Пользователи и права

Что такое пользователи и группы?

В Jira пользователем считается любой человек, который может войти в экземпляр Jira и учитывается в лицензии Jira. Группа — это совокупность пользователей с общими глобальными правами. С помощью групп можно легко и удобно управлять совокупностями пользователей в организации, для которых требуются одинаковые права или ограничения доступа.

При первой установке Jira автоматически создаются две группы: jira-administrators (Администраторы Jira) и jira-software-users (Пользователи Jira Software). Администратор Jira может создать дополнительные группы.

Группа jira-administrators

Обычно в нее входят люди, являющиеся системными администраторами Jira. По умолчанию эта группа:

  • относится к роли Administrators (Администраторы) в разделе;

  • имеет глобальные права Jira Administrators (Администраторы Jira) и Jira System Administrators (Системные администраторы Jira). 

Группа jira-users

Обычно в нее входят все пользователи Jira в системе. По умолчанию эта группа:

  • относится к роли Users (Пользователи) в разделе;

  • имеет глобальные права Jira Users (Пользователи Jira) и Bulk Change (Массовое изменение).

Что такое права и схемы прав?

Права — это настройки, определяющие, что пользователи могут просматривать и делать в Jira. Например, некоторые права определяют, могут ли пользователи создавать разделы или просматривать определенные типы комментариев к задаче.

Схемой прав доступа называются различные комбинации прав, предоставляемые группам, ролям и пользователям в конкретном разделе. Во многих организациях одинаковые права могут быть актуальны сразу для нескольких разделов. Например, право назначать задачи и работать над ними может быть предоставлено только определенной команде в разделе.

Каждый раздел имеет схему прав доступа. Одна схема прав может быть связана с несколькими разделами. Схемы прав доступа можно копировать из одного раздела в другой, чтобы не настраивать их заново для каждого раздела.

Какие существуют типы прав?

В приложениях Jira существует три типа прав: глобальные права, права на уровне раздела и права на уровне задачи.

  1. Глобальные права распространяются на всю систему и предоставляются группам пользователей.

  2. Права на уровне раздела создаются в схемах прав доступа, которые затем назначаются конкретным разделам.

  3. Права на уровне задачи создаются в схемах прав доступа, которые затем назначаются конкретным разделам.

Общие права доступа

Глобальные права определяют, какие действия пользователи могут выполнять в рамках системы, например могут ли они видеть других пользователей в приложении. Глобальные права распространяются на приложения в целом, а не на отдельные разделы. Глобальные права предоставляются группам пользователей. Их могут настраивать пользователи с правами системного администратора Jira или участники группы с правами администратора Jira.

Вот несколько примеров глобальных прав.

Системные администраторы Jira (только в версии Server): права на выполнение всех функций администрирования Jira.

Администраторы Jira: права на выполнение большинства функций администрирования Jira.

Пользователи Jira: право на вход в Jira.

Просмотр пользователей: право на просмотр списка всех имен пользователей и групп в Jira. Используется для выбора пользователей/групп во всплывающих окнах. Разрешает автоматическое заполнение имен пользователей в большинстве меню и всплывающих окон выбора пользователя.

Внесение массовых изменений: изменение нескольких задач одновременно, в том числе выполнение следующих операций.

  • Массовое редактирование

  • Массовое перемещение

  • Массовый перевод на другой этап рабочего процесса

  • Массовое удаление

Обратите внимание: пользователи с правами Системные администраторы Jira могут выполнять в Jira все функции администрирования, тогда как пользователи с правами Администраторы Jira не могут выполнять функции, затрагивающие среду приложения или сеть.

Права раздела

Права на уровне раздела определяют, какие действия пользователи могут выполнять в разделе. Права на уровне раздела сначала создаются в схемах прав доступа, которые затем назначаются конкретным разделам.

Обратите внимание: администратор раздела не может настраивать схемы прав доступа на уровне раздела. Их может настроить пользователь с правами системного администратора Jira или участник группы с правами администратора.

Вот несколько примеров прав на уровне раздела.

Администрирование разделов: право на администрирование раздела в Jira. Сюда входит возможность редактировать компоненты и версии раздела, назначение ролей в разделе, а также некоторые сведения о разделе (например, имя, URL-адрес, описание и руководителя раздела).

Просмотр разделов: право на просмотр разделов, использование навигатора задач и просмотр отдельных задач. От него зависят многие другие права. Например, право работы над задачами действует только для пользователей, имеющих право на просмотр разделов.

Управление спринтами: право на выполнение действий, связанных со спринтами, во всех разделах на доске.

Просмотр рабочего процесса: право на просмотр рабочего процесса только для чтения в разделе при просмотре задачи.

Права на уровне задачи

Права на уровне задачи определяют, что пользователи могут делать с задачей в рамках прав для раздела. Они сгруппированы в схемы безопасности. Эти права может настроить пользователь с правами системного администратора Jira, участник группы с правами администратора или администратор раздела.

Вот несколько примеров прав на уровне задачи.

Назначение задач: право назначать задачи пользователям. Оно также включает автозаполнение пользователей в раскрывающемся списке Assign Work item (Назначить задачу).

Назначаемый пользователь: право получать назначение на задачи. (Обратите внимание, что это право не позволяет назначать задачи; см. выше право «Назначение задач»).

Закрытие задач: право закрывать задачи.

Создание задач: право создавать задачи в разделе.

Удаление задач: право удалять задачи.

Редактирование задач: право на редактирование задач (за исключением поля Due Date (Дата выполнения); см. право «Планирование задач»).

Связывание задач: право связывать задачи между собой.

Что такое роли в разделе?

Роли в разделе — это гибкий способ связывания пользователей и (или) групп с определенными функциями и разделами. По своей концепции они аналогичны группам, с той лишь разницей, что участие в группах носит глобальный характер, а роли действуют в конкретном разделе. Кроме того, участие в группе могут изменить только администраторы Jira, а роли могут назначать администраторы раздела. Администраторы Jira могут создавать, редактировать и (или) удалять роли в разделе соответствии с потребностями организации.

Роли в разделе назначаются пользователям и добавляются в схему прав доступа. Схемы применяются для управления правами пользователей в различных разделах.

Схема логики назначения проектной роли пользователю в Jira Software

На одну роль можно назначить несколько пользователей и наоборот — назначить несколько ролей одному пользователю.

Назначение пользователю нескольких проектных ролей в Jira Software

Рассмотрим следующий пример использования. Ваша организация требует, чтобы все задачи по разработке ПО до закрытия тестировались специалистом по контролю качества.

  1. Создайте в разделе роль Контроль качества.

  2. Создайте схему прав доступа Разработка ПО и назначьте роли Контроль качества право на закрытие задач. Это означает, что кто-то из участников команды контроля качества должен проверить задачу и признать ее готовой к развертыванию.

  3. Свяжите схему прав доступа Разработка ПО со всеми разделами для разработки ПО.

  4. В каждом разделе по разработке ПО назначьте роль Контроль качества соответствующим специалистам по контролю качества.

В Jira по умолчанию определены три роли в разделе: администраторы, разработчики и пользователи. 

Администраторы: пользователи, которые администрируют раздел в приложении Jira. Они могут добавлять новых пользователей и группы, а также управлять компонентами и версиями. Администратор раздела имеет право на администрирование конкретного раздела, но может не иметь глобальных прав администратора Jira.

Разработчики: пользователи, которые работают над задачами в разделе. Они могут быть исполнителями задач, редактировать их и вносить в журнал работу над ними.

Пользователи: пользователи, которые создают задачи в разделе. Они могут просматривать и комментировать созданные ими задачи.