uVersion
简体中文
下载 →

Wiki

角色与管理面板

uVersion 的管理面板:谁可以打开它、9 个角色、超级管理员与 project_admin 的区别、等级层次,以及哪个选项卡对谁可用。

简介

管理面板内置于 uVersion 桌面客户端。它汇集了对用户、组、权限、验证规则、Webhook、分发和存储的 管理。本页说明其余一切所依赖的角色系统:请在阅读本节其他页面之前先阅读它。

打开面板

已打开的管理面板,显示选项卡列表(用户、组、权限、规则、Webhook、分发、存储)。

使用具有管理角色的账户登录桌面客户端,然后打开导航中的 Admin 项。没有管理角色的账户看不到该项。

有两个角色可以打开面板:admin(超级管理员)和 project_admin(项目管理员)。 他们在其中看到的内容并不相同:请参见下一节。

超级管理员与 project_admin

uVersion 区分两个管理级别:

  • 超级管理员(角色 admin):对整个服务器拥有权限。管理所有仓库、 所有用户、全局设置、审计、许可证。
  • project_admin完全的管理员,但仅限于其所管理的项目。在其仓库上,他做管理员 所做的一切(权限、规则、Webhook、GC、抹除)。在其仓库之外,他没有任何管理权力。

原则:project_admin 是其自身项目的完全管理员,在其他任何地方都不是。 因此其面板是分隔的:某些全局操作(见下文)仍保留给超级管理员。

9 个角色

角色用途
admin超级管理员:完全访问,整个服务器。
project_admin项目管理员:其仓库的完全管理员,在其他地方没有任何权力。
lead团队负责人:对所有仓库的写入以及多项高级能力(审批、全局活动、分发)。实际上如今是一个非常强大的角色。
artist贡献者(美术):根据其权限对文件进行 check-out / check-in。
programmer贡献者(代码):根据其权限进行 check-out / check-in。
qa质量保证:参与贡献并参加评审。
user通用贡献者。
viewer只读。
playtester仅能访问已发布的构建(游戏下载)。既看不到 workspace,也看不到仓库文件。
角色定义权力,权限定义范围 角色说明账户能做什么(管理、贡献、读取)。权限说明针对哪些文件夹artist 只能修改已被授予写入的路径。

等级与守卫

角色按等级排序:admin 100、lead 50、project_admin 40、 programmer / artist / qa / user 10、 viewer / playtester 5。

管理员只能对严格低于自身等级的账户执行操作:因此无法自我提升,无法修改同级,也无法把自己降到 自身等级以下。正是这一点阻止了例如 project_admin(等级 40)变身为超级管理员。

谁能访问哪个选项卡

选项卡超级管理员project_admin
用户完整管理仅创建,列表已分隔
完整管理读取名称(用于指定授权对象)
权限是,在其仓库上
规则是,在其仓库上
Webhook是,在其仓库上
分发(仅限 admin 和 lead)
存储 & GC是,在其仓库上

仍然严格属于超级管理员的有:用户的修改 / 重置 / 停用、组管理(超出简单读取的范围)、审计、 服务器设置、全局统计以及许可证。

服务器级能力

某些授权是附加在角色上并在整个服务器范围内有效的能力(它们没有按仓库的维度)。 两个实际后果:

  • 持有 manage_rules 能力的 lead,可以在整个服务器范围内访问 分发
  • project_admin 持有任何能力:其权力来自其所管理的项目列表,而非某项能力。 这是有意为之,能力无法被限定到单个项目。