用户和权限
什么是用户和组?
在 Jira 中,用户是任何可以登录您的 Jira 实例并计入您的 Jira 许可证的个人。群组是指共享相同全局权限的用户集合。当组织中的多个用户需要相同的权限或限制时,使用群组是管理用户集合的一种简单、便捷的方式。
首次安装 Jira 时会自动创建的两个群组:jira-administrators 和 jira-software-users。Jira 管理员可以创建其他群组。
jira-administrators
通常包含作为 Jira 系统管理员的人员。默认情况下,该组:
- 是管理员空间角色的成员。
- 拥有‘Jira 管理员’和‘Jira 系统管理员’全局权限。
jira-users
通常包含系统中的每个 JIRA 用户。默认情况下,该组:
- 是用户空间角色的成员。
- 拥有‘Jira 用户’和‘批量变更’全局权限。
什么是权限和权限方案?
权限是控制用户可以在 Jira 中查看的内容和执行的操作的设置。例如,某些权限规定用户是否可以创建新空间以及用户是否可以查看工作项的特定类型的评论。
权限方案是指在每个空间基础上,授予群组、空间角色和用户的不同权限组合。在许多组织中,多个空间在访问权限方面有着相同的需求。例如,可能仅授权指定的空间团队对工作项进行分配和处理。
每个空间都有权限方案。一个权限方案可以与多个空间相关联。权限方案从一个空间复制到另一个空间,避免为每个空间单独配置权限。
存在哪些类型的权限?
Jira 应用中有三种类型的权限:全局权限、空间权限和工作项权限。
- 全局权限是系统范围的,授予用户组。
- 空间权限在权限方案中创建,然后分配给特定空间。
- 工作项权限在权限方案中创建,然后分配给特定空间。
全局权限
全局权限是指用户可以在系统范围内执行的操作,例如用户是否可以在应用中查看其他用户。此类权限适用于整个应用,而非单个空间。全局权限授予用户组,可以由拥有 Jira 系统管理员权限的用户或具有 Jira 管理员访问权限的用户组中的用户进行设置。
全局权限的一些示例包括:
Jira 系统管理员(仅限 Server)
执行所有 Jira 管理功能的权限。
Jira 管理员
执行大多数 Jira 管理功能的权限。
Jira 用户
登录 Jira 的权限。
浏览用户
查看所有 JIRA 用户名和组名列表的权限。用于在弹出屏幕中选择用户/组。在大多数“用户选择器”菜单和弹出窗口中启用用户名的自动补全功能。
批量修改
可一次性修改多个工作项,包括以下操作:
- 批量编辑
- 批量移动
- 批量工作流转换
- 批量删除
请注意:拥有“Jira 系统管理员”权限的人员可以执行 JIRA 中的所有管理功能,而只有“Jira 管理员”权限的人员无法执行可能影响应用环境或网络的功能。
空间权限
空间权限是指用户可以在空间中执行的操作。空间权限首先在权限方案中创建,然后分配给特定空间。
请注意:空间管理员无法自定义空间的权限方案。这些权限可以由拥有 Jira 系统管理员权限的用户或具有管理员访问权限的用户组中的用户设置。
空间权限的一些示例包括:
工作项权限
工作项权限是指用户在空间权限范围内可以对工作项执行的操作,这些权限会被整合到安全方案中。这些权限可以由拥有 Jira 系统管理员权限的用户、具有管理员访问权限的用户组中的用户或空间管理员设置。
一些工作项权限示例包括:
什么是空间角色?
空间角色是一种将用户和/或用户组与特定职能和空间关联的灵活方式。它们在概念上与用户组类似,主要区别在于用户组成员资格是全局性的,而空间角色成员资格是特定于某个空间的。此外,用户组成员资格只能由 Jira 管理员更改,而空间角色成员资格可以由空间管理员更改。Jira 管理员可以根据您组织的需求创建、编辑和/或删除空间角色。
用户被分配空间角色,这些角色会在权限方案中用于为用户分配权限。随后多个空间会借助这些方案管理自身权限。
可以为一个角色分配多个用户,但同样,可以将多个角色分配给一个用户。
考虑以下用例:您的组织要求所有软件开发工作项在关闭之前都必须由质量保证人员进行测试。
- 创建名为质量保证的空间角色。
- 创建一个名为软件开发的权限方案,并将“关闭工作项”权限分配给质量保证空间角色,这意味着 QA 团队中的某位成员必须检查工作项,并确认其已准备好部署后,方可关闭该工作项。
- 将软件开发权限方案与所有软件开发空间关联。
- 对于每个软件开发空间,向质量保证空间角色中添加相应的质量保证人员。
在 Jira 中,有 3 个默认空间角色:管理员、开发人员和用户。
管理员
这些用户在您的 Jira 应用中管理给定空间。他们可以添加新用户或用户组,也可以管理组件和版本。空间管理员是具有特定于空间的“管理空间”权限的人,但不一定具有全局“Jira 管理员”权限。
开发人员
这些用户负责处理给定空间中的工作项。他们可以是工作项经办人,可以编辑和记录有关这些工作项的工作。
用户
这些用户负责在给定空间中创建工作项。他们可以查看和评论他们提起的工作项。