Wiki
Papéis e painel de administração
O painel de administração do uVersion: quem pode abri-lo, os 9 papéis, super admin frente a project_admin, a hierarquia de níveis e qual aba está disponível para quem.
Introdução
O painel de administração está integrado ao cliente desktop do uVersion. Ele reúne a gestão de usuários, grupos, permissões, regras de validação, webhooks, distribuição e os arquivos de um repositório. Esta página explica o sistema de papéis no qual todo o resto se apoia: leia-a antes das outras páginas desta seção.
Três palavras aparecem por toda parte. Um repositório é um projeto versionado no servidor. Um
papel é o rótulo que uma conta carrega (admin, artist,
viewer…) e diz o que essa conta tem o direito de fazer. Uma permissão diz em quais
pastas ela pode fazê-lo.
Abrir o painel
1. Abrir a entrada Admin
Faça login no cliente desktop com uma conta que tenha um papel de administração e abra a entrada
Admin na barra lateral. As contas sem papel de administração não veem essa entrada. Dois papéis a
abrem: admin (super administrador) e project_admin (administrador de projeto). O que eles
veem ali não é idêntico: veja a seção seguinte.
2. Identificar as duas linhas de abas
Sob o título Admin Panel, as abas são dispostas em duas linhas. A de cima, SERVER, diz respeito ao servidor inteiro e não depende de nenhum projeto. A de baixo, PROJECT, atua sobre o repositório escolhido no seletor de repositório colocado no início dessa linha: mudar de repositório muda o que essas abas exibem. É a primeira coisa a verificar quando uma aba não mostra o que você espera.
Super admin vs project_admin
O uVersion distingue dois níveis de administração:
- Super admin (papel
admin): autoridade sobre todo o servidor. Ele gerencia todos os repositórios, todos os usuários, as configurações globais, a auditoria, a licença. - project_admin: administrador completo, mas apenas dos projetos que administra. Em seus repositórios, ele faz tudo o que um admin faz (permissões, regras, webhooks, GC, obliteração). Fora de seus repositórios, ele não tem nenhum poder de administração.
O princípio: um project_admin é um administrador pleno de seus próprios projetos, e nada em outro lugar. Por isso o painel dele é compartimentado: algumas ações globais (veja abaixo) permanecem reservadas ao super admin.
Os 9 papéis
| Papel | Para que serve |
|---|---|
admin | Super administrador: acesso total, todo o servidor. |
project_admin | Administrador de projeto: admin completo de seus repositórios, nada em outro lugar. |
lead | Líder de equipe: escrita em todos os repositórios e várias capacidades elevadas (aprovação, atividade global, distribuição). De fato, hoje um papel muito poderoso. |
artist | Colaborador (arte): check-out / check-in de arquivos conforme suas permissões. |
programmer | Colaborador (código): check-out / check-in conforme suas permissões. |
qa | Controle de qualidade: contribui e participa das revisões. |
user | Colaborador genérico. |
viewer | Somente leitura. |
playtester | Acesso apenas às builds publicadas (download de jogos). Não vê nem o workspace nem os arquivos do repositório. |
artist só pode modificar os caminhos onde a escrita lhe foi concedida.
Níveis e guarda
Os papéis são ordenados por nível: admin 100, lead 50, project_admin 40,
programmer / artist / qa / user 10,
viewer / playtester 5.
Um project_admin só pode atribuir um papel estritamente abaixo do seu próprio nível:
portanto, ele não pode se autopromover, nem se rebaixar, nem criar ou promover um admin, um
lead ou outro project_admin.
admin, e agir sobre outro super admin (modificá-lo ou excluí-lo). Isso é necessário, caso
contrário um segundo super admin criado por engano seria impossível de remover.
Quem acessa qual aba
As abas da linha SERVER valem para o servidor inteiro. As da linha PROJECT atuam sobre o repositório escolhido no seletor, no início dessa mesma linha.
| Aba | Linha | Super admin | project_admin |
|---|---|---|---|
| Dashboard | SERVER | Sim | Não |
| Repositories | SERVER | Sim | Não |
| Users | SERVER | Gestão completa | Criar e modificar (email, papel); vê todas as contas exceto os super admins |
| Groups | SERVER | Gestão completa | Não (os grupos continuam selecionáveis a partir de Permissions) |
| Locks | SERVER | Todos os bloqueios do servidor | Sim, limitado aos seus repositórios |
| Audit Log | SERVER | Sim | Não |
| Distribution | SERVER | Sim | Não (reservado a admin e lead) |
| Permissions | PROJECT | Sim | Sim, em seus repositórios |
| Rules | PROJECT | Sim | Sim, em seus repositórios |
| Webhooks | PROJECT | Sim | Sim, em seus repositórios |
| Files | PROJECT | Sim | Sim, em seus repositórios |
Permanecem estritamente de super admin: a redefinição da senha de um usuário, sua exclusão e o alternador Ativo / Inativo, a gestão de grupos, a auditoria, o painel e a lista de repositórios, a distribuição, as configurações do servidor, as estatísticas globais e a licença. Em compensação, um project_admin pode criar uma conta e modificar o email e o papel das contas que não são super admin: veja Usuários.
Capacidades de todo o servidor
Uma capacidade é uma autorização nomeada (por exemplo "publicar builds", "aprovar mudanças") vinculada a um papel em vez de a uma pessoa ou a uma pasta. Ponto importante: uma capacidade vale em todo o servidor, não tem dimensão por repositório. Duas consequências práticas:
- Um
lead, que detém a capacidademanage_rules, tem acesso à Distribuição em todo o servidor. - Um
project_adminnão detém nenhuma capacidade: sua autoridade vem da lista de projetos que administra, não de uma capacidade. É deliberado, uma capacidade não pode ser limitada a um projeto.