什么是 Jira 权限?

Jira 的权限控制每个人能够查看和执行的操作,权限范围从整个站点的管理,到单个工作项(以前称为事务)的查看权限。Jira 在全局、空间、工作项三个层级管理访问权限。

您应通过用户组和角色来授予访问权限,而非逐个为单独用户授权。这样即便团队不断扩张,访问权限也能够保持统一,并且便于查看人员可执行的操作。

访问权限分为三个层级。全局权限覆盖您的整个站点;空间权限管控单个空间(即原先的项目);而工作项安全则涵盖独立的工作项。

您通过用户组与角色授予访问权限。将人员分配至用户组、分配空间角色,相比逐个为用户设置权限,更便于规模化管理。

权限方案实现访问权限的复用。权限方案是一套权限集合,您只需配置一次,便可应用到具有相同需求的多个空间。

授予用户所需的访问权限。管理员名单尽量精简,其余人员使用角色分配权限,并在团队与空间发生变动时开展访问权限审查。

什么是 Jira 中的用户与用户组?

用户指任何能够登录您 Jira 站点的人员,每位用户都会占用一份 Jira 许可证。用户组是一批拥有相同访问权限的用户集合。

您不必逐个为人员授予权限,只需将用户添加至对应的用户组,即可一次性管理整组人员。对于权限需求一致的人员,用户组是最简单的访问权限管理方式。

当新成员加入团队时,您只需将其加入对应的用户组,该成员就会继承该用户组的所有访问权限;员工离职时,将其从用户组内移除即可。组织管理员负责创建和管理用户组,而 Jira 管理员使用这些用户组在整个站点范围内分配权限。

在 Jira Software 中为用户分配多个项目角色

Jira 权限有哪些类型?

Jira 具有三种类型的权限,从最宽泛到最具体依次为:全局权限、空间权限和工作项安全。每个层控制不同的访问范围。

  • 全局权限适用于您的整个站点,并不局限于某一个空间。此类权限管控全站范围的操作,例如管理 Jira、浏览用户和用户组、创建团队管理的空间。全局权限授予给用户组,并且仅应分配给少数可信人员。

  • 空间权限管控用户在单个空间内可执行的操作,例如查看该空间、创建与编辑工作项、分配任务以及添加评论。您可以通过权限方案管理空间权限,并将该权限授予用户组、单个用户或者空间角色。

  • 工作项安全是粒度最细的权限层级。它用于限制空间内哪些人员可以查看特定的工作项,非常适合人力资源、安全事件这类敏感工作场景。您可以通过工作项安全方案对其进行管理。

这三层权限协同工作:用户必须在每一层都具备对应的访问权限,才能够执行操作。例如,用户必须先能够查看空间,然后才能在其中编辑工作项。

在 Jira Software 中为用户分配项目角色的对应逻辑

什么是权限方案?

权限方案是一套您只需定义一次,便可在多个空间重复使用的空间权限集合。您无需为每一个空间单独设置权限;先创建一份满足通用需求的方案,之后将它应用到所有有相同权限要求的空间即可。

大多数组织都存在多个访问权限要求完全一致的空间。例如,一个工程团队可能希望其下所有空间都采用完全相同的设置。

借助权限方案,您只需配置一次,就可以将它应用到全部空间。当权限需求发生变更时,您更新这份方案,所有使用该方案的空间就会同步更新。

一份权限方案可服务于多个空间,既能够保证访问的一致性,也减少了重复的设置工作量。

什么是 Jira 中的空间角色?

空间角色(以前称为项目角色)是一种灵活的方式,用于将人员与其在某个特定空间内的职能岗位关联起来。它的作用和用户组类似,但有一处关键区别:用户组成员身份是全站生效的,而空间角色的成员权限仅适用于所属的那个空间。

这就让空间角色非常适合按单个空间授予访问权限,无需每次都新建一个用户组。

Jira 包含默认空间角色(管理员、开发人员和用户),管理员也可以新建更多角色以适配团队的工作模式。在权限方案中,您将权限授予角色,而不是直接授予具体人员。

然后,在每个空间中,指定由哪些人员来承担该角色。重新分配访问权限就变得十分简便:将用户添加到角色,该用户就会继承对应的权限,无需修改权限方案本身。

相较于直接指定人员,角色更便于长期管理。当您将权限授予某个角色,再为其分配人员后,便可一目了然地查看人员权限范围,并且当工作职责发生变动时,能够顺畅地完成权限的重新分配。

如何限制对敏感工作项的访问?

当部分工作相比空间内其他工作需要更严格的管控时,您有两种方案可选:工作项安全方案与访客访问权限。

  • 工作项安全方案为单个工作项设置安全级别,仅允许指定用户、用户组或角色查看。借助该功能,法务、人力资源、安全事件等敏感工作就不会被空间内其他人员看到,其余工作项则保持可见。

  • 访客访问权限无需分配完整许可证即可引入外部协作者。访客访问是免费的,且仅可访问单个空间,权限范围固定,因此您可以与客户或供应商协作,同时保障站点其余内容的私密性。

如何确定人员的权限分配?

一套合理的权限配置,应保证成员仅拥有完成本职工作所需的访问权限,不多授予额外权限。随着团队规模扩大,以下几项实践能够让权限管理保持可控:

  • 通过用户组和角色授予权限,而非直接为单个人员授权。该方式更便于管理与审核,重新分配访问权限仅需一次操作即可完成。

  • 缩减管理员名单。全局权限与管理员权限会影响所有内容,因此仅授予少数可信人员。

  • 访问权限与工作内容相匹配。按照岗位职能为每个角色分配所需权限,并且仅对真正敏感的工作使用工作项安全设置。

  • 定期审查访问权限。当团队和空间发生变动时,检查当前权限是否与人员工作职责保持一致。

管控 Jira,不拖累团队效率

Jira 可实现访问权限管控,同时不会拖慢团队效率。一次性完成合理权限,通过用户组与角色授予权限,让团队成员专注于工作。

免费试用 Jira,了解权限、角色和空间如何协同配合,或者查看 Jira 入门指南以设置您的第一个空间。

Jira 权限常见问题解答

谁可以更改 Jira 权限?

Jira 管理员负责管理整个站点的全局权限与权限方案。空间管理员可以管理其空间角色中的人员,因此无需 Jira 管理员的帮助即可向自己的团队授予访问权限。

用户组与空间角色有何区别?

用户组在站点全局范围生效:其成员身份适用于站点所有位置,由管理员进行管理。而空间角色仅适用于单个空间,空间管理员可以变更拥有该角色的人员。用户组适合授予大范围、统一的访问权限;空间角色则适合配置单空间内的访问权限。

全局权限与空间权限有何区别?

全局权限覆盖您整个 Jira 站点范围内的操作,例如管理 Jira。空间权限覆盖用户可在单个空间内执行的操作,例如查看、创建和编辑工作项。

是否可以在 Jira 中限制单个工作项的访问权限?

可以。借助工作项安全方案,您能够为各个独立的工作项设置安全级别,即便在该工作项所在的空间内其他人也可以访问,也只有选定的用户、用户组或者角色才可以查看这些工作项。

Free 计划是否支持 Jira 权限方案?

不支持。Free 版 Jira 站点无法使用空间权限方案、空间角色以及工作项安全方案。这些功能适用于需要更精细化访问控制的团队,仅在付费计划中提供。

如何排查 Jira 权限问题?

如果用户访问权限过高或不足,您可以借助 Rovo 解释并排查权限配置问题。在 Rovo 聊天功能中输入 /manage-jira-permissions 并描述问题,或者要求生成当前权限清单。