Configurar permissões

Ao configurar a segurança para a instância da aplicação JIRA, duas áreas devem ser abordadas:

  • permissões dentro das próprias aplicações JIRA
  • segurança no ambiente externo

Configurar permissões nas aplicações JIRA

As aplicações JIRA têm um sistema de segurança flexível que permite configurar quem pode acessá-las e o que pode fazer/visualizar dentro delas.

Existem cinco tipos de níveis de segurança nas aplicações JIRA: 

  1. Permissões globais – empregadas nas aplicações JIRA como um todo.
  2. Permissões do projeto – organizadas em esquemas de permissão, aplicam-se aos projetos como um todo (por exemplo, quem pode ver as pendências do projeto (permissão "Procurar"), criá-las, editá-las e atribuí-las).
  3. Níveis de segurança da pendência – organizados em esquemas de segurança, permitem que a visibilidade de pendências individuais seja ajustada dentro dos limites das permissões do projeto.
  4. Visibilidade do comentário – permite que a visibilidade de comentários individuais (dentro de uma pendência) seja restringida.
  5. Visibilidade do registro de trabalho – permite que a visibilidade de entradas individuais do registro de trabalho (dentro de uma pendência) seja restringida. Não restringe a visibilidade da barra de progresso no rastreamento do tempo da pendência.

Diagrama: Pessoas e permissões

Configurar a segurança no ambiente externo

Se a instância da aplicação JIRA contiver informações confidenciais, você poderá configurar a segurança no ambiente no qual a instância está sendo executada. Algumas das principais áreas a considerar são:

  • Sistema de arquivos – você deve restringir o acesso aos diretórios a seguir (mas observe que o usuário em que a instância é executada precisará de acesso total a esses diretórios):

 

  • Banco de dados:
    • Se você estiver usando um banco de dados externo conforme recomendado para os sistemas de produção (isto é, se não estiver usando o banco de dados H2 interno/do pacote do JIRA), deverá restringir o acesso ao banco de dados usado pela instância do JIRA.
    • Se você estiver usando o banco de dados H2 interno/no pacote do JIRA, deverá restringir o acesso ao diretório no qual o JIRA foi instalado. (Observe que o usuário em que a instância do JIRA está sendo executada precisará de acesso total a esse diretório.)
  • SSL – se você estiver executando a instância do JIRA via Internet, pense em usar o SSL.

 

Last modified on Mar 27, 2017

Was this helpful?

Yes
No
Provide feedback about this article
Powered by Confluence and Scroll Viewport.