На этой странице содержится обзор контроля доступа и разрешений в Google Issue Tracker.
Issue Tracker обеспечивает детальный контроль доступа к компонентам и другим функциям, таким как горячие списки , группы закладок и сохраненные результаты поиска . Это позволяет администраторам и пользователям контролировать, кто имеет какой доступ к данным отслеживания, управляемым этим инструментом. Модель контроля доступа в Issue Tracker состоит из двух частей: удостоверения и разрешения .
Личности
Идентификаторы определяют , какие пользователи могут выполнять действия в Issue Tracker. Issue Tracker поддерживает следующие типы удостоверений:
- Пользователи
- Группы
- Общественный
Пользователи
Пользователь — это индивидуальный пользователь, идентифицируемый идентификатором Gaia. Gaia — это система управления идентификаторами для всех продуктов Google. Этот идентификатор может быть адресом электронной почты, связанным с доменом Google (например, user@gmail.com
), или адресом электронной почты в другом домене, настроенном администратором домена Google Workspace.
Группы
Группа – это группа Google в домене google.com
или googlegroups.com
(например, group@googlegroups.com
), содержащая отдельных пользователей, каждый из которых должен иметь одинаковый уровень доступа к информации отслеживания.
Общественный
Публичная группа – это специальная группа, в которую входят все пользователи, включая пользователей, не вошедших в учетную запись Google.
Разрешения
Разрешения определяют, какие действия можно выполнять в Issue Tracker. Эти разрешения управляются индивидуально для каждого компонента, избранного списка, группы закладок или сохраненного поиска. Разрешения компонента контролируют доступ к компоненту и ко всем задачам, которые он содержит. Список избранных, группа закладок и сохраненные разрешения на поиск контролируют доступ для каждого объекта. Это означает, например, что каждый горячий список имеет свои собственные разрешения и что при необходимости их можно предоставить конкретному пользователю или группе.
Компоненты
Разрешения на компоненты определяют, какие действия можно выполнять с компонентами и с проблемами, которые они содержат. Только сотрудники Google могут устанавливать или изменять разрешения для компонентов.
Компоненты имеют следующие типы разрешений:
- Компоненты администрирования
- Создавайте проблемы
- Проблемы администратора
- Редактировать проблемы
- Комментировать проблемы
- Просмотр проблем
- Просмотр компонентов
- Просмотр ограничен
- Просмотр с ограничениями+
- Расширенный доступ
Эти разрешения управляются на странице администрирования компонента.
Компоненты администрирования
Разрешение «Администратор компонентов» позволяет пользователям просматривать и изменять свойства самого компонента. Сюда входит изменение имени и описания компонента, создание и редактирование настраиваемых полей, создание дочерних компонентов, изменение родительского компонента, создание шаблонов и управление контролем доступа.
Разрешение на использование компонентов администрирования предоставляется только сотрудникам Google.
Создавайте проблемы
Разрешение «Создать проблемы» позволяет пользователям создавать проблемы в компоненте. Пользователи и группы, у которых есть разрешение «Администрирование компонентов», всегда также имеют разрешение «Создавать проблемы» .
Проблемы администратора
Разрешение «Администратор проблем» позволяет пользователям выполнять административные действия для управления проблемами внутри компонента. Сюда входит изменение уровня ограничения или удаление проблемы.
Пользователи и группы с этим разрешением всегда имеют разрешение «Редактировать проблемы» , «Комментировать проблемы » и «Просматривать проблемы» .
Редактировать проблемы
Разрешение «Редактировать задачи» позволяет пользователям изменять значения полей задач.
Пользователи и группы с этим разрешением всегда имеют разрешение «Комментировать проблемы» и «Просматривать проблемы» .
Комментировать проблемы
Разрешение «Комментировать проблемы» позволяет пользователям просматривать проблемы в компоненте и добавлять к ним комментарии. Пользователям и группам с этим разрешением не разрешено редактировать значения других полей задач.
Пользователи и группы с этим разрешением всегда также имеют разрешение на просмотр проблем .
Просмотр проблем
Разрешение «Просмотр проблем» позволяет пользователям просматривать проблемы в компоненте. Это разрешение не позволяет вносить какие-либо обновления в проблемы. Пользователи с разрешением «Администрирование задач» , «Редактирование задач » или «Комментирование проблем» также считаются имеющими разрешение «Просмотр проблем» . Пользователи и группы без этого разрешения не могут находить или просматривать проблемы в компоненте.
Просмотр компонентов
Разрешение «Просмотр компонентов» позволяет пользователям просматривать свойства компонента. Сюда входит просмотр имени компонента, описания, определений настраиваемых полей, шаблонов и настроек доступа. Обратите внимание, что это не дает пользователям доступа к просмотру проблем в компоненте. Поле автоматически заполняется пользователями и группами, указанными в других настройках доступа, и не может быть обновлено вручную.
Просмотр ограничен
Разрешение «Просмотр с ограниченным доступом» позволяет пользователям получать доступ к определенному контенту, помеченному для ограниченного доступа. Это относится к комментариям и вложениям, для которых установлен ограниченный доступ.
Пользователи с разрешением «Просмотр с ограничениями+» также считаются имеющими разрешение «Просмотр с ограничениями» .
Просмотр с ограничениями+
Разрешение «Просмотр ограниченного+» позволяет пользователям получать доступ к определенному контенту, помеченному для ограниченного доступа. Это относится к комментариям и вложениям, отмеченным настройкой ограниченного+ доступа.
Пользователи и группы с этим разрешением всегда также имеют разрешение «Просмотр с ограниченным доступом» .
Расширенный доступ
Параметр «Расширенный доступ» автоматически увеличивает разрешения для пользователей для каждой проблемы в зависимости от их роли. Например, если пользователь является уполномоченным , этот параметр автоматически дает ему разрешение на редактирование задачи. Это позволяет пользователю вносить изменения в задачу, пока она ему назначена, но не меняет разрешения пользователя для всех задач в компоненте. Если пользователя удалить из этой роли, он потеряет расширенный доступ.
Этот параметр автоматически предоставляет следующие разрешения:
- Правопреемник получает доступ к редактированию
- Верификатор получает доступ к редактированию
- Соавтор получает доступ к редактированию
- Пользователи CC получают доступ к комментариям
Когда группе предоставляется роль по проблеме, все члены группы получают соответствующее разрешение.
Явные предупреждения о доступе
Когда расширенный доступ отключен, можно добавить пользователя к задаче, к которой у него нет доступа. Чтобы избежать путаницы, Issue Tracker предупреждает вас, когда вы выполняете одно из следующих заданий:
- Правопреемник не имеет доступа к редактированию
- У проверяющего нет прав на редактирование.
- Соавтор не имеет доступа к редактированию
- Пользователь с копией не имеет доступа к просмотру
- Упомянутый в комментарии пользователь не имеет права просмотра
Прежде чем назначать им роль, вам следует предоставить пользователям соответствующие разрешения . Если у пользователя нет хотя бы доступа на чтение до выполнения назначения, он не получит уведомление по электронной почте о проблеме .
Ограничения доступа к проблемам
Ограничения доступа на уровне задач позволяют администраторам задач ограничивать доступ к конкретным задачам. Узнать больше .
Горячие списки
Разрешения горячего списка определяют, какие пользователи могут просматривать горячий список, редактировать детали горячего списка, а также добавлять и удалять проблемы в горячим списке. Горячие списки имеют следующие типы разрешений:
- Админ
- Посмотреть и добавить
- Только просмотр
Когда вы создаете горячий список, вам предоставляются права администратора . По умолчанию горячий список является для вас личным, пока вы не предоставите другим пользователям или группам разрешения «Администратор» , «Просмотр и добавление» или «Только просмотр» .
Админ
Разрешение администратора позволяет пользователям редактировать детали горячего списка . Сюда входит редактирование заголовка и описания, управление разрешениями, а также архивирование и разархивирование горячего списка. При создании горячего списка вам автоматически предоставляются права администратора , но вы можете передать это разрешение или предоставить его дополнительным пользователям и группам.
Посмотреть и добавить
Разрешение на просмотр и добавление позволяет пользователям добавлять и удалять проблемы из горячего списка. Пользователи с этим разрешением также могут изменять порядок вопросов в горячем списке. Пользователи или группы, у которых есть разрешение администратора для горячего списка, всегда также имеют разрешение на просмотр и добавление .
Только просмотр
Разрешение «Только просмотр » позволяет пользователям просматривать список избранных. Сюда входит поиск и добавление горячего списка в панель навигации слева, просмотр списка проблем, входящих в горячий список, а также просмотр названия, описания и разрешений для горячего списка. Пользователи или группы, у которых есть разрешение «Администратор» или «Просмотр и добавление в список избранных», всегда также имеют разрешение «Только просмотр» .
Горячий список и видимость проблем
Обратите внимание на следующее:
Разрешение на просмотр горячего списка само по себе не дает разрешения на просмотр проблем в этом списке. Проблемы, к просмотру которых у пользователя нет доступа, отображаются в избранном списке только по идентификатору без названия проблемы.
Пользователи, просматривающие проблему, увидят, что она является членом горячего списка, только если у них есть хотя бы разрешение на просмотр самого горячего списка. Запись о том, когда проблема была добавлена или удалена из горячего списка, отображается в истории проблем , но без разрешения на просмотр виден только идентификатор горячего списка.
Группы закладок
Разрешения группы закладок определяют, какие пользователи могут редактировать и просматривать группу закладок. Группы закладок имеют следующие типы разрешений:
- Админ
- Только просмотр
Когда вы создаете группу закладок, вам предоставляются права администратора . Группа закладок по умолчанию является частной для вас, пока вы не предоставите другим пользователям или группам разрешение «Администратор» или «Только просмотр» .
Админ
Разрешение администратора позволяет пользователям редактировать сведения о группе закладок . Сюда входит редактирование заголовка и описания, добавление и удаление избранных списков и сохраненных результатов поиска, а также архивирование и разархивирование группы. Когда вы создаете группу закладок, вам автоматически предоставляются права администратора , но вы можете передать это разрешение или предоставить его дополнительным пользователям и группам.
Только просмотр
Разрешение «Только просмотр » позволяет пользователям находить и просматривать группу закладок . Сюда входит просмотр избранных списков и сохраненных результатов поиска, которые входят в группу закладок, а также ее названия, описания и разрешений. Пользователям или группам, у которых есть разрешение администратора для группы закладок, всегда также предоставляется разрешение только на просмотр .
Сохраненные поиски
Разрешения на сохраненный поиск определяют, какие пользователи могут редактировать и запускать сохраненный поиск. Сохраненные поисковые запросы имеют следующие разрешения:
- Админ
- Просмотр и выполнение поиска
Когда вы создаете сохраненный поиск, вам предоставляются права администратора . Сохраненный поиск по умолчанию является для вас личным, пока вы не предоставите другим пользователям или группам права администратора или разрешения на просмотр и выполнение поиска .
Админ
Разрешение администратора позволяет пользователям изменять свойства сохраненного поиска . Сюда входит редактирование заголовка и описания, изменение критериев поиска и удаление поиска.
Просмотр и выполнение поиска
Разрешение «Просмотр и выполнение поиска» позволяет пользователям запускать сохраненный поиск или делать его копии. Пользователи или группы, у которых есть разрешение администратора на сохраненный поиск, всегда также имеют разрешение на просмотр и выполнение поиска .