管理Jira全局权限
全局权限是授予用户群组的系统级权限。您可以参阅项目权限以管理适用于单个项目的权限。
要执行以下所有步骤,您必须以具有 JIRA Administrators 或 JIRA System Administrators 全局权限的用户身份登录。
本页内容:
下表列出了不同的全局权限及其相应功能:
全局权限 | 说明 |
---|---|
JIRA System Administrators | 执行所有 JIRA 管理功能的权限。 |
JIRA Administrators | 执行大多数 JIRA 管理功能的权限。 请注意,具有 JIRA Administrators 权限的用户能够随时登录,但所拥有的功能可能会受限,具体取决于其应用访问权限。 |
Browse Users | 查看所有 JIRA 用户名和群组名称列表的权限。用于在弹出屏幕中选择用户/群组。支持在大多数“User Picker”菜单和弹出窗口中自动填写用户名。 请注意,Assign User 权限还在项目一级提供较为有限的类似功能。 |
Create Shared Objects | 全局共享或与用户群组共享过滤器或仪表盘的权限。还可用于控制哪些用户可创建敏捷面板。 |
Manage Group Filter Subscriptions | 管理(创建和删除)群组过滤器订阅的权限。 |
Bulk Change | 在 JIRA 内执行批量操作的权限: |
授予全局权限
选择 > System。- 选择 Global Permissions 以打开“Global Permissions”页面,其中列出了 JIRA 的全局权限。
Add Permission 框显示在列表底部(未显示在上面的屏幕截图中)。 - 在 Permission 下拉列表中,选择您要授予的全局权限。
- 在 Group 下拉列表中,执行以下任一操作:
- 选择您要向其授予权限的群组;或
- 如果您想将权限授予非登录用户,请选择 Anyone。对于生产系统或可从 Cloud 等公共 Internet 访问的系统,我们不建议这样做。
请注意:如果您的用户已达到上限,您将能够创建新用户,但这些新用户将没有登录权限。
- 除非被授予特定的 JIRA 应用访问权限,否则 JIRA 管理员不占用软件使用许可。请参见许可和应用访问权限。
删除全局权限
选择 > System。- 选择 Global Permissions 以打开“Global Permissions”页面,其中列出了 JIRA 的全局权限。
- 对于 JIRA 中的每个全局权限(本页左侧所示),目前拥有相应权限的群组显示在右侧(在 Users/Groups 列下)。
- 找到要从某个群组删除的全局权限以及要从中删除该权限的群组(在 Users/Groups 下),然后单击该群组旁边的 Delete 链接。
JIRA System Administrators 和 JIRA Administrators 简介
具有 JIRA System Administrators 权限的人员可执行 JIRA 中的所有管理功能,而只具有 JIRA Administrators 权限的人员无法执行可能会影响应用环境或网络的功能。这一权限分离对于具有以下需求的组织而言非常有用:将部分管理权限(如用户创建、项目创建)委派给特定人员,但不授予这些人员管理 JIRA 系统的全部权限。
以下是具有 JIRA System Administrators(而不是 JIRA Administrators)权限的人员才可执行的管理任务的列表:
- 通过“Systems”菜单查看或管理任务。
- 配置 JIRA 的 SMTP 邮件服务器以发送通知(但他们可以配置 POP/IMAP 邮件服务器以接收关于创建事务评论和新事务的电子邮件,并全面管理电子邮件通知模型)。
- 配置 CVS 源代码库(但他们可以将项目与已配置的代码库关联)。
- 配置侦听程序。
- 配置服务(POP/IMAP 服务除外)。
- 配置事务克隆。
- 变更索引路径(但他们可以重新索引和优化索引)。
- 运行完整性检查程序。
- 访问日志记录和性能跟踪信息。
- 访问调度程序。
- 将 JIRA 数据导出/备份到 XML 中。
- 从 XML 导入/还原 JIRA 数据。
- 将 XML 工作流导入 JIRA.
- 配置附件(请注意,JIRA Administrators 可设置附件的大小限制、启用缩略图和启用 ZIP 支持)。
- 将小工具添加到小工具目录。
- 配置用户目录(如 LDAP)。
- 配置使用非 OAuth 的身份验证类型的应用链接。
- 查看用户会话。
- 访问许可证详情。
- 授予/撤销 JIRA System Administrators 全局权限。
- 编辑(或批量编辑)具有 JIRA System Administrators 全局权限的群组。
- 删除拥有 JIRA System Administrators 全局权限的用户,或编辑、修改其密码。
- 上传和/或安装插件。
建议您不要向拥有 JIRA Administrators 权限(而非 JIRA System Administrators 权限)的用户授予对 JIRA 文件系统或数据库的直接访问权限。
将默认 JIRA 安装中的 JIRA System Administrators 与 JIRA Administrators 区分开来
默认情况下,jira-administrators
群组同时拥有 JIRA Administrators 权限和 JIRA System Administrators 权限。此外,在默认情况下,在 JIRA 安装向导运行期间创建的用户账户属于该 jira-administrators
群组的成员。
如果您要让一些用户仅拥有 JIRA Administrators 权限(而非 JIRA System Administrators 权限),则需要使用两个不同的群组,例如:
- 创建新群组(例如名为
jira-system-administrators
的新群组)。 - 将需要拥有 JIRA System Administrators 权限的所有用户添加到
jira-system-administrators
群组。 - 向
jira-system-administrators
群组授予 JIRA System Administrators 权限。 - 将 JIRA System Administrators 权限从
jira-administrators
群组中删除。 - (可选操作,但建议执行该操作以便于维护) 从
jira-administrators
群组中删除属于jira-system-administrators
群组成员的所有用户。
使用 JIRA Admin Helper 对权限进行故障排除
JIRA Admin Helper 可帮助您诊断用户能看到或不能看到某些事务的原因。
注意: 要执行以下所有步骤,您必须以具有 JIRA Administrators 全局权限的用户身份登录。
- 选择 > Add-ons。
- 选择 Admin Helper>Permission Helper。
- 输入用户的用户名(匿名用户则保留为空)、事务键(例如用户能/不能看到的事务)和检查权限。
- 单击 Submit。