uVersion
简体中文
下载 →

Wiki

角色与管理面板

uVersion 的管理面板:谁可以打开它、9 个角色、超级管理员与 project_admin 的区别、等级层次,以及哪个选项卡对谁可用。

简介

管理面板内置于 uVersion 桌面客户端。它汇集了对用户、组、权限、验证规则、Webhook、分发以及仓库 文件的管理。本页说明其余一切所依赖的角色系统:请在阅读本节其他页面之前先阅读它。

有三个词随处出现。仓库是服务器上受版本控制的项目。角色是账户所带的标签 (adminartistviewer 等),它说明该账户有权做什么。 权限说明它可以在哪些文件夹上做这些事。

打开面板

1. 打开 Admin 项

使用具有管理角色的账户登录桌面客户端,然后打开侧边栏中的 Admin 项。没有管理角色的账户看不到 该项。有两个角色可以打开它:admin(超级管理员)和 project_admin(项目管理员)。 他们在其中看到的内容并不相同:请参见下一节。

2. 辨认两行选项卡

Admin Panel 标题下方,选项卡排成两行。上面一行 SERVER 针对整个服务器,不依赖任何项目。下面一行 PROJECT 作用于该行开头的仓库选择器 所选的仓库:切换仓库会改变这些选项卡显示的内容。当某个选项卡没有显示你预期的内容时,这是首先要检查的地方。

已打开的管理面板:标题 Admin Panel、顶部的 SERVER 行,以及其下方以仓库选择器开头的 PROJECT 行。

超级管理员与 project_admin

uVersion 区分两个管理级别:

  • 超级管理员(角色 admin):对整个服务器拥有权限。管理所有仓库、 所有用户、全局设置、审计、许可证。
  • project_admin完全的管理员,但仅限于其所管理的项目。在其仓库上,他做管理员 所做的一切(权限、规则、Webhook、GC、抹除)。在其仓库之外,他没有任何管理权力。

原则:project_admin 是其自身项目的完全管理员,在其他任何地方都不是。 因此其面板是分隔的:某些全局操作(见下文)仍保留给超级管理员。

9 个角色

角色用途
admin超级管理员:完全访问,整个服务器。
project_admin项目管理员:其仓库的完全管理员,在其他地方没有任何权力。
lead团队负责人:对所有仓库的写入以及多项高级能力(审批、全局活动、分发)。实际上如今是一个非常强大的角色。
artist贡献者(美术):根据其权限对文件进行 check-out / check-in。
programmer贡献者(代码):根据其权限进行 check-out / check-in。
qa质量保证:参与贡献并参加评审。
user通用贡献者。
viewer只读。
playtester仅能访问已发布的构建(游戏下载)。既看不到 workspace,也看不到仓库文件。
角色定义权力,权限定义范围 角色说明账户能做什么(管理、贡献、读取)。权限说明针对哪些文件夹artist 只能修改已被授予写入的路径。

等级与守卫

角色按等级排序:admin 100、lead 50、project_admin 40、 programmer / artist / qa / user 10、 viewer / playtester 5。

project_admin 只能授予严格低于自身等级的角色:因此既不能自我提升,也不能自我 降级,更不能创建或提升 adminlead 或另一个 project_admin

超级管理员是上限,其上没有对等者 严格更低等级的规则对它不适用:超级管理员可以授予任何角色,包括 admin,并可对 另一个超级管理员进行操作(修改或删除)。这是必要的,否则一个被误创建的第二个超级管理员将无法移除。

谁能访问哪个选项卡

SERVER 行的选项卡对整个服务器有效。PROJECT 行的选项卡作用于同一行开头的 选择器所选的仓库。

选项卡超级管理员project_admin
DashboardSERVER
RepositoriesSERVER
UsersSERVER完整管理创建和修改(email、角色);可看到除超级管理员外的所有账户
GroupsSERVER完整管理(组仍可从 Permissions 中选择)
LocksSERVER服务器的所有锁是,限于其仓库
Audit LogSERVER
DistributionSERVER(仅限 admin 和 lead)
PermissionsPROJECT是,在其仓库上
RulesPROJECT是,在其仓库上
WebhooksPROJECT是,在其仓库上
FilesPROJECT是,在其仓库上
Files 选项卡有两个视图 Files 选项卡带有两个视图Browse(浏览仓库的文件)和 Storage(磁盘占用与 垃圾回收)。通过选项卡顶部的两个按钮进行切换。Storage 视图的详情见 存储 & GC
Files 选项卡,Browse 视图处于激活状态:选项卡顶部的 Browse 和 Storage 两个按钮,其下方是仓库文件树。

仍然严格属于超级管理员的有:重置用户密码、删除用户以及 活动 / 非活动 切换、组管理、审计、 仪表盘与仓库列表、分发、服务器设置、全局统计以及许可证。而 project_admin 则可以创建账户,并 修改非超级管理员账户的 email 和角色:见 用户

服务器级能力

能力是一种带名称的授权(例如“发布构建”“批准更改”),附加在角色上而非某个人或某个文件夹上。 要点:能力在整个服务器范围内有效,没有按仓库的维度。两个实际后果:

  • 持有 manage_rules 能力的 lead,可以在整个服务器范围内访问 分发
  • project_admin 持有任何能力:其权力来自其所管理的项目列表,而非某项能力。 这是有意为之,能力无法被限定到单个项目。