uVersion
Português
Baixar →

Wiki

Grupos

Reunir usuários para conceder permissões de uma só vez. Os grupos são globais, e a aba Groups é reservada ao super admin.

Introdução

Um grupo é um conjunto nomeado de usuários. Sua utilidade : conceder uma permissão a um grupo inteiro de uma só vez, em vez de a cada pessoa. Quando a equipe muda, basta adicionar ou remover um membro do grupo para que seus acessos acompanhem.

Exemplo típico : um grupo Artistes com permissão de escrita em Content/, e um grupo Programmeurs em Source/.

Os grupos são globais Um grupo não pertence a nenhum repositório (um repositório é um projeto versionado no servidor) : ele existe no nível do servidor e pode receber uma permissão em qualquer repositório. É isso que torna sua edição delicada (veja abaixo).

Acesso e funções

  • Super admin : a aba Groups é reservada a ele, e ali ele faz tudo (criar, renomear, excluir, adicionar e remover membros).
  • project_admin : ele não vê a aba Groups e, portanto, não tem acesso nem à lista de grupos nem a seus membros. Em contrapartida, ele encontra os grupos existentes no seletor de sujeito da aba Permissions, o que lhe basta para conceder acesso a um grupo inteiro em seus próprios repositórios.

Por que essa restrição : como um grupo é global, modificá-lo deslocaria silenciosamente os acessos em todos os projetos que o utilizam, inclusive aqueles que um project_admin não administra. A gestão dos grupos fica portanto com o super admin. Um project_admin que precise de um novo grupo deve solicitá-lo.

Criar um grupo

Reservado ao super admin.

1. Abrir a aba Groups

Na barra lateral, abra Admin e depois a aba Groups. Atenção à linha correta : o painel tem duas, SERVER para o que diz respeito a todo o servidor, e PROJECT para o que diz respeito apenas ao repositório selecionado bem ao lado. Como os grupos são globais, eles vivem na linha SERVER, e o repositório exibido na outra linha não tem nenhuma influência sobre o que você faz aqui.

As duas linhas de abas do painel de administração : SERVER com Dashboard, Repositories, Users, Groups, Locks, Audit Log e Distribution, depois PROJECT com o seletor de repositório seguido de Permissions, Rules, Webhooks e Files.

2. Abrir a janela de criação

A aba tem dois painéis : a lista de grupos à esquerda, os membros do grupo selecionado à direita. No cabeçalho do painel da esquerda, clique no botão +, à direita do botão de atualização. A janela Create Group se abre.

A janela Create Group : o campo Name, o campo Description, e os botões Cancel e Create.

3. Nomear o grupo e validar

Name é obrigatório (de 1 a 100 caracteres) e o botão permanece inativo enquanto estiver vazio. Description é opcional. Valide com Create : um nome já em uso é recusado e, caso contrário, o grupo aparece na lista da esquerda, vazio.

Gerenciar os membros

1. Selecionar o grupo

Clique no grupo na lista da esquerda : sua linha indica seu número de membros, e o painel da direita passa a ter como título o nome do grupo seguido de Members.

A visualização de dois painéis da aba Groups : à esquerda a lista de grupos com seu número de membros e o grupo selecionado destacado, à direita o painel Members com o menu Select user to add, o botão Add e uma linha por membro.

2. Adicionar um membro

Escolha uma conta no menu Select user to add..., depois clique em Add. Esse menu lista apenas as contas ativas que ainda não são membros : alguém que não aparece está, portanto, ou já no grupo, ou desativado. Adicionar um membro que já está presente não faz nada.

3. Remover um membro

O botão vermelho no fim da linha o remove do grupo. Ele perde imediatamente as permissões que o grupo carregava, em todos os repositórios.

Conceder uma permissão ao grupo

Um grupo não dá nenhum acesso enquanto nenhuma permissão lhe for concedida. Isso não é feito aqui, mas na aba Permissions, repositório por repositório. É também o único lugar onde um project_admin cruza com os grupos, já que ele não vê a aba Groups.

1. Abrir a aba Permissions do projeto certo

A linha PROJECT desta vez, e o seletor de repositório está no início da linha : a permissão só valerá para o projeto que ali estiver exibido. Um grupo é global, uma permissão nunca é.

2. Escolher o grupo como sujeito

O seletor no topo da árvore de pastas contém duas sublistas, Groups e Users. Pegue o grupo na primeira. Uma regra visa um ou outro, nunca os dois ao mesmo tempo.

A aba Permissions com um grupo escolhido como sujeito no seletor, a árvore de pastas marcada, a barra que anuncia o número de pastas selecionadas com os níveis write, read e none e depois o botão Apply, e abaixo a tabela Active rules do grupo.

3. Marcar as pastas e aplicar

Marque as pastas em questão na árvore, escolha o nível (write, read ou none) na barra que aparece, depois clique em Apply. As regras do grupo são exibidas em seguida na tabela Active rules, onde você pode removê-las uma a uma. O detalhe (padrões, prioridade, acesso padrão) está na página Permissions.

Excluir um grupo

A exclusão é em cascata Excluir um grupo remove também todos os seus membros e todas as permissões concedidas a esse grupo, em todos os repositórios. Os usuários perdem imediatamente os acessos que tinham por meio deste grupo. Uma confirmação lembra disso antes de agir.

1. Selecionar o grupo

Na lista da esquerda, clique no grupo a excluir : é para ele que os botões da direita vão apontar.

2. Excluir, depois confirmar

No cabeçalho do painel de membros, a lixeira vermelha (à direita do lápis que, este sim, renomeia o grupo) abre a confirmação Delete Group. Ela lembra a cascata, mas não nomeia os repositórios envolvidos : verifique antes de validar.

Armadilhas comuns

Editar um grupo compartilhado muda o acesso em todos os lugares

Como um grupo é global, adicionar uma pasta à sua permissão em um projeto pode parecer local, mas continua sendo carregado pelo mesmo grupo se ele for reutilizado em outro lugar. Para necessidades realmente diferentes entre dois projetos, prefira dois grupos distintos.

Um membro removido mantém o acesso ?

Não : assim que sai do grupo, ele perde as permissões que o grupo carregava. Se ainda mantém algum acesso, é porque detém uma permissão direta (concedida à sua conta, não ao grupo) : verifique a aba Permissions e o resultado do teste dela.