erstellen, damit sie zur Arbeitsweise eines Teams passen. In einem Berechtigungsschema erteilst du Berechtigungen für eine Rolle statt für namentlich genannte Personen.

Dann entscheidest du in jedem Bereich, wer diese Rolle übernimmt. Die Neuzuweisung von Zugriffsrechten wird ganz einfach: Füge jemanden zur Rolle hinzu, und die Person übernimmt deren Berechtigungen. Es sind keine Änderungen am Schema erforderlich.

Rollen lassen sich längerfristig auch einfacher verwalten, als wenn du einzelne Personen immer namentlich benennen musst. Wenn du einer Rolle Berechtigungen gewährst und Personen zuweist, siehst du auf einen Blick, wer was tun kann. Außerdem kannst du eine Rolle einfach neu zuweisen, wenn sich die Verantwortlichkeiten ändern.

Zugriff auf sensible Vorgänge einschränken

Wenn bestimmte Vorgänge strengere Beschränkungen erfordern als der Rest eines Bereichs, hast du zwei Optionen: Sicherheitsschemata und Gastzugriff.

  • Sicherheitsschemata für Vorgänge: Lege Sicherheitsstufen für einzelne Vorgänge fest, damit sie nur von bestimmten BenutzerInnen, Gruppen oder Rollen eingesehen werden können. So bleiben sensible Vorgänge wie Rechts-, HR- oder Sicherheitsangelegenheiten im allgemeinen Bereich verborgen, aber alle andere Informationen sind weiterhin sichtbar.

  • Gastzugriff: Gib Inhalte für externe MitarbeiterInnen ohne vollständige Lizenz frei. Gäste können kostenlos und mit einem festgelegten Satz von Berechtigungen auf einen Bereich zugreifen. So kannst du mit Kunden oder Anbietern zusammenarbeiten, ohne deine gesamte Site offenzulegen.

Entscheiden, wer welche Berechtigungen erhält

Mit einer guten Berechtigungskonfiguration erhalten Personen ausschließlich den Zugriff, den sie brauchen, um ihre Arbeit zu erledigen – nicht mehr und nicht weniger. Ein paar Best Practices sorgen dafür, dass es überschaubar bleibt, wenn du skalierst:

  • Gewähre Zugriff über Gruppen und Rollen, statt Berechtigungen einzeln zuzuweisen. Das erleichtert Verwaltung und Überprüfung und Zugriffsrechte lassen sich mit einer einzigen Änderung neu zuweisen.

  • Halte die Admin-Liste klein. Globale und Admin-Berechtigungen wirken sich auf alles aus. Vergib sie deshalb nur an wenige vertrauenswürdige Personen.

  • Passe den Zugriff je nach Arbeit an. Weise jeder Rolle die Berechtigungen zu, die für ihre Funktion erforderlich sind, und verwende die Vorgangssicherheit nur für wirklich sensible Arbeit.

  • Überprüfe die Zugriffsrechte regelmäßig. Jedes Mal, wenn sich Teams und Bereiche ändern, solltest du prüfen, ob die Berechtigungen noch angemessen sind.

Die Kontrolle über Jira behalten, ohne ausgebremst zu werden

Mit Jira kannst du den Zugriff steuern, ohne dein Team auszubremsen. Lege die richtigen Berechtigungen einmal fest und ordne sie in Form von Gruppen und Rollen zu – damit sich deine MitarbeiterInnen auf ihre Arbeit konzentrieren können.

Du kannst Jira kostenlos testen, um auszuprobieren, wie das Wechselspiel aus Berechtigungen, Rollen und Bereichen funktioniert. Wenn du deinen ersten Bereich in Jira konfigurieren möchtest, findest du hier den passenden Leitfaden.

Häufig gestellte Fragen zu Jira-Berechtigungen

Wer kann Jira-Berechtigungen ändern?

Jira-Admins verwalten globale Berechtigungen und Berechtigungsschemata für die gesamte Site. Bereichs-Admins können die Personen in den Rollen ihres Bereichs verwalten und so ohne Hilfe von einem Jira-Admin ihrem eigenen Team Zugriff gewähren.

Was ist der Unterschied zwischen einer Gruppe und einer Bereichsrolle?

Eine Gruppe gilt für die gesamte Site: Die Mitgliedschaft gilt überall und wird von Admins verwaltet. Eine Bereichsrolle gilt nur für einen Bereich und Bereichs-Admins können festlegen, wer sie übernimmt. Verwende Gruppen für einen umfassenden, konsistenten Zugriff und Rollen für den Zugriff auf einzelne Bereiche.

Was ist der Unterschied zwischen globalen und Bereichsberechtigungen?

Globale Berechtigungen gelten für Aktionen auf deiner gesamten Jira-Site, zum Beispiel für die Jira-Administration. Bereichsberechtigungen steuern, was Personen innerhalb eines einzelnen Bereichs tun können, z. B. Vorgänge anzeigen, erstellen und bearbeiten.

Kann man den Zugriff auf einen einzelnen Vorgang in Jira beschränken?

Ja. Mit Vorgangssicherheitsschemata kannst du Sicherheitsstufen für einzelne Vorgänge festlegen, sodass sie nur von ausgewählten BenutzerInnen, Gruppen oder Rollen gesehen werden können – selbst innerhalb eines Bereichs, auf den andere Zugriff haben.

Sind Jira-Berechtigungsschemata im Free-Tarif verfügbar?

Nein. Berechtigungsschemata für Bereiche, Bereichsrollen und Vorgangssicherheitsschemata stehen für kostenlose Jira-Sites nicht zur Verfügung. Sie sind in kostenpflichtigen Tarifen für Teams verfügbar, die eine detailliertere Zugriffssteuerung benötigen.

Wie behebt man Probleme mit Jira-Berechtigungen?

Wenn Personen zu viele oder zu wenige Zugriffsrechte haben, kannst du dir deine Konfiguration von Rovo erklären und Probleme automatisch beheben lassen. Gib dafür in Rovo-Chat "/manage-jira-permissions" ein und beschreibe das Problem oder fordere eine Übersicht deiner aktuellen Berechtigungen an.