Wiki
组
将用户归为一组,一次性授予权限。组是全局的。project_admin 只能查看,管理权限仅限超级管理员。
简介
组是一组具名的用户。它的用途 : 一次性把 权限授予整个组,而不是逐个授予每个人。当团队发生变化时,只需在组中 添加或移除成员,其访问权限便会随之调整。
典型示例 : 一个对 Content/ 拥有写入权限的 Artistes 组,以及一个对
Source/ 的 Programmeurs 组。
组是全局的
组不属于任何仓库 : 它存在于服务器层面,可在任何仓库中作为授予目标使用。这正是编辑组时需要谨慎的原因(见下文)。
访问与角色
- Super admin : 完全管理(创建、重命名、删除、添加 / 移除成员)。
- project_admin : 可以查看组列表及其成员数量,这足以在 Permissions 选项卡中 将某个组作为目标。他不能创建或修改组,也不能管理其成员。
为何有此限制 : 由于组是全局的,修改它会在使用它的所有项目中悄然改变访问权限,包括 project_admin 并不管理的项目。因此组的管理仍归超级管理员。
创建组
- Groups 选项卡 → + 按钮(Create)。
- Name(必填,1 到 100 个字符)和 Description(可选)。
- 确认。已被占用的名称会被拒绝。
管理成员
在左侧列表中选择一个组 : 其成员会显示在右侧。
- 添加 : 从下拉菜单中选择一个用户(其中只列出尚未成为成员的活跃账户),然后点击 Add。
- 移除 : 成员行上的移除按钮。
添加一个已存在的成员不会有任何作用(该操作是幂等的)。账户必须存在且处于活跃状态。
删除组
删除会级联
删除一个组会同时移除它的所有成员以及授予该组的所有权限,覆盖所有仓库。用户会立即失去通过该组
持有的访问权限。执行前会有确认提示提醒这一点。
常见陷阱
编辑共享组会改变各处的访问权限
由于组是全局的,在某个项目中为其权限添加一个文件夹看似是局部操作,但如果该组在别处被复用,它仍由同一个组承载。 如果两个项目确实有不同的需求,最好使用两个不同的组。
被移除的成员还保留访问权限吗 ?
不 : 一旦离开该组,他便失去该组所承载的权限。如果他仍保有访问权限,那说明他持有一项直接权限 (授予其账户,而非授予该组) : 请检查 Permissions 选项卡及其测试结果。