Что такое права в Jira?

Права в Jira определяют, что может видеть и делать каждый пользователь, — от администрирования всего сайта до просмотра отдельной задачи. Jira поддерживает управление доступом на трех уровнях: глобальном, на уровне раздела и на уровне задачи.

Права доступа можно назначить не каждому пользователю по отдельности, а группе или роли. Это обеспечивает единообразие доступа по мере роста команды и позволяет легко отслеживать, у кого какие права.

Предусмотрено три уровня прав доступа. Общие права распространяются на весь сайт, права на уровне раздела действуют в одном разделе (или, ранее, проекте), а безопасность на уровне задачи касается отдельных задач.

Доступ предоставляется через группы и роли. Добавление пользователей в группы и назначение ролей на уровне раздела эффективнее с точки зрения масштабирования, чем индивидуальная настройка прав.

Схемы прав доступа поддерживают многократное использование. Схема прав доступа — это набор прав, который формируется однократно и применяется ко многим разделам с теми же потребностями.

Пользователям предоставляется нужный уровень доступа. Список администраторов должен оставаться небольшим. Для всех остальных назначайте роли и пересматривайте права доступа по мере изменения команд и разделов.

Что такое пользователи и группы в Jira?

Пользователь — это любой человек, который может войти на сайт Jira. Каждый пользователь учитывается в вашей лицензии Jira. Группа — это совокупность пользователей с одинаковыми правами доступа.

Можно не предоставлять права каждому пользователю по отдельности, а добавить их в группу и управлять всей группой сразу. Группы — это самый простой способ управлять доступом для пользователей, которым нужны одинаковые права.

Когда кто-то присоединяется к команде, вы добавляете этого человека в нужную группу, и он получает соответствующие права доступа. Когда человек покидает команду, вы удаляете его. Администраторы организации создают группы и управляют ими, а администраторы Jira используют эти группы для предоставления прав на сайте.

Назначение пользователю нескольких проектных ролей в Jira Software

Какие существуют типы прав в Jira?

В Jira существует три типа прав, от самых общих до самых конкретных: глобальные права, права на уровне раздела и защита задач. Каждый уровень используется для контроля соответствующей области доступа.

  • Глобальные права применяются ко всему сайту, а не к какому-либо одному разделу. Они охватывают действия на уровне сайта, такие как администрирование Jira, просмотр пользователей и групп, а также создание разделов команды. Глобальные права доступа предоставляются группам и должны быть назначены небольшому кругу доверенных лиц.

  • Права доступа в разделе определяют, какие действия пользователи могут выполнять в отдельном разделе, например просматривать раздел, создавать и редактировать задачи, назначать задачи и оставлять комментарии. Вы управляете ими с помощью схем прав доступа и предоставляете их группам, отдельным пользователям или ролям в разделе.

  • Защита задач — это самый детальный уровень. На этом уровне вы ограничиваете круг лиц, которые могут видеть определенные задачи в разделе, что полезно для конфиденциальных задач, таких как кадровые вопросы или случаи, связанные с безопасностью. Управлять правами этого уровня можно с помощью схем защиты задач.

Эти уровни работают вместе: чтобы совершать действия, человеку нужен соответствующий доступ на каждом уровне. Например, чтобы редактировать задачу в разделе, пользователь должен иметь доступ к его просмотру.

Схема логики назначения проектной роли пользователю в Jira Software

Что такое схема прав доступа?

Схема прав доступа — это набор прав доступа для раздела, который можно определить один раз и применять в нескольких разделах. Можно не настраивать права доступа для каждого раздела по отдельности, а создать схему для стандартного случая, а затем применять ее во всех таких случаях.

У большинства организаций есть разделы с одинаковыми требованиями к доступу. Например, команда разработчиков может захотеть использовать одинаковые настройки для всех своих разделов.

С помощью схемы можно настроить доступ один раз и применить ко всем разделам. Когда требования меняются, достаточно обновить схему — и каждый раздел, использующий ее, будет синхронизирован соответствующим образом.

Использование одной схемы в нескольких разделах помогает обеспечить единообразие доступа и избежать повторной настройки.

Что такое роли в разделах Jira?

Роли в разделе (ранее — роли в проекте) — это гибкий способ связать пользователей с конкретной функцией в определенном разделе. Роли действуют подобно группам, но с одним ключевым отличием: участие в группе действует для всего сайта, а участие в роли в разделе — только для того раздела, к которому относится роль.

Это делает роли идеальным инструментом для предоставления доступа к разделу без необходимости каждый раз создавать новую группу.

По умолчанию в Jira определены следующие роли в разделе — администраторы, разработчики и пользователи. Администраторы могут создавать дополнительные роли в соответствии с рабочими процессами команды. В схеме прав доступа вы назначаете права для роли, а не для конкретных пользователей.

Затем вы решаете, кто будет выполнять эту роль в каждом разделе. Назначать права доступа теперь проще: добавьте кого-нибудь в роль, и этот пользователь унаследует ее права. Вносить изменения в схему не потребуется.

Кроме того, проще иметь дело с ролями, чем каждый раз предоставлять права отдельным пользователям. Когда вы предоставляете права для роли и назначаете на нее сотрудников, вы сразу видите, кто и что может делать. При смене обязанностей можно легко назначить на роль другого сотрудника.

Как ограничить доступ к конфиденциальным задачам?

Когда некоторые задачи в разделе требуют более строгого контроля, чем остальные, у вас есть два варианта: схемы защиты задач и гостевой доступ.

  • Схемы защиты задач. Задайте уровни защиты для отдельных задач, чтобы их могли просматривать только определенные пользователи, группы или роли. Это позволяет скрыть в разделе конфиденциальные задачи, например связанные с юридическими и кадровыми вопросами или с безопасностью. При этом все остальные задачи останутся видимыми.

  • Гостевой доступ. Привлекайте к совместной работе внешних специалистов без полноценной лицензии. Гости могут подключаться к работе бесплатно. Они имеют доступ только к одному разделу с фиксированным набором прав, поэтому вы можете работать с клиентами или поставщиками, для которых остальная часть сайта будет недоступна.

Как решить, кому какие права предоставить?

При правильной настройке прав пользователям предоставляется доступ, необходимый для выполнения их задач, и не более того. Вот несколько практических советов, которые помогут сохранить управляемость при масштабировании.

  • Предоставляйте доступ через группы и роли, а не отдельным пользователям. Это упрощает управление доступом и аудит, а переназначение прав выполняется одним действием.

  • Ограничьте список администраторов. Общие права и права администратора влияют на все, поэтому предоставляйте их только нескольким доверенным лицам.

  • Права доступа должны соответствовать выполняемым задачам. Предоставляйте каждой роли права, необходимые для выполнения предусмотренных обязанностей, а защиту на уровне задач обеспечивайте только для действительно конфиденциальных элементов.

  • Регулярно пересматривайте права доступа. По мере изменения состава команд и разделов проверяйте соответствие прав текущим ролям и выполняемым задачам.

Контроль доступа в Jira без снижения производительности

В Jira вы можете контролировать доступ, не замедляя работу команды. Настройте нужные права один раз, предоставляйте их через группы и роли, чтобы пользователи могли сосредоточиться на своих задачах.

Попробуйте Jira бесплатно, чтобы узнать, как права доступа, роли и разделы связаны между собой, или изучите руководство по началу работы с Jira, чтобы настроить свой первый раздел.

Часто задаваемые вопросы о правах в Jira

Кто может изменять права в Jira?

Администраторы Jira управляют общими правами и схемами прав доступа на сайте. Администраторы разделов управляют ролями пользователей в своих разделах, и поэтому могут предоставлять доступ своей команде без помощи администратора Jira.

В чем разница между группой и ролью в разделе?

Группа действует в рамках всего сайта. Составом группы управляют администраторы, и все ее участники имеют одинаковые права доступа. Роль в разделе действует только в пределах одного раздела, и администратор раздела может назначать на роль разных пользователей. Используйте группы для предоставления широкого и единообразного доступа, а роли — для доступа к отдельным разделам.

В чем разница между общими правами и правами на уровне раздела?

Общие права доступа распространяются на действия в масштабе всего сайта Jira, например права администратора Jira. Права доступа на уровне раздела определяют, какие действия могут выполнять пользователи в пределах данного раздела, например просматривать, создавать и редактировать задачи.

Можно ли ограничить доступ к отдельной задаче в Jira?

Да. Схемы защиты задач позволяют устанавливать уровни защиты для отдельных задач, чтобы их могли просматривать только выбранные пользователи, группы или роли, даже если у других есть доступ к разделу.

Доступны ли схемы прав доступа Jira в плане Free?

Нет. Схемы прав доступа для разделов, роли в разделах и схемы защиты задач недоступны на сайтах Jira с планом Free . Они предоставляются в рамках платных планов для команд, которым требуется более детальный контроль доступа.

Как устраняются проблемы с правами доступа в Jira?

Если у кого-то слишком много или слишком мало прав доступа, вы можете использовать Rovo, чтобы проанализировать ситуацию и устранить проблемы в настройке. В чате Rovo введите /manage-jira-permissions и опишите проблему или запросите описание ваших текущих прав.