Czym są uprawnienia w Jirze?

Uprawnienia w Jirze określają, co poszczególne osoby mogą zobaczyć i zrobić — od zarządzania całą witryną aż po wyświetlenie pojedynczego zgłoszenia. Jira zarządza dostępem na trzech poziomach: globalnym, przestrzeni oraz zgłoszenia.
Dostęp przyznaje się grupom i rolom, a nie pojedynczym osobom. Dzięki temu pozostaje on spójny mimo rozrastania się zespołu, a sprawdzenie, kto ma jakie uprawnienia, jest łatwe.
Dostęp obejmuje trzy poziomy. Uprawnienia globalne dotyczą całej witryny, uprawnienia do przestrzeni obejmują pojedynczą przestrzeń (wcześniej projekty), a zabezpieczenia zgłoszeń dotyczą poszczególnych zgłoszeń.
Dostęp przyznaje się za pośrednictwem grup i ról. Przypisywanie osób do grup i ról w przestrzeni zapewnia lepszą skalowalność niż konfigurowanie uprawnień pojedynczych użytkowników.
Schematy uprawnień umożliwiają ponowne wykorzystanie dostępu. Schemat uprawnień to zestaw uprawnień tworzony raz i stosowany do wielu przestrzeni o tych samych wymaganiach.
Zapewnij użytkownikom potrzebny dostęp. Utrzymuj krótką listę administratorów, używaj ról w przypadku pozostałych osób i weryfikuj dostęp w miarę zmian w zespołach oraz przestrzeniach.
Czym są użytkownicy i grupy w Jirze?
Użytkownikiem jest każda osoba, która może zalogować się do witryny Jira; a każdy użytkownik jest uwzględniany w limicie licencji Jira. Grupa to zbiór użytkowników mających ten sam dostęp.
Zamiast przyznawać uprawnienia poszczególnym osobom, można je dodać do grupy i zarządzać jednocześnie całą grupą. Grupy to najprostszy sposób zarządzania dostępem osób mających taką samą potrzebę.
Gdy nowa osoba dołącza do zespołu, należy dodać ją do odpowiedniej grupy, dzięki czemu przejmie ona dostęp tej grupy; gdy odejdzie, zostanie usunięta. Administratorzy organizacji tworzą grupy i zarządzają nimi, a administratorzy Jiry wykorzystują te grupy do nadawania uprawnień w całej witrynie.

Jakie są rodzaje uprawnień w Jirze?
Jira oferuje trzy typy uprawnień, od najszerszych do najbardziej szczegółowych: uprawnienia globalne, uprawnienia do przestrzeni oraz zabezpieczenia zgłoszeń. Każda warstwa kontroluje inny zakres dostępu.
Uprawnienia globalne obowiązują w całej witrynie, a nie w pojedynczej przestrzeni. Obejmują działania na poziomie całej witryny, takie jak administrowanie Jirą, przeglądanie użytkowników i grup oraz tworzenie przestrzeni zarządzanych przez zespół. Uprawnienia globalne są przyznawane grupom i powinny być ograniczone do niewielkiej, zaufanej grupy osób.
Uprawnienia do przestrzeni określają, co użytkownicy mogą robić w danej przestrzeni, na przykład przeglądać przestrzeń, tworzyć i edytować zgłoszenia, przypisywać zadania oraz dodawać komentarze. Zarządzanie tymi czynnościami odbywa się za pomocą schematów uprawnień, które przyznaje się grupom, poszczególnym użytkownikom lub rolom w przestrzeni.
Zabezpieczenia zgłoszeń to najbardziej szczegółowy poziom. Ograniczają dostęp do wybranych zgłoszeń w przestrzeni, co przydaje się w przypadku poufnych zadań, takich jak sprawy HR lub kwestie związane z bezpieczeństwem. Można nimi zarządzać za pomocą schematów zabezpieczeń zgłoszeń.
Te warstwy współpracują ze sobą: aby móc działać, na każdym poziomie trzeba mieć odpowiedni dostęp. Przykładowo aby móc edytować zgłoszenie w danej przestrzeni, najpierw trzeba mieć możliwość jej wyświetlenia.

Czym jest schemat uprawnień?
Schemat uprawnień to zestaw uprawnień do przestrzeni, który definiuje się raz i wykorzystuje w wielu przestrzeniach. Zamiast nadawać uprawnienia osobno dla każdej przestrzeni, tworzy się schemat odpowiadający wspólnej potrzebie, a następnie stosuje tam, gdzie ta potrzeba występuje.
Większość organizacji ma przestrzenie o takich samych wymaganiach dotyczących dostępu. Przykładowo zespół inżynierski może oczekiwać takiej samej konfiguracji we wszystkich swoich przestrzeniach.
Dzięki schematowi konfigurację wykonuje się tylko raz, a następnie stosuje do wszystkich przestrzeni. Gdy wymagania się zmieniają, należy zaktualizować schemat, a każda korzystająca z niego przestrzeń pozostanie zsynchronizowana.
Jeden schemat może obsługiwać wiele przestrzeni, co zapewnia spójny dostęp i ogranicza powtarzanie konfiguracji.
Czym są role w przestrzeni w Jirze?
Role w przestrzeni (wcześniej role w projekcie) to elastyczny sposób przypisywania osób do określonych funkcji w konkretnej przestrzeni. Działają podobnie jak grupy, z jedną kluczową różnicą: członkostwo w grupie obejmuje całą witrynę, natomiast członkostwo w roli w przestrzeni dotyczy wyłącznie tej przestrzeni, do której należy.
Dzięki temu role idealnie nadają się do przyznawania dostępu do poszczególnych przestrzeni bez konieczności tworzenia za każdym razem nowej grupy.
Jira zawiera domyślne role w przestrzeni: Administratorów, Programistów i Użytkowników, a administratorzy mogą tworzyć dodatkowe role w celu dostosowania do sposobu pracy zespołu. W schemacie uprawnień uprawnienia przyznaje się roli, a nie konkretnym osobom.
Następnie w każdej przestrzeni można zdecydować, kto będzie pełnić daną rolę. Ponowne przypisanie dostępu staje się proste: wystarczy dodać osobę do roli, a automatycznie przejmie ona jej uprawnienia, bez potrzeby modyfikowania schematu.
Zarządzanie rolami jest też z czasem łatwiejsze niż przypisywanie uprawnień poszczególnym osobom. Po przyznaniu uprawnień roli i przypisaniu do niej osób można łatwo sprawdzić, kto ma dostęp do jakich funkcji, a w razie zmiany zakresu obowiązków można sprawnie przekazać je innym.
Jak ograniczyć dostęp do poufnych zgłoszeń?
Gdy część pracy wymaga ściślejszej kontroli niż reszta przestrzeni, dostępne są dwie opcje: schematy zabezpieczeń zgłoszeń oraz dostęp dla gości.
Schematy zabezpieczeń zgłoszeń: określ poziomy zabezpieczeń dla poszczególnych zgłoszeń, aby były widoczne tylko dla wybranych użytkowników, grup lub ról. Dzięki temu poufne zadania (np. prawne, kadrowe czy dotyczące bezpieczeństwa) pozostają ukryte przed resztą przestrzeni, podczas gdy pozostałe są nadal widoczne.
Dostęp dla gości: zapraszaj zewnętrznych współpracowników bez pełnej licencji. Taki dostęp jest bezpłatny, a goście mają dostęp wyłącznie do jednej przestrzeni z określonym zestawem uprawnień. Dzięki temu można współpracować z klientami lub dostawcami, zachowując prywatność pozostałej części witryny.
Jak zdecydować, kto otrzyma jakie uprawnienia?
Dobrze skonfigurowane uprawnienia zapewniają użytkownikom dostęp niezbędny do wykonywania ich zadań i nic ponadto. Kilka sprawdzonych praktyk pozwala zachować kontrolę w miarę skalowania:
Przyznawaj dostęp za pośrednictwem grup i ról, a nie poszczególnym osobom. Zarządzanie i audyt będą wtedy prostsze, a ponowne przydzielenie dostępu będzie wymagać tylko jednej zmiany.
Ogranicz liczbę administratorów. Uprawnienia globalne i administracyjne mają wpływ na wszystko, dlatego należy je przyznawać tylko kilku zaufanym osobom.
Dopasuj dostęp do rodzaju pracy. Przydziel każdej roli uprawnienia zgodne z jej zakresem obowiązków, a zabezpieczenia stosuj wyłącznie w przypadku naprawdę poufnych zadań.
Regularnie weryfikuj dostęp. W miarę zmian w zespołach i przestrzeniach warto sprawdzać, czy uprawnienia nadal odzwierciedlają aktualny podział ról i obowiązków.
Zyskaj pełną kontrolę nad Jirą bez spowalniania pracy
Jira umożliwia zarządzanie dostępem bez spowalniania pracy zespołu. Wystarczy ustawić odpowiednie uprawnienia raz, przyznawać je za pomocą grup i ról, a użytkownicy będą mogli skupić się na pracy.
Wypróbuj Jirę za darmo, aby zobaczyć, jak uprawnienia, role i przestrzenie współdziałają ze sobą, lub przeczytaj przewodnik dla początkujących po Jirze, aby skonfigurować swoją pierwszą przestrzeń.
Najczęściej zadawane pytania dotyczące uprawnień w Jirze
Kto może zmieniać uprawnienia w Jirze?
Administratorzy Jiry zarządzają globalnymi uprawnieniami oraz schematami uprawnień w całej witrynie. Administratorzy przestrzeni mogą zarządzać osobami przypisanymi do ról w swojej przestrzeni, dzięki czemu mogą samodzielnie przyznawać dostęp własnemu zespołowi bez pomocy administratora Jiry.
Czym różni się grupa od roli w przestrzeni?
Grupa obejmuje całą witrynę, a przynależność do niej obowiązuje wszędzie i jest zarządzana przez administratorów. Rola w przestrzeni dotyczy tylko jednej przestrzeni, a administrator przestrzeni może zmienić osobę, która ją pełni. Grupy umożliwiają zapewnienie szerokiego, spójnego dostępu, a role pozwalają zarządzać uprawnieniami w poszczególnych przestrzeniach.
Czym różnią się uprawnienia globalne od uprawnień w przestrzeni?
Uprawnienia globalne obejmują działania na poziomie całej witryny Jira, takie jak administrowanie systemem Jira. Uprawnienia w przestrzeni określają, co użytkownicy mogą robić w danej przestrzeni — na przykład przeglądać, tworzyć i edytować zgłoszenia.
Czy można ograniczyć dostęp do pojedynczego zgłoszenia w Jirze?
Tak. Schematy zabezpieczeń umożliwiają ustawienie poziomów bezpieczeństwa dla poszczególnych zgłoszeń, dzięki czemu będą one widoczne tylko dla wybranych użytkowników, grup lub ról — nawet w przestrzeni dostępnej dla innych osób.
Czy schematy uprawnień Jiry są dostępne w planie Free?
Nie. Schematy uprawnień przestrzeni, role w przestrzeni oraz schematy zabezpieczeń zgłoszeń nie są dostępne w witrynach Jira w planie Free. Są dostępne w płatnych planach dla zespołów, które potrzebują bardziej szczegółowej kontroli dostępu.
Jak rozwiązywać problemy z uprawnieniami w Jirze?
Jeśli ktoś ma zbyt szeroki lub zbyt wąski dostęp, możesz skorzystać z Rovo, aby wyjaśnić konfigurację i rozwiązać z nią problemy. Na czacie Rovo wpisz /manage-jira-permissions i opisz problem lub poproś o podsumowanie obecnych uprawnień.