Árvore de páginas

Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.
Comentário: Separada tabela de usuarios e grupos

...

NOTA 2: Embora não mostrado, todos usuários devem, obrigatoriamente, pertencerem aos grupos padrões jira-users e confluence-users. Estes não são mostrados na tabela para evitar a poluição visual.

NOTA 3: Valors iniciados por $ (cifrão) denotam nomes de variáveis que devem ser substituídos pelo valor final adequado. Caso nomes de variáveis sejam compostos, use a sintaxe camelCase, iniciando sempre com a letra minúscula.

Usuários

Tipo

Nome padrão

Grupos padrões

Roles padrões diretas (Jira)

Permissões padrões

Exemplos

Descrição

Usuário comum

<nome> $nome.<sobrenome> $sobrenome

-

-

-

joao.netto
carlos.silva
jpaulo.silva

A utilização do formato nome.sobrenome é adotada para suportar o cenário de crescimento da base de usuários. Ainda, na eventualidade de repetições começarem a surtir, prefixos podem ser usados, preferencialmente a primeira inicial do nome seguido do segundo nome e depois, pelo sobrenome (terceiro exemplo, o onde o nome da pessoa provavelmente é João Paulo da Silva).
NOTA: Idealmente, todos usuários devem pertencer a uma empresa. Porém, nem sempre isso é possível, pois como em projetos de software livre, muitos integrantes são elementos dispersos, sem vínculo com nenhuma instituição.

Usuário de nível cliente padrão da entidade

user.<empresa> $empresa

empresa-<empresa> $empresa

-

Ver todos projetos da sua empresa
Criar comentários em todos projetos da sua empresa

user.trt4
user.herc

Este usuário deve ser criado toda vez que um grupo de empresa é criado. Esse usuário é utilizado pela empresa cliente do projeto para acompanhar as demandas de todos os seus projetos.
NOTA 1: Para empresas que não desejar dar permissões para este usuário acompanhar todos os projetos (pois são emnpresas clientes que adotam modelo restritivo), então é importante que essas empresas não divulguem as senhas de acesso de usuário para pessoas que não devem ter esse acesso.

Grupo de usuários de entidades

empresa-
<empresa>

-

Cliente

 

empresa-herc
empresa-lm2
empresa-trt4

 

Grupo de usuários diretores de entidades

empresa-<nome>
-diretoria

empresa-<empresa>-diretoria

Empresa - Diretoria

Ver todos projetos que sua empresa administra
Criar comentários em todos os projetos de sua empresa

empresa-lm2-diretoria
empresa-3layer-diretoria

 

Grupo de usuários de projeto de nível inferior

<projeto>-users

 

 

 

 

Grupo de usuários de projeto de nível intermediário

<projeto>
-developers

 

 

 

 

Grupo de usuários de projeto de nível superior

<projeto>
-administrators

 

 

 

 

Grupo de usuários de sistema

confluence-users
jira-users
fisheye-users

 

 

 

 

 

Usuários de sistema

jira-admin
confluence-admin

  -  

-

 

 

TODO (para marcelo.mrack de marcelo.mrack): Revisar esse usuario

Usuário administrador de plataforma de sistema e serviços

user.sysadmin

  -

 

 

  -

Instalar, reconfigurar, atualizar, remover sitema e seus compoenentes e gerenciar permissões e efetuar backup e restore

user.sysadmin

É o mais alto nível de permissões nos sistemas, podendo executar quaisquer operações no serviços e sistema acessado, incluindo sua remoção. Este usuário não deve ser utilizado em processos normais do dia-a-dia, mas sim somente em momentos críticos, como instalações, configurações de ambiente, atualização de serviços e outras atividades que necessitem acesso realmente deliberativo.

Usuário administrador de sistema

user.admin

  -

 

 

  -

Reconfigurar partes do sistema, gerenciar permissões e efetuar backup e restore, quando viável com este usuário

user.admin

É o segundo mais alto nível de permissões nos sistemas, podendo executar a maioria das operações administrativas. Geralmente, este usuário é utilizado por mecanismos de integração B2B (ou seja, entre sistemas) e por usuários (pessoas) que precisam realizar operações em modo administrativo. Também utilizasse esse usuário para processos de backup e restore.

Grupos

Tipo

Nome padrão

Grupos padrões

Roles padrões diretas (Jira)

Permissões padrões

Exemplos

Descrição

Grupo de usuários de entidades

empresa-$empresa

-

Cliente

 

empresa-herc
empresa-lm2
empresa-trt4

 

Grupo de usuários diretores de entidades

empresa-$nome-diretoria

empresa-$empresa-diretoria

Empresa - Diretoria

Ver todos projetos que sua empresa administra
Criar comentários em todos os projetos de sua empresa

empresa-lm2-diretoria
empresa-3layer-diretoria


Grupo de usuários de determinada área

empresa-$nome-$area

 

 

 

empresa-lm2-desenvolvimento
empresa-lm2-administrativo

São grupos opcionais, usados para aglutinar usuários de determinadas áreas da empresa.

Grupo de usuários de projeto de nível inferior

$projeto-users

 


 

 

 

Grupo de usuários de projeto de nível intermediário

$projeto-developers

 


 

 

 

Grupo de usuários de projeto de nível superior

$projeto-administrators

 

 

 

 


Grupo de usuários de sistema

confluence-users
jira-users
fisheye-users

 

 

 

 

 

Configurações Adicionais em Ferramentas

...

Security Level

Usuários / Grupos / Roles / Custom Field

Descrição

Todos

Project Role (3PUP - Cliente)
Project Role (3PUP - Empresa)

É o default e mais aberto nível de permissão horizontal, onde qualquer integrante do projeto pode ver a tarefa.

Cliente

Project Role (3PUP - Empresa)
User Custom Field Value (custom field: Visivel para)
Group Custom Field Value (custom field: Visivel para os grupos)

É o default. Quando utilizado, somente os integrantes da role Empresa podem interagir com as tarefas (conforme seus níveis de permissão no projeto - neste caso, níveis de permissão verticais).
Porém, opcionalmente, os campos customizados (Visivel para os grupos e Visivel para os usuarios) podem ser usados em conjunto. Nesse caso, além dos integrantes da role Empresa, os usuários grupos indicados nesses campos poderão ver e interagir com as tarefas, conforme seu nível de permissão no projeto. São justamente esses campos os utilizados para resolver a situação de prospecção de negócios descrita acima, onde especifica-se nesses campos quem são os clientes que podem ter acesso a tarefa.

<empresa> $empresa

Group (empresa-<empresa>$empresa)

Esse nível de permissão horizontal é usado para tarefas que somente devam ser visíveis para integrantes da empresa.

<empresa> $empresa e <empresaParceira> $empresaParceira

Group (empresa-<empresa>$empresa)
Group (empresa-<empresaParceira>$empresaParceira)

 

 

 

 

Grupos e Permissões

O controle de acesso em projetos baseados na metodologia 3PUP é definido por roles padrões, que são ligadas aos perfis definidos nos projetos.

...