Árvore de páginas

Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.
Comentário: Atualizadas informacoes sobre usuario $nome.admin

...

  • Atlassian Jira: O Jira permite um modelo híbrido e muito granular de permisões. Ele suporte o conceito de roles e também de grupos. Ainda, permite agrupar roles em níveis mais altos ainda, formando o conceito de esquemas de segurança. Assim usuários e grupos podem ser atrelados a roles diversas; cada role pode estar associada a várias operações dentro do sistema e ao final, as roles são aglutinadas em esquemas de segurança, os quais são vinculados a um projeto. Como mecanismo de extensão, o Jira ainda permite criar a chamada "segurança horizontal", que significa que uma tarefa de projeto pode ser visualizada por uma role específica, a qual pode ou não fazer parte do esquema de segurança e ser composta de grupos, usuários ou mesmo outras roles.
  • Atlassian Confluence: O Confluence é menos flexível que o Jira, e permite somente o controle de acesso através de grupos ou usuários. A vantagem é que o Confluence pode reusar os grupos e usuários do Jira de forma simples e transparente.
  • Atlassian FishEye: O FishEye permite o controle de segurança por grupos e usuários, e não permite compartilhar essas informações com o Jira nem com o Confluence.
  • Atlassian Crowd: É um centralizador de segurança para todos os sistemas da Atlassian ou mesmo produtos externos. Ele reusa grupos e usuários de serviços como LDAP e Active Directory e permite que o Jira, Confluence e o FishEye valam-se desses usuários e grupos para definir suas permissões. Assim, toda a gerência de usuários e grupos fica no Crowd.
  • JForum: É um sistema para fóruns de discussao construido em java. Possui modo hibrido para controle de usuarios, grupos. Por padrao, seus usuarios e grupos sao definidos na propria ferramenta. Mas tambem suporta a integracao de usuarios e grupos definidos na ferramenta Atlassian Crowd (o que eh interessante pra os casos onde o JForum eh instalado dentro da Wiki Confluence, por exemplo). Ja as permissoes, estas sempre sao definidas dentro da propria ferramenta JForum.
  • Subversion: O subversion, ou simplesmente SVN é a ferramenta de versionamento de conteúdo padrão no modelo 3PUP. Ele é balizado por grupos e usuários, e pode compartilhar essas informações de diretórios corporativos como LDAP e Active Directory.

...

Tipo

Nome padrão

Grupos padrões

Roles padrões diretas (Jira)

Permissões padrões

Exemplos

Descrição

Usuário comum

$nome.$sobrenome

empresa-$empresa

TODO

TODO

joao.netto
carlos.silva
jpaulo.silva

A utilização do formato nome.sobrenome é adotada para suportar o cenário de crescimento da base de usuários. Ainda, na eventualidade de repetições começarem a surtir, prefixos podem ser usados, preferencialmente a primeira inicial do nome seguido do segundo nome e depois, pelo sobrenome (terceiro exemplo, o onde o nome da pessoa provavelmente é João Paulo da Silva).
NOTA: Idealmente, todos usuários devem pertencer a uma empresa. Porém, nem sempre isso é possível, pois como em projetos de software livre, muitos integrantes são elementos dispersos, sem vínculo com nenhuma instituição.

Usuário de nível cliente padrão da entidade

user.$empresa

empresa-$empresa

TODO

Ver todos projetos da sua empresa
Criar comentários em todos projetos da sua empresa

user.trt4
user.herc

Este usuário deve ser criado toda vez que um grupo de empresa é criado. Esse usuário é utilizado pela empresa cliente do projeto para acompanhar as demandas de todos os seus projetos.
NOTA 1: Para empresas que não desejar dar permissões para este usuário acompanhar todos os projetos (pois são emnpresas clientes que adotam modelo restritivo), então é importante que essas empresas não divulguem as senhas de acesso de usuário para pessoas que não devem ter esse acesso.

Usuários padrao de sistema

$nome.admin

TODO

TODO

Pode executar qualquer operacao dentro do sistema para o qual ele eh definido

jira-.admin
confluence-.admin

TODO

 

 

jforum.admin

TODO (para marcelo.mrack de marcelo.mrack): Revisar esse usuarioEstou verificando esse padrao, e ainda nao esta 100% definido, mas as ferramentas da Atlassian seguem este padrao, e acho que pode ser estendido para todo o ambiente, ou seja, no formato $nomeDoSistema.admin.

Usuário administrador de plataforma de sistema e serviços

user.sysadmin

system

TODO

Instalar, reconfigurar, atualizar, remover sitema sistema e seus compoenentes componentes e gerenciar permissões e efetuar backup e restore

user.sysadmin

É o mais alto nível de permissões nos sistemas, podendo executar quaisquer operações no serviços e sistema acessado, incluindo sua remoção. Este usuário não deve ser utilizado em processos normais do dia-a-dia, mas sim somente em momentos críticos, como instalações, configurações de ambiente, atualização de serviços e outras atividades que necessitem acesso realmente deliberativo.
Geralmente, este usuario tem privilegios (ou mesmo uma conta) tambem em nivel de associada no Sistema Operacional e outros recursos externos so servico que ele gerencia, como contas de email, FTP, SSH, etc.

Usuário administrador de sistema

user.admin

system

TODO

Reconfigurar partes do sistema, gerenciar permissões e efetuar backup e restore, quando viável com este usuário

user.admin

É o segundo mais alto nível de permissões nos sistemas, podendo executar a maioria das operações administrativas. Geralmente, este usuário é utilizado por mecanismos de integração B2B (ou seja, entre sistemas) e por usuários (pessoas) que precisam realizar operações em modo administrativo. Também utilizasse esse usuário para processos de backup e restore.
Geralmente, este usuario *nao tem* privilegios (ou mesmo uma conta) tambem em nivel de associada no Sistema Operacional ou outros recursos externos.

...