uVersion
Español
Descargar →

Wiki

Grupos

Agrupar usuarios para conceder permisos de una sola vez. Los grupos son globales, y la pestaña Groups está reservada al super admin.

Introducción

Un grupo es un conjunto de usuarios con nombre. Su utilidad : conceder un permiso a todo un grupo de una sola vez, en lugar de a cada persona. Cuando el equipo cambia, basta con añadir o quitar un miembro del grupo para que sus accesos se ajusten.

Ejemplo típico : un grupo Artistes con permiso de escritura sobre Content/, y un grupo Programmeurs sobre Source/.

Los grupos son globales Un grupo no pertenece a ningún repositorio (un repositorio es un proyecto versionado en el servidor) : existe a nivel del servidor y puede recibir un permiso sobre cualquier repositorio. Esto es lo que hace delicada su edición (véase más abajo).

Acceso y roles

  • Super admin : la pestaña Groups le está reservada, y allí lo hace todo (crear, renombrar, eliminar, añadir y quitar miembros).
  • project_admin : no ve la pestaña Groups y por tanto no tiene acceso ni a la lista de grupos ni a sus miembros. En cambio, encuentra los grupos existentes en el selector de sujeto de la pestaña Permissions, lo que le basta para conceder acceso a todo un grupo sobre sus propios repositorios.

Por qué esta restricción : al ser global, modificar un grupo desplazaría silenciosamente los accesos en todos los proyectos que lo usan, incluidos aquellos que un project_admin no administra. La gestión de los grupos queda por tanto en manos del super admin. Un project_admin que necesite un nuevo grupo debe solicitarlo.

Crear un grupo

Reservado al super admin.

1. Abrir la pestaña Groups

En la barra lateral, abra Admin y luego la pestaña Groups. Atención a la fila correcta : el panel tiene dos, SERVER para lo que concierne a todo el servidor, y PROJECT para lo que solo concierne al repositorio seleccionado justo al lado. Como los grupos son globales, viven en la fila SERVER, y el repositorio mostrado en la otra fila no influye en nada de lo que haga aquí.

Las dos filas de pestañas del panel de administración : SERVER con Dashboard, Repositories, Users, Groups, Locks, Audit Log y Distribution, luego PROJECT con el selector de repositorio seguido de Permissions, Rules, Webhooks y Files.

2. Abrir la ventana de creación

La pestaña tiene dos paneles : la lista de grupos a la izquierda, los miembros del grupo seleccionado a la derecha. En el encabezado del panel izquierdo, haga clic en el botón +, a la derecha del botón de actualización. Se abre la ventana Create Group.

La ventana Create Group : el campo Name, el campo Description, y los botones Cancel y Create.

3. Nombrar el grupo y validar

Name es obligatorio (de 1 a 100 caracteres) y el botón permanece inactivo mientras esté vacío. Description es opcional. Valide con Create : un nombre ya ocupado se rechaza, y de lo contrario el grupo aparece en la lista de la izquierda, vacío.

Gestionar los miembros

1. Seleccionar el grupo

Haga clic en el grupo en la lista de la izquierda : su fila indica su número de miembros, y el panel de la derecha toma como título el nombre del grupo seguido de Members.

La vista de dos paneles de la pestaña Groups : a la izquierda la lista de grupos con su número de miembros y el grupo seleccionado resaltado, a la derecha el panel Members con el menú Select user to add, el botón Add y una fila por miembro.

2. Añadir un miembro

Elija una cuenta en el menú Select user to add..., luego haga clic en Add. Este menú solo lista las cuentas activas que aún no son miembros : alguien que no aparece está, por tanto, o bien ya en el grupo, o bien desactivado. Añadir un miembro que ya está presente no hace nada.

3. Quitar un miembro

El botón rojo al final de la fila lo quita del grupo. Pierde de inmediato los permisos que el grupo llevaba, en todos los repositorios.

Conceder un permiso al grupo

Un grupo no da ningún acceso mientras no se le conceda ningún permiso. Esto no se hace aquí, sino en la pestaña Permissions, repositorio por repositorio. Es también el único lugar donde un project_admin se cruza con los grupos, ya que no ve la pestaña Groups.

1. Abrir la pestaña Permissions del proyecto correcto

La fila PROJECT esta vez, y el selector de repositorio está a la cabeza de la fila : el permiso solo valdrá para el proyecto que allí se muestre. Un grupo es global, un permiso nunca lo es.

2. Elegir el grupo como sujeto

El selector en la parte superior del árbol de carpetas contiene dos sublistas, Groups y Users. Tome el grupo de la primera. Una regla apunta a uno o a otro, nunca a ambos a la vez.

La pestaña Permissions con un grupo elegido como sujeto en el selector, el árbol de carpetas marcado, la barra que anuncia el número de carpetas seleccionadas con los niveles write, read y none y luego el botón Apply, y debajo la tabla Active rules del grupo.

3. Marcar las carpetas y aplicar

Marque las carpetas afectadas en el árbol, elija el nivel (write, read o none) en la barra que aparece, luego haga clic en Apply. Las reglas del grupo se muestran después en la tabla Active rules, donde puede quitarlas una a una. El detalle (patrones, prioridad, acceso por defecto) está en la página Permissions.

Eliminar un grupo

La eliminación es en cascada Eliminar un grupo quita también todos sus miembros y todos los permisos concedidos a ese grupo, en todos los repositorios. Los usuarios pierden de inmediato los accesos que tenían a través de este grupo. Una confirmación lo recuerda antes de actuar.

1. Seleccionar el grupo

En la lista de la izquierda, haga clic en el grupo que desea eliminar : es a él al que apuntarán los botones de la derecha.

2. Eliminar, luego confirmar

En el encabezado del panel de miembros, la papelera roja (a la derecha del lápiz que, este sí, renombra el grupo) abre la confirmación Delete Group. Recuerda la cascada pero no nombra los repositorios afectados : compruebe antes de validar.

Errores frecuentes

Editar un grupo compartido cambia el acceso en todas partes

Como un grupo es global, añadir una carpeta a su permiso en un proyecto puede parecer local, pero sigue siendo llevado por el mismo grupo si se reutiliza en otro sitio. Para necesidades realmente distintas entre dos proyectos, es preferible usar dos grupos separados.

¿Un miembro retirado conserva el acceso ?

No : en cuanto abandona el grupo, pierde los permisos que el grupo llevaba. Si conserva algún acceso, es porque tiene un permiso directo (concedido a su cuenta, no al grupo) : compruebe la pestaña Permissions y su resultado de prueba.