Wat zijn Jira-rechten?

Jira-rechten bepalen wat elke persoon kan zien en doen, van het beheren van je volledige site tot het bekijken van één afzonderlijk werkitem (voorheen issues). Jira beheert toegang op drie niveaus: globaal, space en werkitem.

Je verleent die toegang via groepen en rollen in plaats persoon voor persoon. Zo blijft de toegang consistent naarmate je team groeit en kun je eenvoudig zien wie wat mag doen.

Toegang werkt op drie niveaus. Algemene rechten hebben betrekking op je hele site, spacerechten hebben betrekking op één space (voorheen projecten), en de beveiliging van werkitems heeft betrekking op afzonderlijke werkitems.

Je verleent toegang via groepen en rollen. Mensen toewijzen aan groepen en spacerollen schaalt beter dan rechten gebruiker voor gebruiker instellen.

Toestemmingsschema's maken toegang herbruikbaar. Een toestemmingsschema is een set rechten die je één keer bouwt en toepast op veel spaces met dezelfde behoeften.

Geef mensen de toegang die ze nodig hebben. Houd de lijst met beheerders klein, gebruik rollen voor alle anderen en controleer de toegang wanneer teams en spaces veranderen.

Wat zijn gebruikers en groepen in Jira?

Een gebruiker is iedereen die kan inloggen op je Jira-site en elke gebruiker telt mee voor je Jira-licentie. Een groep is een verzameling gebruikers met dezelfde toegangsrechten.

In plaats van mensen één voor één rechten te geven, voeg je ze toe aan een groep en beheer je de hele groep in één keer. Groepen zijn de eenvoudigste manier om toegang te beheren voor mensen die dezelfde toegangsrechten nodig hebben.

Wanneer iemand bij het team komt, voeg je diegene toe aan de juiste groep en krijgt die persoon de bijbehorende toegangsrechten. Wanneer iemand vertrekt, verwijder je diegene uit de groep. Organisatiebeheerders maken en beheren groepen, en Jira-beheerders gebruiken deze groepen om rechten voor de hele site toe te kennen.

Een gebruiker meerdere projectrollen toewijzen in Jira Software

Welke typen Jira-rechten zijn er?

Jira kent drie soorten rechten, van het breedste tot het meest specifieke niveau: globale rechten, spacerechten en werkitembeveiliging. Elke laag beheert een andere scope van toegang.

  • Globale rechten zijn van toepassing op je volledige site, niet op één specifieke space. Ze omvatten acties voor de hele site, zoals Jira beheren, gebruikers en groepen bekijken en teambeheerde spaces aanmaken. Globale rechten worden verleend aan groepen en moeten beperkt blijven tot een kleine, vertrouwde groep mensen.

  • Spacerechten bepalen wat mensen binnen één space kunnen doen, zoals de space bekijken, werkitems aanmaken en bewerken, werk toewijzen en opmerkingen plaatsen. Je beheert deze via toestemmingsschema's en verleent ze aan groepen, individuele gebruikers of spacerollen.

  • Werkitembeveiliging is het meest gedetailleerde niveau. Deze laag beperkt wie specifieke werkitems binnen een space kan zien. Dit is nuttig voor gevoelig werk, zoals HR- of beveiligingszaken. Je beheert dit met beveiligingsschema's voor werkitems.

Deze lagen werken samen: iemand heeft op elk niveau de juiste toegang nodig om te handelen. Iemand moet bijvoorbeeld een space kunnen bekijken voordat diegene er een werkitem in kan bewerken.

De logica van het toewijzen van een projectrol aan een gebruiker in Jira Software

Wat is een toestemmingsschema?

Een toestemmingsschema is een set spacerechten die je één keer definieert en in meerdere spaces hergebruikt. In plaats van rechten afzonderlijk voor elke space in te stellen, maak je een schema dat aansluit bij een veelvoorkomende behoefte en pas je dit toe op elke plek waar die behoefte bestaat.

De meeste organisaties hebben spaces met dezelfde toegangsvereisten. Een engineeringteam wil bijvoorbeeld mogelijk dezelfde configuratie in al zijn spaces gebruiken.

Met een schema configureer je dat één keer en pas je het op al die spaces toe. Wanneer de vereisten veranderen, werk je het schema bij en blijft elke space die het schema gebruikt gesynchroniseerd.

Eén schema kan voor veel spaces worden gebruikt. Daardoor blijft de toegang consistent en hoef je minder herhalende configuraties in te stellen.

Wat zijn spacerollen in Jira?

Spacerollen (voorheen projectrollen) zijn een flexibele manier om mensen te koppelen aan een functie binnen een bepaalde space. Ze werken als groepen, met één belangrijk verschil: groepslidmaatschap geldt voor de volledige site, terwijl lidmaatschap van een spacerol alleen van toepassing is op de space waartoe die behoort.

Daardoor zijn rollen ideaal om per space toegang te verlenen zonder elke keer een nieuwe groep te maken.

Jira bevat standaard de volgende spacerollen: Beheerders, Ontwikkelaars en Gebruikers. Beheerders kunnen daarnaast extra rollen maken die aansluiten bij de werkwijze van een team. In een toestemmingsschema wijs je rechten toe aan een rol, in plaats van aan afzonderlijk genoemde personen.

Vervolgens bepaal je in elke space wie die rol vervult. Toegang opnieuw toewijzen wordt eenvoudig: voeg iemand toe aan de rol en die persoon neemt de rechten over zonder dat het schema hoeft te worden gewijzigd.

Rollen zijn op de lange termijn ook gemakkelijker te beheren dan het benoemen van individuele personen. Wanneer je rechten aan een rol verleent en er personen aan toewijst, kun je in één oogopslag zien wie wat kan doen, en de rol eenvoudig opnieuw toewijzen als verantwoordelijkheden verschuiven.

Hoe beperk je de toegang tot gevoelige werkitems?

Als voor een deel van het werk striktere controle nodig is dan voor de rest van een space, heb je twee opties: beveiligingsschema's voor werkitems en toegang voor gasten.

  • Beveiligingsschema's voor werkitems: stel beveiligingsniveaus in voor afzonderlijke werkitems, zodat alleen bepaalde gebruikers, groepen of rollen ze kunnen zien. Hiermee blijft gevoelig werk, zoals juridische zaken, HR of beveiligingscases, verborgen voor de bredere space, terwijl de rest zichtbaar blijft.

  • Toegang voor gasten: haal externe teamgenoten binnen zonder een volledige licentie. Gasten zijn gratis en beperkt tot één enkele space met een vaste set rechten zodat je met klanten of leveranciers kunt werken terwijl je de rest van je site privé houdt.

Hoe bepaal je wie welke rechten krijgt?

Met een goede configuratie van rechten hebben personen de toegang die ze nodig hebben om hun werk te doen, en niet meer. Een paar werkwijzen houden de configuratie beheersbaar terwijl je opschaalt:

  • Verleen toegang via groepen en rollen, niet aan individuele personen. De toegang is gemakkelijker te beheren en te controleren, en je kunt met één enkele verandering toegang opnieuw toewijzen.

  • Houd de beheerderslijst klein. Globale rechten en beheerdersrechten hebben overal invloed op. Reserveer ze daarom voor enkele vertrouwde personen.

  • Stem toegang af op het werk. Geef elke rol wat de functie nodig heeft en gebruik beveiliging van werkitems alleen voor echt gevoelig werk.

  • Controleer de toegang regelmatig. Naarmate teams en spaces veranderen, controleer je of de rechten nog steeds passen bij wie wat doet.

Krijg controle over Jira zonder vertraging

Met Jira houd je controle over de toegang zonder je team te vertragen. Stel de juiste rechten één keer in, verleen ze via groepen en rollen, en laat mensen zich op het werk richten.

Probeer Jira gratis om te zien hoe rechten, rollen en spaces samenhangen, of lees de handleiding om aan de slag te gaan met Jira om je eerste space in te stellen.

Veelgestelde vragen over Jira-rechten

Wie kan Jira-rechten veranderen?

Jira-beheerders beheren globale rechten en toestemmingsschema's op de hele site. Spacebeheerders kunnen de mensen in de rollen van hun space beheren, zodat ze hun eigen team toegang kunnen geven zonder hulp van een Jira-beheerder.

Wat is het verschil tussen een groep en een spacerol?

Een groep geldt voor de hele site: het lidmaatschap geldt overal en wordt beheerd door beheerders. Een spacerol geldt alleen voor één space, en een spacebeheerder kan wijzigen wie die rol vervult. Gebruik groepen voor brede, consistente toegang en rollen voor toegang per space.

Wat is het verschil tussen algemene rechten en spacerechten?

Algemene rechten hebben betrekking op sitebrede acties op je hele Jira-site, zoals het beheren van Jira. Met spacerechten wordt bepaald wat mensen binnen één space kunnen doen, zoals werkitems bekijken, maken en bewerken.

Kun je de toegang tot één werkitem in Jira beperken?

Ja. Met beveiligingsschema's voor werkitems kun je beveiligingsniveaus instellen voor afzonderlijke werkitems, zodat alleen gekozen gebruikers, groepen of rollen ze kunnen zien, zelfs binnen een space waartoe anderen toegang hebben.

Zijn toestemmingsschema's van Jira beschikbaar in het Free-abonnement?

Nee. Toestemmingsschema's voor spaces, spacerollen en beveiligingsschema's voor werkitems zijn niet beschikbaar op Jira-sites met het Free-abonnement. Ze zijn beschikbaar bij betaalde abonnementen voor teams die gedetailleerdere toegangscontrole nodig hebben.

Hoe los je problemen met Jira-rechten op?

Als iemand te veel of te weinig toegang heeft, kun je Rovo gebruiken om je configuratie uit te leggen en problemen op te lossen. Voer in Rovo Chat /manage-jira-permissions in en beschrijf het probleem, of vraag om een overzicht van je huidige rechten.