Que sont les autorisations Jira ?

Les autorisations Jira déterminent ce que chaque utilisateur peut voir et faire, qu'il s'agisse d'administrer l'ensemble de votre site ou simplement de consulter un ticket. Jira gère les accès à trois niveaux : global, espace et ticket.

Vous accordez ces accès via des groupes et des rôles plutôt qu'à chaque utilisateur individuellement. Ainsi, les accès restent cohérents à mesure que votre équipe s'agrandit et il est facile de savoir qui peut faire quoi.

L'accès fonctionne à trois niveaux. Les autorisations globales assurent la couverture de l'ensemble de votre site, les autorisations d'espace assurent la couverture d'un seul espace (anciennement projets), et la sécurité des tickets assure la couverture des tickets.

Vous accordez l'accès via des groupes et des rôles. L'affectation de personnes à des groupes et à des rôles au sein d'un espace offre une meilleure évolutivité que la définition d'autorisations pour chaque utilisateur.

Les systèmes d'autorisation permettent de réutiliser les accès. Un système d'autorisation est un ensemble d'autorisations que vous créez une fois et que vous appliquez à plusieurs espaces ayant les mêmes besoins.

Donnez aux utilisateurs l'accès dont ils ont besoin. Gardez la liste des administrateurs restreinte, utilisez des rôles pour tous les autres, et passez en revue les accès à mesure que les équipes et les espaces changent.

Que sont les utilisateurs et les groupes dans Jira ?

Un utilisateur est toute personne pouvant se connecter à votre site Jira, et chaque utilisateur est pris en compte dans votre licence Jira. Un groupe est un ensemble d'utilisateurs partageant les mêmes droits d'accès.

Au lieu d'accorder des autorisations à chaque personne individuellement, vous les ajoutez à un groupe et gérez l'ensemble du groupe en une seule fois. Les groupes constituent le moyen le plus simple de gérer les accès pour les personnes ayant les mêmes besoins.

Lorsqu'une personne rejoint l'équipe, vous l'ajoutez au groupe approprié et elle hérite des droits d'accès de ce dernier ; lorsqu'elle quitte l'équipe, vous la retirez du groupe. Les administrateurs de l'organisation créent et gèrent les groupes, et les administrateurs Jira utilisent ces groupes pour attribuer des autorisations sur l'ensemble du site.

Assigner plusieurs rôles de projet à un utilisateur dans Jira Software

Quels sont les types d'autorisations dans Jira ?

Jira propose trois types d'autorisations, de la plus générale à la plus spécifique : les autorisations globales, les autorisations d'espace et la sécurité des tickets. Chaque niveau contrôle un périmètre d'accès différent.

  • Les autorisations globales s'appliquent à l'ensemble de votre site, et non à un espace en particulier. Elles couvrent les actions à l'échelle du site, telles que l'administration de Jira, la consultation des utilisateurs et des groupes, ainsi que la création d'espaces gérés par l'équipe. Les autorisations globales sont accordées à des groupes et doivent être réservées à un petit cercle de personnes de confiance.

  • Les autorisations d'espace contrôlent ce que les utilisateurs peuvent faire au sein d'un espace donné, comme consulter l'espace, créer et modifier des tickets, assigner des tâches et ajouter des commentaires. Vous les gérez via des systèmes d'autorisation et les accordez à des groupes, à des utilisateurs individuels ou à des rôles d'espace.

  • La sécurité des tickets constitue le niveau le plus granulaire. Elle limite les personnes autorisées à voir des tickets spécifiques au sein d'un espace, ce qui s'avère utile pour les tâches sensibles, telles que les dossiers RH ou de sécurité. Vous gérez cette sécurité à l'aide de systèmes de sécurité des tickets.

Ces niveaux fonctionnent conjointement : une personne doit disposer des droits d'accès appropriés à chaque niveau pour pouvoir agir. Par exemple, une personne doit pouvoir consulter un espace avant de modifier un ticket qui s'y trouve.

Cartographie de la logique d'assignation d'un rôle de projet à un utilisateur dans Jira Software

Qu'est-ce qu'un système d'autorisation ?

Un système d'autorisation est un ensemble d'autorisations d'accès aux espaces que vous définissez une seule fois et que vous réutilisez dans plusieurs espaces. Plutôt que de définir les autorisations individuellement pour chaque espace, vous créez un système qui répond à un besoin commun, puis vous l'appliquez partout où ce besoin se présente.

La plupart des organisations disposent d'espaces présentant les mêmes exigences d'accès. Une équipe d'ingénierie, par exemple, peut souhaiter disposer de la même configuration dans chacun de ses espaces.

Avec un système, vous effectuez cette configuration une seule fois et l'appliquez à chacun d'entre eux. Lorsque les exigences évoluent, vous actualisez le système et tous les espaces qui l'utilisent restent synchronisés.

Un seul système peut servir à plusieurs espaces, ce qui garantit la cohérence des accès et réduit les configurations répétitives.

Que sont les rôles d'espace dans Jira ?

Les rôles d'espace (anciennement « rôles de projet ») constituent un moyen flexible d'associer des personnes à une fonction au sein d'un espace spécifique. Ils fonctionnent comme des groupes, à une différence près : l'appartenance à un groupe s'applique à l'ensemble du site, tandis que l'appartenance à un rôle d'espace ne s'applique qu'à l'espace auquel il appartient.

Les rôles sont donc idéaux pour accorder des accès par espace sans avoir à créer un groupe à chaque fois.

Jira propose des rôles d'espace par défaut (Administrateurs, Développeurs et Utilisateurs), et les administrateurs peuvent en créer d'autres pour s'adapter au fonctionnement de leur équipe. Dans un système d'autorisation, vous accordez des autorisations à un rôle plutôt qu'à des personnes spécifiques.

Ensuite, dans chaque espace, vous décidez qui occupe ce rôle. La réattribution des accès devient alors très simple : il suffit d'ajouter une personne au rôle pour qu'elle hérite de ses autorisations, sans qu'il soit nécessaire de modifier le système.

Les rôles sont également plus faciles à gérer au fil du temps, contrairement à la désignation de personnes spécifiques. Lorsque vous accordez des autorisations à un rôle et que vous y assignez des personnes, vous pouvez voir d'un seul coup d'œil qui peut faire quoi, et les réattribuer facilement à mesure que les responsabilités évoluent.

Comment restreindre l'accès aux tickets sensibles ?

Lorsqu'un travail nécessite un contrôle plus strict que le reste d'un espace, deux options s'offrent à vous : les systèmes de sécurité des tickets et l'accès invité.

  • Systèmes de sécurité des tickets: définissez des niveaux de sécurité sur chaque ticket afin que seuls certains utilisateurs, groupes ou rôles puissent les consulter. Ainsi, les travaux sensibles, tels que les dossiers juridiques, RH ou de sécurité, sont masqués tandis que le reste de l'espace demeure visible.

  • Accès invité: intégrez des collaborateurs externes sans leur accorder de licence complète. Les accès invités sont gratuits et limités à un seul espace avec un ensemble fixe d'autorisations. Vous pouvez ainsi travailler avec des clients ou des fournisseurs tout en préservant la confidentialité du reste de votre site.

Comment déterminer qui bénéficie de quelles autorisations ?

Une bonne configuration des autorisations accorde aux utilisateurs l'accès dont ils ont besoin pour effectuer leur travail, et rien de plus. Voici quelques bonnes pratiques qui permettent de garder le contrôle à mesure que vous vous développez :

  • Accorder l'accès via des groupes et des rôles, et non à des individus. Cette méthode facilite la gestion et l'audit, et la réattribution des accès se résume à un simple changement.

  • Limiter la liste des administrateurs. Les autorisations globales et d'administrateur ont une incidence sur l'ensemble du système. Réservez-les donc à quelques personnes de confiance.

  • Adapter les accès aux tâches. Attribuez à chaque rôle les droits nécessaires à sa fonction et n'utilisez la sécurité au niveau des tickets que pour les tâches véritablement sensibles.

  • Réévaluer régulièrement les accès. À mesure que les équipes et les espaces évoluent, vérifiez que les autorisations reflètent toujours la répartition des tâches.

Prenez le contrôle de Jira sans ralentir votre équipe

Jira vous permet de contrôler les accès sans ralentir votre équipe. Définissez les autorisations appropriées une seule fois, accordez-les via des groupes et des rôles, et laissez vos collaborateurs se concentrer sur leur travail.

Essayez Jira gratuitement pour découvrir comment les autorisations, les rôles et les espaces s'articulent entre eux, ou consultez le guide de démarrage de Jira pour configurer votre premier espace.

FAQ sur les autorisations Jira

Qui peut modifier les autorisations Jira ?

Les administrateurs Jira gèrent les autorisations globales et les systèmes d'autorisation à l'échelle du site. Les administrateurs d'espace peuvent gérer les personnes occupant des rôles au sein de leur espace. Ils peuvent ainsi accorder l'accès à leur propre équipe sans avoir besoin de l'aide d'un administrateur Jira.

Quelle est la différence entre un groupe et un rôle d'espace ?

Un groupe s'applique à l'ensemble du site : son appartenance est valable partout et est gérée par les administrateurs. Un rôle d'espace ne s'applique qu'à un seul espace, et un administrateur d'espace peut remplacer la personne qui l'occupe. Utilisez des groupes pour un accès général et cohérent, et des rôles pour un accès spécifique à chaque espace.

Quelle est la différence entre les autorisations globales et celles d'espace ?

Les autorisations globales couvrent les actions à l'échelle de l'ensemble de votre site Jira, comme l'administration. Les autorisations d'espace couvrent ce que les utilisateurs peuvent faire au sein d'un espace donné, comme consulter, créer et modifier des tickets.

Peut-on restreindre l'accès à un ticket spécifique dans Jira ?

Oui. Les systèmes de sécurité des tickets vous permettent de définir des niveaux de sécurité sur des tickets individuels afin que seuls les utilisateurs, groupes ou rôles sélectionnés puissent les consulter, même au sein d'un espace accessible à d'autres.

Les systèmes d'autorisation Jira sont-ils disponibles dans l'offre Free ?

Non. Les systèmes d'autorisation d'espace, les rôles d'espace et les systèmes de sécurité des tickets ne sont pas disponibles sur les sites Jira Free. Ils sont disponibles dans les offres payantes pour les équipes qui ont besoin d'un contrôle d'accès plus granulaire.

Comment résoudre les problèmes liés aux autorisations Jira ?

Si un utilisateur dispose d'un accès trop étendu ou trop restreint, vous pouvez utiliser Rovo pour analyser et régler votre configuration. Dans Rovo Chat, saisissez /gérer-autorisations-jira et décrivez le problème, ou demandez un récapitulatif de vos autorisations actuelles.