uVersion
日本語
ダウンロード →

Wiki

ロールと管理パネル

uVersion の管理パネル: 誰が開けるか、9 つのロール、スーパー管理者と project_admin、ランク階層、どのタブを誰が使えるか。

はじめに

管理パネルは uVersion デスクトップクライアントに組み込まれています。ユーザー、グループ、権限、 検証ルール、Webhook、配布、そしてリポジトリのファイルの管理を一箇所にまとめています。このページは、他のすべてが 依存するロールシステムを説明します。このセクションの他のページより先にお読みください。

どこでも 3 つの言葉が登場します。リポジトリはサーバー上でバージョン管理されたプロジェクトです。 ロールはアカウントが持つラベル (adminartistviewer など) で、そのアカウントに何が許可されているかを示します。パーミッションは どのフォルダーに対してそれを行えるかを示します。

パネルを開く

1. Admin 項目を開く

管理ロールを持つアカウントでデスクトップクライアントにサインインし、サイドバーの Admin 項目を 開きます。管理ロールを持たないアカウントにはこの項目は表示されません。パネルを開けるロールは 2 つです: admin (スーパー管理者) と project_admin (プロジェクト管理者)。両者が見る内容は 同一ではありません。次のセクションを参照してください。

2. 2 つのタブの行を見分ける

Admin Panel という見出しの下で、タブは2 つの行に並んでいます。上の SERVER はサーバー全体に関するもので、どのプロジェクトにも依存しません。下の PROJECT は、この行の先頭にあるリポジトリセレクターで選択したリポジトリに 作用します。リポジトリを切り替えると、これらのタブの表示内容が変わります。タブが期待どおりの内容を表示しない ときに最初に確認すべき点です。

管理パネルを開いた状態。見出し Admin Panel、上部の SERVER 行、その下にリポジトリセレクターが先頭に付いた PROJECT 行。

スーパー管理者と project_admin

uVersion は 2 つの管理レベルを区別します:

  • スーパー管理者 (ロール admin): サーバー全体に対する権限。 すべてのリポジトリ、すべてのユーザー、グローバル設定、監査、ライセンスを管理します。
  • project_admin: 管理するプロジェクトに限って完全な管理者です。 自分のリポジトリでは管理者と同じことをすべて行えます (権限、ルール、Webhook、GC、抹消)。 自分のリポジトリの外では管理権限を一切持ちません。

原則: project_admin は自分のプロジェクトの完全な管理者であり、それ以外の場所では何もできません。 そのためパネルは区画化されています。一部のグローバルな操作 (下記参照) はスーパー管理者専用のままです。

9 つのロール

ロール用途
adminスーパー管理者: 全アクセス、サーバー全体。
project_adminプロジェクト管理者: 自分のリポジトリの完全な管理者、それ以外では何もできません。
leadチームリード: すべてのリポジトリへの書き込みと複数の高い権能 (承認、グローバルアクティビティ、配布)。現状では事実上きわめて強力なロールです。
artistコントリビューター (アート): 権限に応じたファイルの check-out / check-in。
programmerコントリビューター (コード): 権限に応じた check-out / check-in。
qa品質保証: 貢献しレビューに参加します。
user汎用コントリビューター。
viewer読み取り専用。
playtester公開されたビルドへのアクセスのみ (ゲームのダウンロード)。ワークスペースもリポジトリのファイルも見えません。
ロールは権限の強さを、パーミッションは範囲を定めます ロールはアカウントが何をできるか (管理、貢献、閲覧) を示します。パーミッションどのフォルダーに対してかを示します。artist は書き込みを付与されたパスしか変更できません。

ランクとガード

ロールはランクで並びます: admin 100、lead 50、project_admin 40、 programmer / artist / qa / user 10、 viewer / playtester 5。

project_admin は自分のランクより厳密に下のロールしか付与できません。したがって 自己昇格も、自己降格も、adminlead・別の project_admin の作成や 昇格もできません。

スーパー管理者は上限であり、その上に対等な存在はいません 厳密に下位のランクという規則はスーパー管理者には適用されません。スーパー管理者は admin を含む あらゆるロールを付与でき、別のスーパー管理者に対しても操作 (変更または削除) できます。これは 必要なことです。さもないと、誤って作成された 2 人目のスーパー管理者を取り除けなくなります。

どのタブに誰がアクセスできるか

SERVER 行のタブはサーバー全体に対して有効です。PROJECT 行のタブは、同じ行の 先頭にあるセレクターで選択したリポジトリに作用します。

タブスーパー管理者project_admin
DashboardSERVERはいいいえ
RepositoriesSERVERはいいいえ
UsersSERVER完全な管理作成と変更 (email、ロール)。スーパー管理者を除くすべてのアカウントが見えます
GroupsSERVER完全な管理いいえ (グループは Permissions から選択可能なまま)
LocksSERVERサーバーのすべてのロックはい、自分のリポジトリに限定
Audit LogSERVERはいいいえ
DistributionSERVERはいいいえ (admin と lead 専用)
PermissionsPROJECTはいはい、自分のリポジトリで
RulesPROJECTはいはい、自分のリポジトリで
WebhooksPROJECTはいはい、自分のリポジトリで
FilesPROJECTはいはい、自分のリポジトリで
Files タブには 2 つのビューがあります Files タブには2 つのビューがあります: Browse (リポジトリのファイルを閲覧) と Storage (ディスク使用量と ガベージコレクション)。切り替えはタブ上部の 2 つのボタンで行います。Storage ビューの詳細は ストレージと GC で説明しています。
Files タブ、Browse ビューがアクティブ。タブ上部の Browse と Storage の 2 つのボタン、その下にリポジトリのファイルツリー。

スーパー管理者専用のまま: ユーザーのパスワードのリセット、ユーザーの削除、アクティブ / 非アクティブの 切り替え、グループ管理、監査、ダッシュボードとリポジトリ一覧、配布、サーバー設定、グローバル統計、ライセンス。 一方 project_admin は、アカウントを作成し、スーパー管理者以外のアカウントの email とロールを 変更できます: ユーザー を参照。

サーバー全体の権能

権能とは、人やフォルダーではなくロールに紐づく、名前付きの権限です (例:「ビルドを公開する」 「変更を承認する」)。重要な点: 権能はサーバー全体で有効で、リポジトリ単位の区別を持ちません。 実務上の帰結は 2 つです:

  • manage_rules 権能を持つ lead は、サーバー全体で 配布にアクセスできます。
  • project_admin は権能を一切持ちません。その権限は管理するプロジェクトの一覧に由来し、 権能に由来しません。これは意図的です。権能を一つのプロジェクトに限定することはできないからです。