...
Tipo | Nome padrão | Grupos padrões | Roles padrões diretas (Jira) | Permissões padrões | Exemplos | Descrição |
|---|---|---|---|---|---|---|
Usuário comum | <nome>.<sobrenome> | - | - | - | joao.netto | A utilização do formato nome.sobrenome é adotada para suportar o cenário de crescimento da base de usuários. Ainda, na eventualidade de repetições começarem a surtir, prefixos podem ser usados, preferencialmente a primeira inicial do nome seguido do segundo nome e depois, pelo sobrenome (terceiro exemplo, o onde o nome da pessoa provavelmente é João Paulo da Silva). |
Usuário de nível cliente padrão da entidade | user.<empresa> | empresa-<empresa> | - | Ver todos projetos da sua empresa | user.trt4 | Este usuário deve ser criado toda vez que um grupo de empresa é criado. Esse usuário é utilizado pela empresa cliente do projeto para acompanhar as demandas de todos os seus projetos. |
Grupo de usuários de entidades | empresa- | - | Cliente |
| empresa-herc |
|
Grupo de usuários diretores de entidades | empresa-<nome> | empresa-<empresa>-diretoria | Empresa - Diretoria | Ver todos projetos que sua empresa administra | empresa-lm2-diretoria |
|
Grupo de usuários de projeto de nível inferior | <projeto>-users |
|
|
|
| |
Grupo de usuários de projeto de nível intermediário | <projeto> |
|
|
|
| |
Grupo de usuários de projeto de nível superior | <projeto> |
|
|
|
|
|
Grupo de usuários de sistema | confluence-users |
|
|
|
|
|
Usuários de sistema | jira-admin |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Configurações Adicionais em Ferramentas
Esta seção mostra as peculiaridades para configuração da segurança em cada uma das ferramentas adotadas pela metodologia 3PUP.
Atlassian Jira
Segurança Horizontal
Como digo, a segurança horizontal visa restringir um elemento que corresponde a uma linha de informação, quando considerarmos dados provenientes de uma tabela, por exemplo. Seria como dizer que, dado uma tabela onde todos tem acesso a ela, uma linha específica pode ou não ser mostrada a um usuário, grupo ou role específico conforme a necessidade.
Como exemplo, imagine um projeto genérico de adminsitração de ambiente, onde devem ser gerenciadas prospecções de negócio em diversos clientes. Deseja-se que cada cliente possa acompanhar as tarefas de prospecção que estão sendo desenvolvidas em sua empresa. Assim, fica claro que todas as empresas clientes devem ter acesso a este projeto genérico de administração. Entretanto, é conveniente (talvez por fins estratégicos de concorrência) que ao logarem no sistema, os clientes somente possam ver as suas prospecções, e não as dos outros clientes. Para resolver esta situação, usa-se a chamada segurança horizontal.
A segurança horizontal permite dar acesso ao projeto para todos os usuários ao mesmo tempo que permite restringir o acesso a uma tarefa em específico para um usuário, grupo ou role particular.
No Jira, isso é implementado através do conceito de Security Levels. Um Security Level nada mais é do que um conjunto de usuários, grupos ou roles. Diversos conjuntos desses podem ser agrupados, formando um Security Level Scheme, o qual então é ligado a um projeto em particular. Para saber mais sobre Security Levels, acesse TODO.
No 3PUP, define-se os seguintes Security Levels:
Security Level Scheme: Parceria LM2 (TODO - Revisar e finalizar)
Security Level | Usuários / Grupos / Roles / Custom Field | Descrição |
|---|---|---|
Todos | Project Role (3PUP - Cliente) | É o default e mais aberto nível de permissão horizontal, onde qualquer integrante do projeto pode ver a tarefa. |
Cliente | Project Role (3PUP - Empresa) | É o default. Quando utilizado, somente os integrantes da role Empresa podem interagir com as tarefas (conforme seus níveis de permissão no projeto - neste caso, níveis de permissão verticais). |
<empresa> | Group (empresa-<empresa>) | Esse nível de permissão horizontal é usado para tarefas que somente devam ser visíveis para integrantes da empresa. |
<empresa> e <empresaParceira> | Group (empresa-<empresa>) |
|
|
|
|
- Repositório 3pup - http://3layer.no-ip.info/svn/3p/3pup/trunk/
- Repositório 3pup-demo - http://3layer.no-ip.info/svn/3p/3pup-demo/trunk/
...