uVersion
简体中文
下载 →

Wiki

将用户归为一组,一次性授予权限。组是全局的。project_admin 只能查看,管理权限仅限超级管理员。

简介

是一组具名的用户。它的用途 : 一次性把 权限授予整个组,而不是逐个授予每个人。当团队发生变化时,只需在组中 添加或移除成员,其访问权限便会随之调整。

典型示例 : 一个对 Content/ 拥有写入权限的 Artistes 组,以及一个对 Source/Programmeurs 组。

组是全局的 组不属于任何仓库 : 它存在于服务器层面,可在任何仓库中作为授予目标使用。这正是编辑组时需要谨慎的原因(见下文)。

访问与角色

  • Super admin : 完全管理(创建、重命名、删除、添加 / 移除成员)。
  • project_admin : 可以查看组列表及其成员数量,这足以在 Permissions 选项卡中 将某个组作为目标。他不能创建或修改组,也不能管理其成员。

为何有此限制 : 由于组是全局的,修改它会在使用它的所有项目中悄然改变访问权限,包括 project_admin 并不管理的项目。因此组的管理仍归超级管理员。

创建组

创建组的窗口 : Name 和 Description。
  1. Groups 选项卡 → + 按钮(Create)。
  2. Name(必填,1 到 100 个字符)和 Description(可选)。
  3. 确认。已被占用的名称会被拒绝。

管理成员

双面板视图 : 左侧为组列表,右侧为所选组的成员及添加成员菜单。

在左侧列表中选择一个组 : 其成员会显示在右侧。

  • 添加 : 从下拉菜单中选择一个用户(其中只列出尚未成为成员的活跃账户),然后点击 Add
  • 移除 : 成员行上的移除按钮。

添加一个已存在的成员不会有任何作用(该操作是幂等的)。账户必须存在且处于活跃状态。

删除组

删除会级联 删除一个组会同时移除它的所有成员以及授予该组的所有权限,覆盖所有仓库。用户会立即失去通过该组 持有的访问权限。执行前会有确认提示提醒这一点。

常见陷阱

编辑共享组会改变各处的访问权限

由于组是全局的,在某个项目中为其权限添加一个文件夹看似是局部操作,但如果该组在别处被复用,它仍由同一个组承载。 如果两个项目确实有不同的需求,最好使用两个不同的组。

被移除的成员还保留访问权限吗 ?

不 : 一旦离开该组,他便失去该组所承载的权限。如果他仍保有访问权限,那说明他持有一项直接权限 (授予其账户,而非授予该组) : 请检查 Permissions 选项卡及其测试结果。