Wiki
角色与管理面板
uVersion 的管理面板:谁可以打开它、9 个角色、超级管理员与 project_admin 的区别、等级层次,以及哪个选项卡对谁可用。
简介
管理面板内置于 uVersion 桌面客户端。它汇集了对用户、组、权限、验证规则、Webhook、分发和存储的 管理。本页说明其余一切所依赖的角色系统:请在阅读本节其他页面之前先阅读它。
打开面板
使用具有管理角色的账户登录桌面客户端,然后打开导航中的 Admin 项。没有管理角色的账户看不到该项。
有两个角色可以打开面板:admin(超级管理员)和 project_admin(项目管理员)。
他们在其中看到的内容并不相同:请参见下一节。
超级管理员与 project_admin
uVersion 区分两个管理级别:
- 超级管理员(角色
admin):对整个服务器拥有权限。管理所有仓库、 所有用户、全局设置、审计、许可证。 - project_admin:完全的管理员,但仅限于其所管理的项目。在其仓库上,他做管理员 所做的一切(权限、规则、Webhook、GC、抹除)。在其仓库之外,他没有任何管理权力。
原则:project_admin 是其自身项目的完全管理员,在其他任何地方都不是。 因此其面板是分隔的:某些全局操作(见下文)仍保留给超级管理员。
9 个角色
| 角色 | 用途 |
|---|---|
admin | 超级管理员:完全访问,整个服务器。 |
project_admin | 项目管理员:其仓库的完全管理员,在其他地方没有任何权力。 |
lead | 团队负责人:对所有仓库的写入以及多项高级能力(审批、全局活动、分发)。实际上如今是一个非常强大的角色。 |
artist | 贡献者(美术):根据其权限对文件进行 check-out / check-in。 |
programmer | 贡献者(代码):根据其权限进行 check-out / check-in。 |
qa | 质量保证:参与贡献并参加评审。 |
user | 通用贡献者。 |
viewer | 只读。 |
playtester | 仅能访问已发布的构建(游戏下载)。既看不到 workspace,也看不到仓库文件。 |
artist 只能修改已被授予写入的路径。
等级与守卫
角色按等级排序:admin 100、lead 50、project_admin 40、
programmer / artist / qa / user 10、
viewer / playtester 5。
管理员只能对严格低于自身等级的账户执行操作:因此无法自我提升,无法修改同级,也无法把自己降到 自身等级以下。正是这一点阻止了例如 project_admin(等级 40)变身为超级管理员。
谁能访问哪个选项卡
| 选项卡 | 超级管理员 | project_admin |
|---|---|---|
| 用户 | 完整管理 | 仅创建,列表已分隔 |
| 组 | 完整管理 | 读取名称(用于指定授权对象) |
| 权限 | 是 | 是,在其仓库上 |
| 规则 | 是 | 是,在其仓库上 |
| Webhook | 是 | 是,在其仓库上 |
| 分发 | 是 | 否(仅限 admin 和 lead) |
| 存储 & GC | 是 | 是,在其仓库上 |
仍然严格属于超级管理员的有:用户的修改 / 重置 / 停用、组管理(超出简单读取的范围)、审计、 服务器设置、全局统计以及许可证。
服务器级能力
某些授权是附加在角色上并在整个服务器范围内有效的能力(它们没有按仓库的维度)。 两个实际后果:
- 持有
manage_rules能力的lead,可以在整个服务器范围内访问 分发。 project_admin不持有任何能力:其权力来自其所管理的项目列表,而非某项能力。 这是有意为之,能力无法被限定到单个项目。