Wiki
역할 및 관리 패널
uVersion 관리 패널: 누가 열 수 있는지, 9개 역할, 슈퍼 관리자와 project_admin, 등급 체계, 그리고 어떤 탭을 누가 사용할 수 있는지.
소개
관리 패널은 uVersion 데스크톱 클라이언트에 내장되어 있습니다. 사용자, 그룹, 권한, 검증 규칙, Webhook, 배포, 그리고 리포지토리의 파일 관리를 한곳에 모읍니다. 이 페이지는 나머지 모든 것이 의존하는 역할 시스템을 설명합니다. 이 섹션의 다른 페이지보다 먼저 읽으십시오.
세 단어가 어디에나 나옵니다. 리포지토리는 서버에서 버전 관리되는 프로젝트입니다.
역할은 계정이 지니는 라벨 (admin, artist,
viewer 등) 이며, 그 계정이 무엇을 할 수 있는지를 말합니다. 퍼미션은
어떤 폴더에서 그것을 할 수 있는지를 말합니다.
패널 열기
1. Admin 항목 열기
관리 역할이 있는 계정으로 데스크톱 클라이언트에 로그인한 다음, 사이드바의 Admin 항목을
엽니다. 관리 역할이 없는 계정에는 이 항목이 표시되지 않습니다. 패널을 열 수 있는 역할은 두 가지입니다:
admin (슈퍼 관리자) 및 project_admin (프로젝트 관리자). 두 역할이 보는 내용은
동일하지 않습니다. 다음 섹션을 참조하십시오.
2. 두 줄의 탭 구분하기
Admin Panel 제목 아래에서 탭은 두 줄로 배치되어 있습니다. 위쪽 SERVER는 서버 전체에 관한 것이며 어떤 프로젝트에도 의존하지 않습니다. 아래쪽 PROJECT는 이 줄 앞에 놓인 리포지토리 선택기에서 고른 리포지토리에 작용합니다. 리포지토리를 바꾸면 이 탭들이 표시하는 내용이 바뀝니다. 탭이 기대한 내용을 표시하지 않을 때 가장 먼저 확인할 점입니다.
슈퍼 관리자와 project_admin
uVersion은 두 가지 관리 수준을 구분합니다:
- 슈퍼 관리자 (역할
admin): 서버 전체에 대한 권한. 모든 리포지토리, 모든 사용자, 전역 설정, 감사, 라이선스를 관리합니다. - project_admin: 관리하는 프로젝트에 한해 완전한 관리자입니다. 자신의 리포지토리에서는 관리자가 하는 모든 일을 합니다 (권한, 규칙, Webhook, GC, 소멸). 자신의 리포지토리 밖에서는 관리 권한이 전혀 없습니다.
원칙: project_admin은 자신의 프로젝트에 대해 완전한 관리자이며, 그 외에는 아무것도 아닙니다. 그래서 패널이 구획화되어 있습니다. 일부 전역 작업 (아래 참조) 은 슈퍼 관리자 전용으로 남습니다.
9개 역할
| 역할 | 용도 |
|---|---|
admin | 슈퍼 관리자: 전체 접근, 서버 전체. |
project_admin | 프로젝트 관리자: 자신의 리포지토리에 대한 완전한 관리자, 그 외에는 없음. |
lead | 팀 리드: 모든 리포지토리에 대한 쓰기와 여러 상위 권능 (승인, 전역 활동, 배포). 현재로서는 사실상 매우 강력한 역할입니다. |
artist | 기여자 (아트): 권한에 따른 파일 check-out / check-in. |
programmer | 기여자 (코드): 권한에 따른 check-out / check-in. |
qa | 품질 보증: 기여하고 리뷰에 참여합니다. |
user | 일반 기여자. |
viewer | 읽기 전용. |
playtester | 게시된 빌드에 대한 접근만 (게임 다운로드). 워크스페이스도 리포지토리 파일도 보지 못합니다. |
artist는 쓰기가 부여된 경로만 수정할 수 있습니다.
등급과 가드
역할은 등급으로 정렬됩니다: admin 100, lead 50, project_admin 40,
programmer / artist / qa / user 10,
viewer / playtester 5.
project_admin은 자신의 등급보다 엄격히 아래인 역할만 부여할 수 있습니다.
따라서 자기 승격도, 자기 강등도, admin·lead·다른 project_admin의
생성이나 승격도 할 수 없습니다.
admin을
포함한 어떤 역할이든 부여할 수 있으며, 다른 슈퍼 관리자에 대해서도 작업 (수정 또는 삭제)
할 수 있습니다. 이는 필요한 일입니다. 그렇지 않으면 실수로 만들어진 두 번째 슈퍼 관리자를 제거할 수
없게 됩니다.
어떤 탭에 누가 접근하는가
SERVER 줄의 탭은 서버 전체에 적용됩니다. PROJECT 줄의 탭은 같은 줄 앞의 선택기에서 고른 리포지토리에 작용합니다.
| 탭 | 줄 | 슈퍼 관리자 | project_admin |
|---|---|---|---|
| Dashboard | SERVER | 예 | 아니요 |
| Repositories | SERVER | 예 | 아니요 |
| Users | SERVER | 전체 관리 | 생성 및 수정 (email, 역할); 슈퍼 관리자를 제외한 모든 계정을 봄 |
| Groups | SERVER | 전체 관리 | 아니요 (그룹은 Permissions에서 선택 가능한 채로 유지) |
| Locks | SERVER | 서버의 모든 잠금 | 예, 자신의 리포지토리로 한정 |
| Audit Log | SERVER | 예 | 아니요 |
| Distribution | SERVER | 예 | 아니요 (admin 및 lead 전용) |
| Permissions | PROJECT | 예 | 예, 자신의 리포지토리에서 |
| Rules | PROJECT | 예 | 예, 자신의 리포지토리에서 |
| Webhooks | PROJECT | 예 | 예, 자신의 리포지토리에서 |
| Files | PROJECT | 예 | 예, 자신의 리포지토리에서 |
엄격히 슈퍼 관리자 전용으로 남는 것: 사용자 비밀번호 재설정, 사용자 삭제 및 활성 / 비활성 전환, 그룹 관리, 감사, 대시보드와 리포지토리 목록, 배포, 서버 설정, 전역 통계 및 라이선스. 반면 project_admin은 계정을 생성하고 슈퍼 관리자가 아닌 계정의 email과 역할을 수정할 수 있습니다: 사용자 참조.
서버 전체 권능
권능은 사람이나 폴더가 아니라 역할에 연결된, 이름이 붙은 권한입니다 (예: '빌드 게시', '변경 승인'). 중요한 점: 권능은 서버 전체에서 유효하며, 리포지토리별 구분이 없습니다. 실무상 두 가지 결과가 있습니다:
manage_rules권능을 가진lead는 서버 전체에서 배포에 접근할 수 있습니다.project_admin은 권능을 전혀 갖지 않습니다. 그 권한은 관리하는 프로젝트 목록에서 나오며, 권능에서 나오지 않습니다. 이것은 의도적입니다. 권능은 하나의 프로젝트로 한정될 수 없기 때문입니다.