Árvore de páginas

Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.

...

Tipo

Nome padrão

Grupos padrões

Roles padrões diretas (Jira)

Permissões padrões

Exemplos

Descrição

Usuário comum

<nome>.<sobrenome>

-

-

-

joao.netto
carlos.silva
jpaulo.silva

A utilização do formato nome.sobrenome é adotada para suportar o cenário de crescimento da base de usuários. Ainda, na eventualidade de repetições começarem a surtir, prefixos podem ser usados, preferencialmente a primeira inicial do nome seguido do segundo nome e depois, pelo sobrenome (terceiro exemplo, o onde o nome da pessoa provavelmente é João Paulo da Silva).
NOTA: Idealmente, todos usuários devem pertencer a uma empresa. Porém, nem sempre isso é possível, pois como em projetos de software livre, muitos integrantes são elementos dispersos, sem vínculo com nenhuma instituição.

Usuário de nível cliente padrão da entidade

user.<empresa>

empresa-<empresa>

-

Ver todos projetos da sua empresa
Criar comentários em todos projetos da sua empresa

user.trt4
user.herc

Este usuário deve ser criado toda vez que um grupo de empresa é criado. Esse usuário é utilizado pela empresa cliente do projeto para acompanhar as demandas de todos os seus projetos.
NOTA 1: Para empresas que não desejar dar permissões para este usuário acompanhar todos os projetos (pois são emnpresas clientes que adotam modelo restritivo), então é importante que essas empresas não divulguem as senhas de acesso de usuário para pessoas que não devem ter esse acesso.

Grupo de usuários de entidades

empresa-
<empresa>

-

Cliente

 

empresa-herc
empresa-lm2
empresa-trt4

 

Grupo de usuários diretores de entidades

empresa-<nome>
-diretoria

empresa-<empresa>-diretoria

Empresa - Diretoria

Ver todos projetos que sua empresa administra
Criar comentários em todos os projetos de sua empresa

empresa-lm2-diretoria
empresa-3layer-diretoria

 

Grupo de usuários de projeto de nível inferior

<projeto>-users

 


 

 

 

Grupo de usuários de projeto de nível intermediário

<projeto>
-developers

 


 

 

 

Grupo de usuários de projeto de nível superior

<projeto>
-administrators

 

 

 

 

 

Grupo de usuários de sistema

confluence-users
jira-users
fisheye-users

 

 

 

 

 

Usuários de sistema

jira-admin
confluence-admin

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Configurações Adicionais em Ferramentas

Esta seção mostra as peculiaridades para configuração da segurança em cada uma das ferramentas adotadas pela metodologia 3PUP.

Atlassian Jira

Segurança Horizontal

Como digo, a segurança horizontal visa restringir um elemento que corresponde a uma linha de informação, quando considerarmos dados provenientes de uma tabela, por exemplo. Seria como dizer que, dado uma tabela onde todos tem acesso a ela, uma linha específica pode ou não ser mostrada a um usuário, grupo ou role específico conforme a necessidade.

Como exemplo, imagine um projeto genérico de adminsitração de ambiente, onde devem ser gerenciadas prospecções de negócio em diversos clientes. Deseja-se que cada cliente possa acompanhar as tarefas de prospecção que estão sendo desenvolvidas em sua empresa. Assim, fica claro que todas as empresas clientes devem ter acesso a este projeto genérico de administração. Entretanto, é conveniente (talvez por fins estratégicos de concorrência) que ao logarem no sistema, os clientes somente possam ver as suas prospecções, e não as dos outros clientes. Para resolver esta situação, usa-se a  chamada segurança horizontal.

A segurança horizontal permite dar acesso ao projeto para todos os usuários ao mesmo tempo que permite restringir o acesso a uma tarefa em específico para um usuário, grupo ou role particular.

No Jira, isso é implementado através do conceito de Security Levels. Um Security Level nada mais é do que  um conjunto de usuários, grupos ou roles. Diversos conjuntos desses podem ser agrupados, formando um Security Level Scheme, o qual então é ligado a um projeto em particular. Para saber mais sobre Security Levels, acesse TODO.

No 3PUP, define-se os seguintes Security Levels:

Security Level Scheme: Parceria LM2 (TODO - Revisar e finalizar)

Security Level

Usuários / Grupos / Roles / Custom Field

Descrição

Todos

Project Role (3PUP - Cliente)
Project Role (3PUP - Empresa)

É o default e mais aberto nível de permissão horizontal, onde qualquer integrante do projeto pode ver a tarefa.

Cliente

Project Role (3PUP - Empresa)
User Custom Field Value (custom field: Visivel para)
Group Custom Field Value (custom field: Visivel para os grupos)

É o default. Quando utilizado, somente os integrantes da role Empresa podem interagir com as tarefas (conforme seus níveis de permissão no projeto - neste caso, níveis de permissão verticais).
Porém, opcionalmente, os campos customizados (Visivel para os grupos e Visivel para os usuarios) podem ser usados em conjunto. Nesse caso, além dos integrantes da role Empresa, os usuários grupos indicados nesses campos poderão ver e interagir com as tarefas, conforme seu nível de permissão no projeto. São justamente esses campos os utilizados para resolver a situação de prospecção de negócios descrita acima, onde especifica-se nesses campos quem são os clientes que podem ter acesso a tarefa.

<empresa>

Group (empresa-<empresa>)

Esse nível de permissão horizontal é usado para tarefas que somente devam ser visíveis para integrantes da empresa.

<empresa> e <empresaParceira>

Group (empresa-<empresa>)
Group (empresa-<empresaParceira>)

 

 

 

 


...