Контроль доступа

На этой странице содержится обзор контроля доступа и разрешений в Google Issue Tracker.

Issue Tracker обеспечивает детальный контроль доступа к компонентам и другим функциям, таким как горячие списки , группы закладок и сохраненные результаты поиска . Это позволяет администраторам и пользователям контролировать, кто имеет какой доступ к данным отслеживания, управляемым этим инструментом. Модель контроля доступа в Issue Tracker состоит из двух частей: удостоверения и разрешения .

Личности

Идентификаторы определяют , какие пользователи могут выполнять действия в Issue Tracker. Issue Tracker поддерживает следующие типы удостоверений:

  • Пользователи
  • Группы
  • Общественный

Пользователи

Пользователь — это индивидуальный пользователь, идентифицируемый идентификатором Gaia. Gaia — это система управления идентификаторами для всех продуктов Google. Этот идентификатор может быть адресом электронной почты, связанным с доменом Google (например, user@gmail.com ), или адресом электронной почты в другом домене, настроенном администратором домена Google Workspace.

Группы

Группа – это группа Google в домене google.com или googlegroups.com (например, group@googlegroups.com ), содержащая отдельных пользователей, каждый из которых должен иметь одинаковый уровень доступа к информации отслеживания.

Общественный

Публичная группа – это специальная группа, в которую входят все пользователи, включая пользователей, не вошедших в учетную запись Google.

Разрешения

Разрешения определяют, какие действия можно выполнять в Issue Tracker. Эти разрешения управляются индивидуально для каждого компонента, избранного списка, группы закладок или сохраненного поиска. Разрешения компонента контролируют доступ к компоненту и ко всем задачам, которые он содержит. Список избранных, группа закладок и сохраненные разрешения на поиск контролируют доступ для каждого объекта. Это означает, например, что каждый горячий список имеет свои собственные разрешения и что при необходимости их можно предоставить конкретному пользователю или группе.

Компоненты

Разрешения на компоненты определяют, какие действия можно выполнять с компонентами и с проблемами, которые они содержат. Только сотрудники Google могут устанавливать или изменять разрешения для компонентов.

Компоненты имеют следующие типы разрешений:

  • Компоненты администрирования
  • Создавайте проблемы
  • Проблемы администратора
  • Редактировать проблемы
  • Комментировать проблемы
  • Просмотр проблем
  • Просмотр компонентов
  • Просмотр ограничен
  • Просмотр с ограничениями+
  • Расширенный доступ

Эти разрешения управляются на странице администрирования компонента.

Вкладка «Контроль доступа», отображаемая на странице администрирования компонента.

Компоненты администрирования

Разрешение «Администратор компонентов» позволяет пользователям просматривать и изменять свойства самого компонента. Сюда входит изменение имени и описания компонента, создание и редактирование настраиваемых полей, создание дочерних компонентов, изменение родительского компонента, создание шаблонов и управление контролем доступа.

Разрешение на использование компонентов администрирования предоставляется только сотрудникам Google.

Создавайте проблемы

Разрешение «Создать проблемы» позволяет пользователям создавать проблемы в компоненте. Пользователи и группы, у которых есть разрешение «Администрирование компонентов», всегда также имеют разрешение «Создавать проблемы» .

Проблемы администратора

Разрешение «Администратор проблем» позволяет пользователям выполнять административные действия для управления проблемами внутри компонента. Сюда входит изменение уровня ограничения или удаление проблемы.

Пользователи и группы с этим разрешением всегда имеют разрешение «Редактировать проблемы» , «Комментировать проблемы » и «Просматривать проблемы» .

Редактировать проблемы

Разрешение «Редактировать задачи» позволяет пользователям изменять значения полей задач.

Пользователи и группы с этим разрешением всегда имеют разрешение «Комментировать проблемы» и «Просматривать проблемы» .

Комментировать проблемы

Разрешение «Комментировать проблемы» позволяет пользователям просматривать проблемы в компоненте и добавлять к ним комментарии. Пользователям и группам с этим разрешением не разрешено редактировать значения других полей задач.

Пользователи и группы с этим разрешением всегда также имеют разрешение на просмотр проблем .

Просмотр проблем

Разрешение «Просмотр проблем» позволяет пользователям просматривать проблемы в компоненте. Это разрешение не позволяет вносить какие-либо обновления в проблемы. Пользователи с разрешением «Администрирование задач» , «Редактирование задач » или «Комментирование проблем» также считаются имеющими разрешение «Просмотр проблем» . Пользователи и группы без этого разрешения не могут находить или просматривать проблемы в компоненте.

Просмотр компонентов

Разрешение «Просмотр компонентов» позволяет пользователям просматривать свойства компонента. Сюда входит просмотр имени компонента, описания, определений настраиваемых полей, шаблонов и настроек доступа. Обратите внимание, что это не дает пользователям доступа к просмотру проблем в компоненте. Поле автоматически заполняется пользователями и группами, указанными в других настройках доступа, и не может быть обновлено вручную.

Просмотр ограничен

Разрешение «Просмотр с ограниченным доступом» позволяет пользователям получать доступ к определенному контенту, помеченному для ограниченного доступа. Это относится к комментариям и вложениям, для которых установлен ограниченный доступ.

Пользователи с разрешением «Просмотр с ограничениями+» также считаются имеющими разрешение «Просмотр с ограничениями» .

Просмотр с ограничениями+

Разрешение «Просмотр ограниченного+» позволяет пользователям получать доступ к определенному контенту, помеченному для ограниченного доступа. Это относится к комментариям и вложениям, отмеченным настройкой ограниченного+ доступа.

Пользователи и группы с этим разрешением всегда также имеют разрешение «Просмотр с ограниченным доступом» .

Расширенный доступ

Параметр «Расширенный доступ» автоматически увеличивает разрешения для пользователей для каждой проблемы в зависимости от их роли. Например, если пользователь является уполномоченным , этот параметр автоматически дает ему разрешение на редактирование задачи. Это позволяет пользователю вносить изменения в задачу, пока она ему назначена, но не меняет разрешения пользователя для всех задач в компоненте. Если пользователя удалить из этой роли, он потеряет расширенный доступ.

Этот параметр автоматически предоставляет следующие разрешения:

  • Правопреемник получает доступ к редактированию
  • Верификатор получает доступ к редактированию
  • Соавтор получает доступ к редактированию
  • Пользователи CC получают доступ к комментариям

Когда группе предоставляется роль по проблеме, все члены группы получают соответствующее разрешение.

Явные предупреждения о доступе

Когда расширенный доступ отключен, можно добавить пользователя к задаче, к которой у него нет доступа. Чтобы избежать путаницы, Issue Tracker предупреждает вас, когда вы выполняете одно из следующих заданий:

  • Правопреемник не имеет доступа к редактированию
  • У проверяющего нет прав на редактирование.
  • Соавтор не имеет доступа к редактированию
  • Пользователь с копией не имеет доступа к просмотру
  • Упомянутый в комментарии пользователь не имеет права просмотра

Прежде чем назначать им роль, вам следует предоставить пользователям соответствующие разрешения . Если у пользователя нет хотя бы доступа на чтение до выполнения назначения, он не получит уведомление по электронной почте о проблеме .

Ограничения доступа к проблемам

Ограничения доступа на уровне задач позволяют администраторам задач ограничивать доступ к конкретным задачам. Узнать больше .

Горячие списки

Разрешения горячего списка определяют, какие пользователи могут просматривать горячий список, редактировать детали горячего списка, а также добавлять и удалять проблемы в горячим списке. Горячие списки имеют следующие типы разрешений:

  • Админ
  • Посмотреть и добавить
  • Только просмотр

Когда вы создаете горячий список, вам предоставляются права администратора . По умолчанию горячий список является для вас личным, пока вы не предоставите другим пользователям или группам разрешения «Администратор» , «Просмотр и добавление» или «Только просмотр» .

Админ

Разрешение администратора позволяет пользователям редактировать детали горячего списка . Сюда входит редактирование заголовка и описания, управление разрешениями, а также архивирование и разархивирование горячего списка. При создании горячего списка вам автоматически предоставляются права администратора , но вы можете передать это разрешение или предоставить его дополнительным пользователям и группам.

Посмотреть и добавить

Разрешение на просмотр и добавление позволяет пользователям добавлять и удалять проблемы из горячего списка. Пользователи с этим разрешением также могут изменять порядок вопросов в горячем списке. Пользователи или группы, у которых есть разрешение администратора для горячего списка, всегда также имеют разрешение на просмотр и добавление .

Только просмотр

Разрешение «Только просмотр » позволяет пользователям просматривать список избранных. Сюда входит поиск и добавление горячего списка в панель навигации слева, просмотр списка проблем, входящих в горячий список, а также просмотр названия, описания и разрешений для горячего списка. Пользователи или группы, у которых есть разрешение «Администратор» или «Просмотр и добавление в список избранных», всегда также имеют разрешение «Только просмотр» .

Горячий список и видимость проблем

Обратите внимание на следующее:

  • Разрешение на просмотр горячего списка само по себе не дает разрешения на просмотр проблем в этом списке. Проблемы, к просмотру которых у пользователя нет доступа, отображаются в избранном списке только по идентификатору без названия проблемы.

  • Пользователи, просматривающие проблему, увидят, что она является членом горячего списка, только если у них есть хотя бы разрешение на просмотр самого горячего списка. Запись о том, когда проблема была добавлена ​​или удалена из горячего списка, отображается в истории проблем , но без разрешения на просмотр виден только идентификатор горячего списка.

Группы закладок

Разрешения группы закладок определяют, какие пользователи могут редактировать и просматривать группу закладок. Группы закладок имеют следующие типы разрешений:

  • Админ
  • Только просмотр

Когда вы создаете группу закладок, вам предоставляются права администратора . Группа закладок по умолчанию является частной для вас, пока вы не предоставите другим пользователям или группам разрешение «Администратор» или «Только просмотр» .

Админ

Разрешение администратора позволяет пользователям редактировать сведения о группе закладок . Сюда входит редактирование заголовка и описания, добавление и удаление избранных списков и сохраненных результатов поиска, а также архивирование и разархивирование группы. Когда вы создаете группу закладок, вам автоматически предоставляются права администратора , но вы можете передать это разрешение или предоставить его дополнительным пользователям и группам.

Только просмотр

Разрешение «Только просмотр » позволяет пользователям находить и просматривать группу закладок . Сюда входит просмотр избранных списков и сохраненных результатов поиска, которые входят в группу закладок, а также ее названия, описания и разрешений. Пользователям или группам, у которых есть разрешение администратора для группы закладок, всегда также предоставляется разрешение только на просмотр .

Сохраненные поиски

Разрешения на сохраненный поиск определяют, какие пользователи могут редактировать и запускать сохраненный поиск. Сохраненные поисковые запросы имеют следующие разрешения:

  • Админ
  • Просмотр и выполнение поиска

Когда вы создаете сохраненный поиск, вам предоставляются права администратора . Сохраненный поиск по умолчанию является для вас личным, пока вы не предоставите другим пользователям или группам права администратора или разрешения на просмотр и выполнение поиска .

Админ

Разрешение администратора позволяет пользователям изменять свойства сохраненного поиска . Сюда входит редактирование заголовка и описания, изменение критериев поиска и удаление поиска.

Разрешение «Просмотр и выполнение поиска» позволяет пользователям запускать сохраненный поиск или делать его копии. Пользователи или группы, у которых есть разрешение администратора на сохраненный поиск, всегда также имеют разрешение на просмотр и выполнение поиска .