uVersion
Deutsch
Herunterladen →

Wiki

Gruppen

Benutzer zusammenfassen, um Berechtigungen in einem Schritt zu vergeben. Gruppen sind global, und der Tab Groups ist dem Super-Admin vorbehalten.

Einführung

Eine Gruppe ist eine benannte Menge von Benutzern. Ihr Zweck : eine Berechtigung auf einmal an eine ganze Gruppe zu vergeben, statt an jede Person einzeln. Wenn sich das Team ändert, genügt es, ein Mitglied hinzuzufügen oder zu entfernen, damit sich dessen Zugriffe entsprechend anpassen.

Ein typisches Beispiel : eine Gruppe Artistes mit Schreibberechtigung auf Content/ und eine Gruppe Programmeurs auf Source/.

Gruppen sind global Eine Gruppe gehört zu keinem Repository (ein Repository ist ein auf dem Server versioniertes Projekt) : sie existiert auf Serverebene und kann auf jedem Repository eine Berechtigung erhalten. Genau das macht ihre Bearbeitung heikel (siehe unten).

Zugriff und Rollen

  • Super admin : der Tab Groups ist ihm vorbehalten, und dort erledigt er alles (erstellen, umbenennen, löschen, Mitglieder hinzufügen und entfernen).
  • project_admin : er sieht den Tab Groups nicht und hat somit weder Zugriff auf die Liste der Gruppen noch auf deren Mitglieder. Er findet die bestehenden Gruppen jedoch im Subjektauswähler des Tabs Permissions wieder, was ihm genügt, um einer ganzen Gruppe Zugriff auf seine eigenen Repositories zu erteilen.

Warum diese Beschränkung : Da eine Gruppe global ist, würde ihre Änderung die Zugriffe in allen Projekten, die sie verwenden, stillschweigend verschieben, einschließlich derjenigen, die ein project_admin nicht verwaltet. Die Verwaltung von Gruppen bleibt daher beim Super-Admin. Ein project_admin, der eine neue Gruppe braucht, muss sie anfordern.

Eine Gruppe erstellen

Dem Super-Admin vorbehalten.

1. Den Tab Groups öffnen

Öffnen Sie in der Seitenleiste Admin und dann den Tab Groups. Achten Sie auf die richtige Reihe : das Panel hat zwei, SERVER für das, was den ganzen Server betrifft, und PROJECT für das, was nur das direkt daneben ausgewählte Repository betrifft. Da Gruppen global sind, leben sie in der Reihe SERVER, und das in der anderen Reihe angezeigte Repository hat keinen Einfluss auf das, was Sie hier tun.

Die zwei Reihen von Tabs des Administrationspanels : SERVER mit Dashboard, Repositories, Users, Groups, Locks, Audit Log und Distribution, dann PROJECT mit dem Repository-Auswähler gefolgt von Permissions, Rules, Webhooks und Files.

2. Das Erstellungsfenster öffnen

Der Tab hat zwei Panels : die Liste der Gruppen links, die Mitglieder der ausgewählten Gruppe rechts. Klicken Sie in der Kopfzeile des linken Panels auf die Schaltfläche +, rechts neben der Aktualisieren-Schaltfläche. Das Fenster Create Group öffnet sich.

Das Fenster Create Group : das Feld Name, das Feld Description und die Schaltflächen Cancel und Create.

3. Die Gruppe benennen und bestätigen

Name ist erforderlich (1 bis 100 Zeichen) und die Schaltfläche bleibt inaktiv, solange er leer ist. Description ist optional. Bestätigen Sie mit Create : ein bereits vergebener Name wird abgelehnt, andernfalls erscheint die Gruppe leer in der linken Liste.

Mitglieder verwalten

1. Die Gruppe auswählen

Klicken Sie die Gruppe in der linken Liste an : ihre Zeile zeigt ihre Mitgliederzahl, und das rechte Panel erhält als Titel den Gruppennamen gefolgt von Members.

Die Zwei-Panel-Ansicht des Tabs Groups : links die Liste der Gruppen mit ihrer Mitgliederzahl und der hervorgehobenen ausgewählten Gruppe, rechts das Panel Members mit dem Menü Select user to add, der Schaltfläche Add und einer Zeile pro Mitglied.

2. Ein Mitglied hinzufügen

Wählen Sie ein Konto im Menü Select user to add... und klicken Sie dann Add. Dieses Menü listet nur aktive Konten, die noch keine Mitglieder sind : jemand, der nicht zu finden ist, ist also entweder bereits in der Gruppe oder deaktiviert. Ein bereits vorhandenes Mitglied hinzuzufügen bewirkt nichts.

3. Ein Mitglied entfernen

Die rote Schaltfläche am Zeilenende entfernt es aus der Gruppe. Es verliert sofort die Berechtigungen, die die Gruppe trug, auf allen Repositories.

Der Gruppe eine Berechtigung erteilen

Eine Gruppe gewährt keinen Zugriff, solange ihr keine Berechtigung erteilt ist. Das geschieht nicht hier, sondern im Tab Permissions, Repository für Repository. Es ist auch der einzige Ort, an dem ein project_admin auf Gruppen trifft, da er den Tab Groups nicht sieht.

1. Den Tab Permissions des richtigen Projekts öffnen

Diesmal die Reihe PROJECT, und der Repository-Auswähler steht am Kopf der Reihe : die Berechtigung gilt nur für das dort angezeigte Projekt. Eine Gruppe ist global, eine Berechtigung ist es nie.

2. Die Gruppe als Subjekt wählen

Der Auswähler oben im Ordnerbaum enthält zwei Unterlisten, Groups und Users. Nehmen Sie die Gruppe aus der ersten. Eine Regel zielt auf das eine oder das andere, nie auf beide zugleich.

Der Tab Permissions mit einer als Subjekt gewählten Gruppe im Auswähler, dem angekreuzten Ordnerbaum, der Leiste, die die Anzahl der ausgewählten Ordner mit den Stufen write, read und none ankündigt, dann die Schaltfläche Apply, und darunter die Tabelle Active rules der Gruppe.

3. Die Ordner ankreuzen und anwenden

Kreuzen Sie die betroffenen Ordner im Baum an, wählen Sie die Stufe (write, read oder none) in der erscheinenden Leiste und klicken Sie dann Apply. Die Regeln der Gruppe erscheinen danach in der Tabelle Active rules, wo Sie sie einzeln entfernen können. Die Details (Patterns, Priorität, Standardzugriff) stehen auf der Seite Permissions.

Eine Gruppe löschen

Das Löschen erfolgt kaskadierend Eine Gruppe zu löschen entfernt auch alle ihre Mitglieder und alle dieser Gruppe erteilten Berechtigungen, über alle Repositories hinweg. Die Benutzer verlieren sofort die Zugriffe, die sie über diese Gruppe hatten. Eine Bestätigung weist vor dem Handeln darauf hin.

1. Die Gruppe auswählen

Klicken Sie in der linken Liste die zu löschende Gruppe an : auf sie zielen die Schaltflächen rechts.

2. Löschen, dann bestätigen

In der Kopfzeile des Mitglieder-Panels öffnet der rote Papierkorb (rechts neben dem Stift, der die Gruppe umbenennt) die Bestätigung Delete Group. Sie erinnert an die Kaskade, nennt aber nicht die betroffenen Repositories : prüfen Sie, bevor Sie bestätigen.

Häufige Fallstricke

Das Bearbeiten einer geteilten Gruppe ändert den Zugriff überall

Da eine Gruppe global ist, mag das Hinzufügen eines Ordners zu ihrer Berechtigung in einem Projekt lokal wirken, wird aber weiterhin von derselben Gruppe getragen, wenn diese anderswo wiederverwendet wird. Für wirklich unterschiedliche Bedürfnisse zwischen zwei Projekten sind zwei getrennte Gruppen vorzuziehen.

Behält ein entferntes Mitglied den Zugriff ?

Nein : Sobald es die Gruppe verlässt, verliert es die Berechtigungen, die die Gruppe trug. Behält es dennoch einen Zugriff, so hält es eine direkte Berechtigung (seinem Konto erteilt, nicht der Gruppe) : prüfen Sie den Tab Permissions und dessen Testergebnis.