Проекты Jira отображаются для пользователей, у которых не должно быть разрешения на их просмотр - PullRequest
1 голос
/ 17 января 2012

В Jira (4.0) в разделе «Глобальные разрешения» у меня есть группа «Пользователи Jira», содержащая две группы: jira-users и jira-login. Когда я начинал в этой компании, была только группа jira-users, но я добавил jira-login, чтобы я мог удалять пользователей из jira-users и при этом иметь возможность входить в систему. Каждый, у кого есть права доступа для пользователей jira, имеет определенные разрешения для каждого проекта в Jira, и я не хотел менять доступ этой группы для каждого затрагиваемого проекта / схемы разрешений.

В конечном итоге я пытаюсь создать новую группу поставщиков, имеющих ограниченный доступ к нашим проектам. Таким образом, поставщик является членом jira-login и только поставщиками. Обычные пользователи являются членами jira-login и jira-users, хотя, поскольку они входят в состав jira-users, они все равно могут входить в систему, не входя в группу jira-login.

Проблема, с которой я сталкиваюсь, заключается в том, что поставщики могут видеть проекты, которые я хочу от них, а также несколько проектов, которые я не дал им разрешения на просмотр. Я хочу убрать видимость этих нежелательных проектов для поставщиков. ПРИМЕЧАНИЕ. Чтобы поставщики могли видеть выбранные проекты, я добавил группу «Поставщики» для каждого проекта, который я хочу, чтобы они увидели, роль «Пользователи».

В соответствии с ролями проекта для каждого из этих нежелательно видимых проектов единственными группами, которые имеют доступ к пользователям (или любой другой роли проекта, кроме администратора), являются пользователи jira. Я понятия не имею, как люди за пределами группы пользователей jira могут видеть эти проекты.

Я не могу найти схему / настройку общего знаменателя, которую имеют эти поставщики. Конечно, у недавно созданной группы jira-login нет доступа, к которому я не входил вручную. Правильно?

Есть предложения? Спасибо.

Ответы [ 3 ]

0 голосов
/ 18 января 2012

Возможность просмотра вопросов контролируется разрешением «Обзор проектов». Проверьте схему разрешений для группы, которую поставщики могут неожиданно просмотреть и узнать, у кого есть такое разрешение. Это может быть группа или роль. Удалите поставщиков из этого списка, и они не смогут просматривать проблемы этого проекта.

Больше информации на http://confluence.atlassian.com/display/JIRA/Managing+Project+Permissions

0 голосов
/ 22 марта 2012

Проблема была вызвана тем, что в поле «Обзор проекта» указано «Текущий назначенный» или «Репортер».Странное поведение.Остерегайтесь этого.

0 голосов
/ 17 января 2012

Вместо того, чтобы иметь jira-login и jira user group, может быть лучше создать новые группы, которые не включают jura-user group (это может вызвать странное поведение).Из того, что я прочитал, кажется, что все пользователи должны быть частью группы пользователей Jira, чтобы даже войти в систему.

Тогда наличие схем разрешений, включающих только те группы, которые вы хотите, должно иметь возможность блокироватьнесанкционированные группы.

...