Пользователи и права
Что такое пользователи и группы?
В Jira пользователем считается любой человек, который может войти в экземпляр Jira и учитывается в лицензии Jira. Группа — это совокупность пользователей с общими глобальными правами. С помощью групп можно легко и удобно управлять совокупностями пользователей в организации, для которых требуются одинаковые права или ограничения доступа.
При первой установке Jira автоматически создаются две группы: jira-administrators (Администраторы Jira) и jira-software-users (Пользователи Jira Software). Администратор Jira может создать дополнительные группы.
Группа jira-administrators
Обычно в нее входят люди, являющиеся системными администраторами Jira. По умолчанию эта группа:
относится к роли Administrators (Администраторы) в разделе;
имеет глобальные права Jira Administrators (Администраторы Jira) и Jira System Administrators (Системные администраторы Jira).
Группа jira-users
Обычно в нее входят все пользователи Jira в системе. По умолчанию эта группа:
относится к роли Users (Пользователи) в разделе;
имеет глобальные права Jira Users (Пользователи Jira) и Bulk Change (Массовое изменение).
Что такое права и схемы прав?
Права — это настройки, определяющие, что пользователи могут просматривать и делать в Jira. Например, некоторые права определяют, могут ли пользователи создавать разделы или просматривать определенные типы комментариев к задаче.
Схемой прав доступа называются различные комбинации прав, предоставляемые группам, ролям и пользователям в конкретном разделе. Во многих организациях одинаковые права могут быть актуальны сразу для нескольких разделов. Например, право назначать задачи и работать над ними может быть предоставлено только определенной команде в разделе.
Каждый раздел имеет схему прав доступа. Одна схема прав может быть связана с несколькими разделами. Схемы прав доступа можно копировать из одного раздела в другой, чтобы не настраивать их заново для каждого раздела.
Какие существуют типы прав?
В приложениях Jira существует три типа прав: глобальные права, права на уровне раздела и права на уровне задачи.
Глобальные права распространяются на всю систему и предоставляются группам пользователей.
Права на уровне раздела создаются в схемах прав доступа, которые затем назначаются конкретным разделам.
Права на уровне задачи создаются в схемах прав доступа, которые затем назначаются конкретным разделам.
Общие права доступа
Глобальные права определяют, какие действия пользователи могут выполнять в рамках системы, например могут ли они видеть других пользователей в приложении. Глобальные права распространяются на приложения в целом, а не на отдельные разделы. Глобальные права предоставляются группам пользователей. Их могут настраивать пользователи с правами системного администратора Jira или участники группы с правами администратора Jira.
Вот несколько примеров глобальных прав.
Системные администраторы Jira (только в версии Server): права на выполнение всех функций администрирования Jira.
Администраторы Jira: права на выполнение большинства функций администрирования Jira.
Пользователи Jira: право на вход в Jira.
Просмотр пользователей: право на просмотр списка всех имен пользователей и групп в Jira. Используется для выбора пользователей/групп во всплывающих окнах. Разрешает автоматическое заполнение имен пользователей в большинстве меню и всплывающих окон выбора пользователя.
Внесение массовых изменений: изменение нескольких задач одновременно, в том числе выполнение следующих операций.
Массовое редактирование
Массовое перемещение
Массовый перевод на другой этап рабочего процесса
Массовое удаление
Обратите внимание: пользователи с правами Системные администраторы Jira могут выполнять в Jira все функции администрирования, тогда как пользователи с правами Администраторы Jira не могут выполнять функции, затрагивающие среду приложения или сеть.
Права раздела
Права на уровне раздела определяют, какие действия пользователи могут выполнять в разделе. Права на уровне раздела сначала создаются в схемах прав доступа, которые затем назначаются конкретным разделам.
Обратите внимание: администратор раздела не может настраивать схемы прав доступа на уровне раздела. Их может настроить пользователь с правами системного администратора Jira или участник группы с правами администратора.
Вот несколько примеров прав на уровне раздела.
Администрирование разделов: право на администрирование раздела в Jira. Сюда входит возможность редактировать компоненты и версии раздела, назначение ролей в разделе, а также некоторые сведения о разделе (например, имя, URL-адрес, описание и руководителя раздела).
Просмотр разделов: право на просмотр разделов, использование навигатора задач и просмотр отдельных задач. От него зависят многие другие права. Например, право работы над задачами действует только для пользователей, имеющих право на просмотр разделов.
Управление спринтами: право на выполнение действий, связанных со спринтами, во всех разделах на доске.
Просмотр рабочего процесса: право на просмотр рабочего процесса только для чтения в разделе при просмотре задачи.
Права на уровне задачи
Права на уровне задачи определяют, что пользователи могут делать с задачей в рамках прав для раздела. Они сгруппированы в схемы безопасности. Эти права может настроить пользователь с правами системного администратора Jira, участник группы с правами администратора или администратор раздела.
Вот несколько примеров прав на уровне задачи.
Назначение задач: право назначать задачи пользователям. Оно также включает автозаполнение пользователей в раскрывающемся списке Assign Work item (Назначить задачу).
Назначаемый пользователь: право получать назначение на задачи. (Обратите внимание, что это право не позволяет назначать задачи; см. выше право «Назначение задач»).
Закрытие задач: право закрывать задачи.
Создание задач: право создавать задачи в разделе.
Удаление задач: право удалять задачи.
Редактирование задач: право на редактирование задач (за исключением поля Due Date (Дата выполнения); см. право «Планирование задач»).
Связывание задач: право связывать задачи между собой.
Что такое роли в разделе?
Роли в разделе — это гибкий способ связывания пользователей и (или) групп с определенными функциями и разделами. По своей концепции они аналогичны группам, с той лишь разницей, что участие в группах носит глобальный характер, а роли действуют в конкретном разделе. Кроме того, участие в группе могут изменить только администраторы Jira, а роли могут назначать администраторы раздела. Администраторы Jira могут создавать, редактировать и (или) удалять роли в разделе соответствии с потребностями организации.
Роли в разделе назначаются пользователям и добавляются в схему прав доступа. Схемы применяются для управления правами пользователей в различных разделах.

На одну роль можно назначить несколько пользователей и наоборот — назначить несколько ролей одному пользователю.

Рассмотрим следующий пример использования. Ваша организация требует, чтобы все задачи по разработке ПО до закрытия тестировались специалистом по контролю качества.
Создайте в разделе роль Контроль качества.
Создайте схему прав доступа Разработка ПО и назначьте роли Контроль качества право на закрытие задач. Это означает, что кто-то из участников команды контроля качества должен проверить задачу и признать ее готовой к развертыванию.
Свяжите схему прав доступа Разработка ПО со всеми разделами для разработки ПО.
В каждом разделе по разработке ПО назначьте роль Контроль качества соответствующим специалистам по контролю качества.
В Jira по умолчанию определены три роли в разделе: администраторы, разработчики и пользователи.
Администраторы: пользователи, которые администрируют раздел в приложении Jira. Они могут добавлять новых пользователей и группы, а также управлять компонентами и версиями. Администратор раздела имеет право на администрирование конкретного раздела, но может не иметь глобальных прав администратора Jira.
Разработчики: пользователи, которые работают над задачами в разделе. Они могут быть исполнителями задач, редактировать их и вносить в журнал работу над ними.
Пользователи: пользователи, которые создают задачи в разделе. Они могут просматривать и комментировать созданные ими задачи.