uVersion
Português
Baixar →

Wiki

Papéis e painel de administração

O painel de administração do uVersion: quem pode abri-lo, os 9 papéis, super admin frente a project_admin, a hierarquia de níveis e qual aba está disponível para quem.

Introdução

O painel de administração está integrado ao cliente desktop do uVersion. Ele reúne a gestão de usuários, grupos, permissões, regras de validação, webhooks, distribuição e os arquivos de um repositório. Esta página explica o sistema de papéis no qual todo o resto se apoia: leia-a antes das outras páginas desta seção.

Três palavras aparecem por toda parte. Um repositório é um projeto versionado no servidor. Um papel é o rótulo que uma conta carrega (admin, artist, viewer…) e diz o que essa conta tem o direito de fazer. Uma permissão diz em quais pastas ela pode fazê-lo.

Abrir o painel

1. Abrir a entrada Admin

Faça login no cliente desktop com uma conta que tenha um papel de administração e abra a entrada Admin na barra lateral. As contas sem papel de administração não veem essa entrada. Dois papéis a abrem: admin (super administrador) e project_admin (administrador de projeto). O que eles veem ali não é idêntico: veja a seção seguinte.

2. Identificar as duas linhas de abas

Sob o título Admin Panel, as abas são dispostas em duas linhas. A de cima, SERVER, diz respeito ao servidor inteiro e não depende de nenhum projeto. A de baixo, PROJECT, atua sobre o repositório escolhido no seletor de repositório colocado no início dessa linha: mudar de repositório muda o que essas abas exibem. É a primeira coisa a verificar quando uma aba não mostra o que você espera.

O painel de administração aberto: o título Admin Panel, a linha SERVER no topo e abaixo a linha PROJECT precedida pelo seletor de repositório.

Super admin vs project_admin

O uVersion distingue dois níveis de administração:

  • Super admin (papel admin): autoridade sobre todo o servidor. Ele gerencia todos os repositórios, todos os usuários, as configurações globais, a auditoria, a licença.
  • project_admin: administrador completo, mas apenas dos projetos que administra. Em seus repositórios, ele faz tudo o que um admin faz (permissões, regras, webhooks, GC, obliteração). Fora de seus repositórios, ele não tem nenhum poder de administração.

O princípio: um project_admin é um administrador pleno de seus próprios projetos, e nada em outro lugar. Por isso o painel dele é compartimentado: algumas ações globais (veja abaixo) permanecem reservadas ao super admin.

Os 9 papéis

PapelPara que serve
adminSuper administrador: acesso total, todo o servidor.
project_adminAdministrador de projeto: admin completo de seus repositórios, nada em outro lugar.
leadLíder de equipe: escrita em todos os repositórios e várias capacidades elevadas (aprovação, atividade global, distribuição). De fato, hoje um papel muito poderoso.
artistColaborador (arte): check-out / check-in de arquivos conforme suas permissões.
programmerColaborador (código): check-out / check-in conforme suas permissões.
qaControle de qualidade: contribui e participa das revisões.
userColaborador genérico.
viewerSomente leitura.
playtesterAcesso apenas às builds publicadas (download de jogos). Não vê nem o workspace nem os arquivos do repositório.
O papel define o poder, a permissão define o alcance O papel diz o que uma conta pode fazer (administrar, contribuir, ler). As permissões dizem em quais pastas. Um artist só pode modificar os caminhos onde a escrita lhe foi concedida.

Níveis e guarda

Os papéis são ordenados por nível: admin 100, lead 50, project_admin 40, programmer / artist / qa / user 10, viewer / playtester 5.

Um project_admin só pode atribuir um papel estritamente abaixo do seu próprio nível: portanto, ele não pode se autopromover, nem se rebaixar, nem criar ou promover um admin, um lead ou outro project_admin.

O super admin é o teto, e não tem nenhum par acima dele A regra do nível estritamente inferior não se aplica a ele: um super admin pode atribuir qualquer papel, inclusive admin, e agir sobre outro super admin (modificá-lo ou excluí-lo). Isso é necessário, caso contrário um segundo super admin criado por engano seria impossível de remover.

Quem acessa qual aba

As abas da linha SERVER valem para o servidor inteiro. As da linha PROJECT atuam sobre o repositório escolhido no seletor, no início dessa mesma linha.

AbaLinhaSuper adminproject_admin
DashboardSERVERSimNão
RepositoriesSERVERSimNão
UsersSERVERGestão completaCriar e modificar (email, papel); vê todas as contas exceto os super admins
GroupsSERVERGestão completaNão (os grupos continuam selecionáveis a partir de Permissions)
LocksSERVERTodos os bloqueios do servidorSim, limitado aos seus repositórios
Audit LogSERVERSimNão
DistributionSERVERSimNão (reservado a admin e lead)
PermissionsPROJECTSimSim, em seus repositórios
RulesPROJECTSimSim, em seus repositórios
WebhooksPROJECTSimSim, em seus repositórios
FilesPROJECTSimSim, em seus repositórios
A aba Files tem duas visualizações A aba Files tem duas visualizações: Browse (navegar pelos arquivos do repositório) e Storage (ocupação de disco e garbage collection). A alternância é feita por dois botões no topo da aba. O detalhe da visualização Storage é descrito em Armazenamento & GC.
A aba Files, visualização Browse ativa: os dois botões Browse e Storage no topo da aba, e abaixo a árvore de arquivos do repositório.

Permanecem estritamente de super admin: a redefinição da senha de um usuário, sua exclusão e o alternador Ativo / Inativo, a gestão de grupos, a auditoria, o painel e a lista de repositórios, a distribuição, as configurações do servidor, as estatísticas globais e a licença. Em compensação, um project_admin pode criar uma conta e modificar o email e o papel das contas que não são super admin: veja Usuários.

Capacidades de todo o servidor

Uma capacidade é uma autorização nomeada (por exemplo "publicar builds", "aprovar mudanças") vinculada a um papel em vez de a uma pessoa ou a uma pasta. Ponto importante: uma capacidade vale em todo o servidor, não tem dimensão por repositório. Duas consequências práticas:

  • Um lead, que detém a capacidade manage_rules, tem acesso à Distribuição em todo o servidor.
  • Um project_admin não detém nenhuma capacidade: sua autoridade vem da lista de projetos que administra, não de uma capacidade. É deliberado, uma capacidade não pode ser limitada a um projeto.