Wiki
Papéis e painel de administração
O painel de administração do uVersion: quem pode abri-lo, os 9 papéis, super admin frente a project_admin, a hierarquia de níveis e qual aba está disponível para quem.
Introdução
O painel de administração está integrado ao cliente desktop do uVersion. Ele reúne a gestão de usuários, grupos, permissões, regras de validação, webhooks, distribuição e armazenamento. Esta página explica o sistema de papéis no qual todo o resto se apoia: leia-a antes das outras páginas desta seção.
Abrir o painel
Faça login no cliente desktop com uma conta que tenha um papel de administração e abra a entrada Admin na navegação. As contas sem papel de administração não veem essa entrada.
Dois papéis abrem o painel: admin (super administrador) e project_admin
(administrador de projeto). O que eles veem ali não é idêntico: veja a seção seguinte.
Super admin vs project_admin
O uVersion distingue dois níveis de administração:
- Super admin (papel
admin): autoridade sobre todo o servidor. Ele gerencia todos os repositórios, todos os usuários, as configurações globais, a auditoria, a licença. - project_admin: administrador completo, mas apenas dos projetos que administra. Em seus repositórios, ele faz tudo o que um admin faz (permissões, regras, webhooks, GC, obliteração). Fora de seus repositórios, ele não tem nenhum poder de administração.
O princípio: um project_admin é um administrador pleno de seus próprios projetos, e nada em outro lugar. Por isso o painel dele é compartimentado: algumas ações globais (veja abaixo) permanecem reservadas ao super admin.
Os 9 papéis
| Papel | Para que serve |
|---|---|
admin | Super administrador: acesso total, todo o servidor. |
project_admin | Administrador de projeto: admin completo de seus repositórios, nada em outro lugar. |
lead | Líder de equipe: escrita em todos os repositórios e várias capacidades elevadas (aprovação, atividade global, distribuição). De fato, hoje um papel muito poderoso. |
artist | Colaborador (arte): check-out / check-in de arquivos conforme suas permissões. |
programmer | Colaborador (código): check-out / check-in conforme suas permissões. |
qa | Controle de qualidade: contribui e participa das revisões. |
user | Colaborador genérico. |
viewer | Somente leitura. |
playtester | Acesso apenas às builds publicadas (download de jogos). Não vê nem o workspace nem os arquivos do repositório. |
artist só pode modificar os caminhos onde a escrita lhe foi concedida.
Níveis e guarda
Os papéis são ordenados por nível: admin 100, lead 50, project_admin 40,
programmer / artist / qa / user 10,
viewer / playtester 5.
Um administrador só pode agir sobre uma conta estritamente abaixo de seu próprio nível: assim, ninguém pode se autopromover, nem modificar um par, nem se rebaixar abaixo do próprio nível. É isso que impede, por exemplo, que um project_admin (nível 40) se transforme em super admin.
Quem acessa qual aba
| Aba | Super admin | project_admin |
|---|---|---|
| Usuários | Gestão completa | Apenas criação, lista compartimentada |
| Grupos | Gestão completa | Leitura dos nomes (para direcionar uma concessão) |
| Permissões | Sim | Sim, em seus repositórios |
| Regras | Sim | Sim, em seus repositórios |
| Webhooks | Sim | Sim, em seus repositórios |
| Distribuição | Sim | Não (reservado a admin e lead) |
| Armazenamento & GC | Sim | Sim, em seus repositórios |
Permanecem estritamente de super admin: a modificação / redefinição / desativação de um usuário, a gestão de grupos (além da simples leitura), a auditoria, as configurações do servidor, as estatísticas globais e a licença.
Capacidades de todo o servidor
Algumas autorizações são capacidades vinculadas ao papel e válidas em todo o servidor (não têm dimensão por repositório). Duas consequências práticas:
- Um
lead, que detém a capacidademanage_rules, tem acesso à Distribuição em todo o servidor. - Um
project_adminnão detém nenhuma capacidade: sua autoridade vem da lista de projetos que administra, não de uma capacidade. É deliberado, uma capacidade não pode ser limitada a um projeto.