uVersion
Русский
Скачать →

Wiki

Группы

Объединяйте пользователей, чтобы выдавать права за один раз. Группы глобальны; project_admin может их просматривать, а управление доступно только суперадминистратору.

Введение

Группа : это именованный набор пользователей. Её назначение : выдать право сразу всей группе, а не каждому человеку по отдельности. Когда команда меняется, достаточно добавить или убрать участника группы, и его доступы изменятся вслед за этим.

Типичный пример : группа Artistes с правом записи в Content/ и группа Programmeurs в Source/.

Группы глобальны Группа не принадлежит ни одному репозиторию : она существует на уровне сервера и может использоваться как цель выдачи прав в любом репозитории. Именно поэтому их редактирование требует осторожности (см. ниже).

Доступ и роли

  • Super admin : полное управление (создание, переименование, удаление, добавление / удаление участников).
  • project_admin : может видеть список групп и число их участников, чего ему достаточно, чтобы выбрать группу целью на вкладке Permissions. Он не может создавать или изменять группу и управлять её участниками.

Почему такое ограничение : поскольку группа глобальна, её изменение незаметно сместило бы доступы во всех проектах, которые её используют, включая те, которыми project_admin не управляет. Поэтому управление группами остаётся за суперадминистратором.

Создание группы

Окно создания группы : Name и Description.
  1. Вкладка Groups → кнопка + (Create).
  2. Name (обязательно, от 1 до 100 символов) и Description (необязательно).
  3. Подтвердите. Уже занятое имя отклоняется.

Управление участниками

Вид с двумя панелями : слева список групп, справа участники выбранной группы с меню добавления участника.

Выберите группу в списке слева : её участники появятся справа.

  • Добавить : выберите пользователя в выпадающем меню (в нём перечислены только активные учётные записи, ещё не входящие в группу), затем Add.
  • Убрать : кнопка удаления в строке участника.

Добавление уже присутствующего участника ничего не делает (операция идемпотентна). Учётная запись должна существовать и быть активной.

Удаление группы

Удаление каскадное Удаление группы убирает также всех её участников и все права, выданные этой группе, во всех репозиториях. Пользователи немедленно теряют доступы, которые они имели через эту группу. Подтверждение напоминает об этом перед действием.

Частые ловушки

Редактирование общей группы меняет доступ повсюду

Поскольку группа глобальна, добавление папки к её праву в одном проекте может выглядеть локальным, но оно по-прежнему переносится той же группой, если она используется в другом месте. Для действительно разных потребностей в двух проектах лучше использовать две отдельные группы.

Сохраняет ли удалённый участник доступ ?

Нет : как только он покидает группу, он теряет права, которые несла группа. Если доступ всё же сохраняется, значит у него есть прямое право (выданное его учётной записи, а не группе) : проверьте вкладку Permissions и её результат проверки.