W tym artykule opisano uprawnienia w systemie Jira, które są wymagane do poprawnego działania Xopero ONE.
Rola administratora systemu Jira jest wymagana do tworzenia kopii zapasowych nie tylko poszczególnych przestrzeni (spaces), ale także szerszego zestawu zasobów globalnych oraz przestrzeni zarządzanych przez firmę (company-managed spaces). Mogą one być współdzielone lub wykorzystywane przez przestrzenie zarządzane przez zespół (team-managed spaces), włączając w to wszelkie zasoby globalne używane w ramach tych przestrzeni.
Dzięki uprawnieniom administratora systemu Jira, Xopero ONE zapewnia właściwą ochronę wszystkich konfiguracji globalnych — takich jak współdzielone pulpity nawigacyjne (dashboards), filtry oraz reguły automatyzacji.
Jeśli wymagana jest ochrona wyłącznie konkretnych przestrzeni zarządzanych przez zespół (team-managed spaces), które nie korzystają z zasobów globalnych, zazwyczaj wystarczające jest nadanie kontu Jira uprawnień administracyjnych na poziomie przestrzeni (space). Przy dostępie ograniczonym do przestrzeni zarządzanego przez zespół, rozwiązanie Xopero ONE nie będzie miało dostępu do konfiguracji globalnych.
Choć w przypadku przestrzeni zarządzanych przez zespół (team-managed spaces) można korzystać z uprawnień administracyjnych na poziomie konkretnej przestrzeni (space), zalecamy nadanie uprawnień administratora systemu Jira. Pozwoli to uniknąć konfliktów dostępu i zapewni poprawność wykonywania kopii zapasowych tych przestrzeni.
Oto lista uprawnień, które musi posiadać Twoje konto Jira, aby system Xopero ONE mógł uzyskiwać dostęp, pobierać oraz tworzyć kopie zapasowe wszystkich załączników w chronionej przestrzeni (space), w zależności od typu zarządzania tą przestrzenią.
Schematy uprawnień (permission schemes) — aby Xopero ONE miało dostęp do załączników, Twoje konto Jira musi posiadać uprawnienie do przeglądania projektów (Browse Projects) dla konkretnej przestrzeni, przypisane bezpośrednio lub poprzez grupę bądź rolę. Możesz zmienić to uprawnienie, edytując schemat przypisany do danej przestrzeni lub przypisując do niego inny schemat.
Ograniczenia dostępu do zgłoszeń (work items) — jeśli dana przestrzeń (space) korzysta ze schematu bezpieczeństwa zgłoszeń (Issue Security scheme) i zawiera work items z ograniczonym dostępem, do których dołączono załączniki, Twoje konto musi należeć do co najmniej jednego poziomu bezpieczeństwa (Security Level) przypisanego do każdego z tych zgłoszeń.
Ograniczenia komentarzy — jeśli załącznik jest częścią komentarza z ograniczonym dostępem, Twoje konto musi należeć do roli lub grupy, która posiada dostęp do tego komentarza.
Widoczność przestrzeni (space) — w przypadku przestrzeni o widoczności prywatnej lub ograniczonej, musisz być członkiem danej przestrzeni, aby móc uzyskać dostęp do załączników, a następnie utworzyć ich kopię zapasową. Przypisana rola oraz zakres jej uprawnień nie mają w tym przypadku znaczenia; wystarczające jest samo członkostwo w przestrzeni (space). W przypadku wszystkich pozostałych poziomów widoczności, załączniki są dostępne publicznie i nie wymagają żadnych dodatkowych ról ani uprawnień.
Ograniczenia dostępu do zgłoszeń (work items) — jeśli zgłoszenie lub komentarz mają nałożone ograniczenie dostępu, powiązane z nimi załączniki są widoczne wyłącznie dla użytkowników, którzy posiadają co najmniej jedną z ról określonych w danym ograniczeniu. Nazwa roli oraz zakres jej uprawnień nie mają znaczenia — Twoje konto Jira musi jedynie mieć przypisaną jedną z wymaganych ról.
Aby edytować konkretny schemat, otwórz go w sekcji Uprawnienia w ustawieniach przestrzeni lub w sekcji Work Items w ustawieniach instancji Jira.
To uprawnienie musi zostać skonfigurowane w każdym schemacie uprawnień przypisanym do przestrzeni (spaces), z których załączniki mają być objęte kopią zapasową. Choć jeden schemat może być współdzielony przez wiele przestrzeni, każdy z nich zazwyczaj tworzy własny schemat domyślny, który należy odpowiednio zaktualizować.
Jeśli uprawnienie jest przyznane pośrednio — poprzez grupę lub rolę — Twoje konto Jira musi należeć do tej grupy lub mieć przypisaną tę rolę.
To ustawienie nie jest domyślnie włączone i nie będzie ograniczać dostępu do załączników, dopóki nie zostanie skonfigurowane.