Что такое права в Jira?

Права в Jira определяют, что может видеть и делать каждый пользователь, — от администрирования всего сайта до просмотра отдельной задачи. Jira поддерживает управление доступом на трех уровнях: глобальном, на уровне раздела и на уровне задачи.
Права доступа можно назначить не каждому пользователю по отдельности, а группе или роли. Это обеспечивает единообразие доступа по мере роста команды и позволяет легко отслеживать, у кого какие права.
Предусмотрено три уровня прав доступа. Общие права распространяются на весь сайт, права на уровне раздела действуют в одном разделе (или, ранее, проекте), а безопасность на уровне задачи касается отдельных задач.
Доступ предоставляется через группы и роли. Добавление пользователей в группы и назначение ролей на уровне раздела эффективнее с точки зрения масштабирования, чем индивидуальная настройка прав.
Схемы прав доступа поддерживают многократное использование. Схема прав доступа — это набор прав, который формируется однократно и применяется ко многим разделам с теми же потребностями.
Пользователям предоставляется нужный уровень доступа. Список администраторов должен оставаться небольшим. Для всех остальных назначайте роли и пересматривайте права доступа по мере изменения команд и разделов.
Что такое пользователи и группы в Jira?
Пользователь — это любой человек, который может войти на сайт Jira. Каждый пользователь учитывается в вашей лицензии Jira. Группа — это совокупность пользователей с одинаковыми правами доступа.
Можно не предоставлять права каждому пользователю по отдельности, а добавить их в группу и управлять всей группой сразу. Группы — это самый простой способ управлять доступом для пользователей, которым нужны одинаковые права.
Когда кто-то присоединяется к команде, вы добавляете этого человека в нужную группу, и он получает соответствующие права доступа. Когда человек покидает команду, вы удаляете его. Администраторы организации создают группы и управляют ими, а администраторы Jira используют эти группы для предоставления прав на сайте.

Какие существуют типы прав в Jira?
В Jira существует три типа прав, от самых общих до самых конкретных: глобальные права, права на уровне раздела и защита задач. Каждый уровень используется для контроля соответствующей области доступа.
Глобальные права применяются ко всему сайту, а не к какому-либо одному разделу. Они охватывают действия на уровне сайта, такие как администрирование Jira, просмотр пользователей и групп, а также создание разделов команды. Глобальные права доступа предоставляются группам и должны быть назначены небольшому кругу доверенных лиц.
Права доступа в разделе определяют, какие действия пользователи могут выполнять в отдельном разделе, например просматривать раздел, создавать и редактировать задачи, назначать задачи и оставлять комментарии. Вы управляете ими с помощью схем прав доступа и предоставляете их группам, отдельным пользователям или ролям в разделе.
Защита задач — это самый детальный уровень. На этом уровне вы ограничиваете круг лиц, которые могут видеть определенные задачи в разделе, что полезно для конфиденциальных задач, таких как кадровые вопросы или случаи, связанные с безопасностью. Управлять правами этого уровня можно с помощью схем защиты задач.
Эти уровни работают вместе: чтобы совершать действия, человеку нужен соответствующий доступ на каждом уровне. Например, чтобы редактировать задачу в разделе, пользователь должен иметь доступ к его просмотру.

Что такое схема прав доступа?
Схема прав доступа — это набор прав доступа для раздела, который можно определить один раз и применять в нескольких разделах. Можно не настраивать права доступа для каждого раздела по отдельности, а создать схему для стандартного случая, а затем применять ее во всех таких случаях.
У большинства организаций есть разделы с одинаковыми требованиями к доступу. Например, команда разработчиков может захотеть использовать одинаковые настройки для всех своих разделов.
С помощью схемы можно настроить доступ один раз и применить ко всем разделам. Когда требования меняются, достаточно обновить схему — и каждый раздел, использующий ее, будет синхронизирован соответствующим образом.
Использование одной схемы в нескольких разделах помогает обеспечить единообразие доступа и избежать повторной настройки.
Что такое роли в разделах Jira?
Роли в разделе (ранее — роли в проекте) — это гибкий способ связать пользователей с конкретной функцией в определенном разделе. Роли действуют подобно группам, но с одним ключевым отличием: участие в группе действует для всего сайта, а участие в роли в разделе — только для того раздела, к которому относится роль.
Это делает роли идеальным инструментом для предоставления доступа к разделу без необходимости каждый раз создавать новую группу.
По умолчанию в Jira определены следующие роли в разделе — администраторы, разработчики и пользователи. Администраторы могут создавать дополнительные роли в соответствии с рабочими процессами команды. В схеме прав доступа вы назначаете права для роли, а не для конкретных пользователей.
Затем вы решаете, кто будет выполнять эту роль в каждом разделе. Назначать права доступа теперь проще: добавьте кого-нибудь в роль, и этот пользователь унаследует ее права. Вносить изменения в схему не потребуется.
Кроме того, проще иметь дело с ролями, чем каждый раз предоставлять права отдельным пользователям. Когда вы предоставляете права для роли и назначаете на нее сотрудников, вы сразу видите, кто и что может делать. При смене обязанностей можно легко назначить на роль другого сотрудника.
Как ограничить доступ к конфиденциальным задачам?
Когда некоторые задачи в разделе требуют более строгого контроля, чем остальные, у вас есть два варианта: схемы защиты задач и гостевой доступ.
Схемы защиты задач. Задайте уровни защиты для отдельных задач, чтобы их могли просматривать только определенные пользователи, группы или роли. Это позволяет скрыть в разделе конфиденциальные задачи, например связанные с юридическими и кадровыми вопросами или с безопасностью. При этом все остальные задачи останутся видимыми.
Гостевой доступ. Привлекайте к совместной работе внешних специалистов без полноценной лицензии. Гости могут подключаться к работе бесплатно. Они имеют доступ только к одному разделу с фиксированным набором прав, поэтому вы можете работать с клиентами или поставщиками, для которых остальная часть сайта будет недоступна.
Как решить, кому какие права предоставить?
При правильной настройке прав пользователям предоставляется доступ, необходимый для выполнения их задач, и не более того. Вот несколько практических советов, которые помогут сохранить управляемость при масштабировании.
Предоставляйте доступ через группы и роли, а не отдельным пользователям. Это упрощает управление доступом и аудит, а переназначение прав выполняется одним действием.
Ограничьте список администраторов. Общие права и права администратора влияют на все, поэтому предоставляйте их только нескольким доверенным лицам.
Права доступа должны соответствовать выполняемым задачам. Предоставляйте каждой роли права, необходимые для выполнения предусмотренных обязанностей, а защиту на уровне задач обеспечивайте только для действительно конфиденциальных элементов.
Регулярно пересматривайте права доступа. По мере изменения состава команд и разделов проверяйте соответствие прав текущим ролям и выполняемым задачам.
Контроль доступа в Jira без снижения производительности
В Jira вы можете контролировать доступ, не замедляя работу команды. Настройте нужные права один раз, предоставляйте их через группы и роли, чтобы пользователи могли сосредоточиться на своих задачах.
Попробуйте Jira бесплатно, чтобы узнать, как права доступа, роли и разделы связаны между собой, или изучите руководство по началу работы с Jira, чтобы настроить свой первый раздел.
Часто задаваемые вопросы о правах в Jira
Кто может изменять права в Jira?
Администраторы Jira управляют общими правами и схемами прав доступа на сайте. Администраторы разделов управляют ролями пользователей в своих разделах, и поэтому могут предоставлять доступ своей команде без помощи администратора Jira.
В чем разница между группой и ролью в разделе?
Группа действует в рамках всего сайта. Составом группы управляют администраторы, и все ее участники имеют одинаковые права доступа. Роль в разделе действует только в пределах одного раздела, и администратор раздела может назначать на роль разных пользователей. Используйте группы для предоставления широкого и единообразного доступа, а роли — для доступа к отдельным разделам.
В чем разница между общими правами и правами на уровне раздела?
Общие права доступа распространяются на действия в масштабе всего сайта Jira, например права администратора Jira. Права доступа на уровне раздела определяют, какие действия могут выполнять пользователи в пределах данного раздела, например просматривать, создавать и редактировать задачи.
Можно ли ограничить доступ к отдельной задаче в Jira?
Да. Схемы защиты задач позволяют устанавливать уровни защиты для отдельных задач, чтобы их могли просматривать только выбранные пользователи, группы или роли, даже если у других есть доступ к разделу.
Доступны ли схемы прав доступа Jira в плане Free?
Нет. Схемы прав доступа для разделов, роли в разделах и схемы защиты задач недоступны на сайтах Jira с планом Free . Они предоставляются в рамках платных планов для команд, которым требуется более детальный контроль доступа.
Как устраняются проблемы с правами доступа в Jira?
Если у кого-то слишком много или слишком мало прав доступа, вы можете использовать Rovo, чтобы проанализировать ситуацию и устранить проблемы в настройке. В чате Rovo введите /manage-jira-permissions и опишите проблему или запросите описание ваших текущих прав.