...
- Atlassian Jira: O Jira permite um modelo híbrido e muito granular de permisões. Ele suporte o conceito de roles e também de grupos. Ainda, permite agrupar roles em níveis mais altos ainda, formando o conceito de esquemas de segurança. Assim usuários e grupos podem ser atrelados a roles diversas; cada role pode estar associada a várias operações dentro do sistema e ao final, as roles são aglutinadas em esquemas de segurança, os quais são vinculados a um projeto. Como mecanismo de extensão, o Jira ainda permite criar a chamada "segurança horizontal", que significa que uma tarefa de projeto pode ser visualizada por uma role específica, a qual pode ou não fazer parte do esquema de segurança e ser composta de grupos, usuários ou mesmo outras roles.
- Atlassian Confluence: O Confluence é menos flexível que o Jira, e permite somente o controle de acesso através de grupos ou usuários. A vantagem é que o Confluence pode reusar os grupos e usuários do Jira de forma simples e transparente.
- Atlassian FishEye: O FishEye permite o controle de segurança por grupos e usuários, e não permite compartilhar essas informações com o Jira nem com o Confluence.
- Atlassian Crowd: É um centralizador de segurança para todos os sistemas da Atlassian ou mesmo produtos externos. Ele reusa grupos e usuários de serviços como LDAP e Active Directory e permite que o Jira, Confluence e o FishEye valam-se desses usuários e grupos para definir suas permissões. Assim, toda a gerência de usuários e grupos fica no Crowd.
- JForum: É um sistema para fóruns de discussao construido em java. Possui modo hibrido para controle de usuarios, grupos. Por padrao, seus usuarios e grupos sao definidos na propria ferramenta. Mas tambem suporta a integracao de usuarios e grupos definidos na ferramenta Atlassian Crowd (o que eh interessante pra os casos onde o JForum eh instalado dentro da Wiki Confluence, por exemplo). Ja as permissoes, estas sempre sao definidas dentro da propria ferramenta JForum.
- Subversion: O subversion, ou simplesmente SVN é a ferramenta de versionamento de conteúdo padrão no modelo 3PUP. Ele é balizado por grupos e usuários, e pode compartilhar essas informações de diretórios corporativos como LDAP e Active Directory.
...
Tipo | Nome padrão | Grupos padrões | Roles padrões diretas (Jira) | Permissões padrões | Exemplos | Descrição | |||
|---|---|---|---|---|---|---|---|---|---|
Usuário comum | $nome.$sobrenome | empresa-$empresa | TODO | TODO | joao.netto | A utilização do formato nome.sobrenome é adotada para suportar o cenário de crescimento da base de usuários. Ainda, na eventualidade de repetições começarem a surtir, prefixos podem ser usados, preferencialmente a primeira inicial do nome seguido do segundo nome e depois, pelo sobrenome (terceiro exemplo, o onde o nome da pessoa provavelmente é João Paulo da Silva). | |||
Usuário de nível cliente padrão da entidade | user.$empresa | empresa-$empresa | TODO | Ver todos projetos da sua empresa | user.trt4 | Este usuário deve ser criado toda vez que um grupo de empresa é criado. Esse usuário é utilizado pela empresa cliente do projeto para acompanhar as demandas de todos os seus projetos. | |||
Usuários padrao de sistema | $nome.admin | TODO | TODO | Pode executar qualquer operacao dentro do sistema para o qual ele eh definido | jira-.admin | TODO |
| jforum.admin | TODO (para marcelo.mrack de marcelo.mrack): Revisar esse usuarioEstou verificando esse padrao, e ainda nao esta 100% definido, mas as ferramentas da Atlassian seguem este padrao, e acho que pode ser estendido para todo o ambiente, ou seja, no formato $nomeDoSistema.admin. |
Usuário administrador de plataforma de sistema e serviços | user.sysadmin | system | TODO | Instalar, reconfigurar, atualizar, remover sitema sistema e seus compoenentes componentes e gerenciar permissões e efetuar backup e restore | user.sysadmin | É o mais alto nível de permissões nos sistemas, podendo executar quaisquer operações no serviços e sistema acessado, incluindo sua remoção. Este usuário não deve ser utilizado em processos normais do dia-a-dia, mas sim somente em momentos críticos, como instalações, configurações de ambiente, atualização de serviços e outras atividades que necessitem acesso realmente deliberativo. | |||
Usuário administrador de sistema | user.admin | system | TODO | Reconfigurar partes do sistema, gerenciar permissões e efetuar backup e restore, quando viável com este usuário | user.admin | É o segundo mais alto nível de permissões nos sistemas, podendo executar a maioria das operações administrativas. Geralmente, este usuário é utilizado por mecanismos de integração B2B (ou seja, entre sistemas) e por usuários (pessoas) que precisam realizar operações em modo administrativo. Também utilizasse esse usuário para processos de backup e restore. |
...
Tipo | Nome padrão | Roles padrões diretas (no Jira ) | Permissões padrões | Exemplos | Descrição | ||
|---|---|---|---|---|---|---|---|
Grupo padrao de uma entidade/empresa | empresa-$empresa | Cliente | empresa-herc | É o grupo padrão onde todo colaborador da referida empresa deve estar contido. | |||
Grupo de diretores de um entidade/empresa | empresa-$nome-diretoria | Empresa - Diretoria Ver todos projetos que sua empresa administra | empresa-lm2-diretoria | É o grupo de pessoas que representam a gestão da empresa. | |||
Grupo de usuários de uma área de uma entidade/empresa | empresa-$nome-$area |
|
| N/A | empresa-lm2-desenv | São grupos opcionais, usados para aglutinar usuários de determinadas áreas da empresa. | |
Grupo de usuários atingidos envolvidos em um projeto | $empresa-$projeto-users | Cliente | lm2-jboss-users | Usuários nesse grupo têm direito a "ver" o projeto, mas geralmente não ter privilégios para realizar quaisquer operações sobre ele, exceto comentários sobre atividades/págins/documentos, por exemplo. | |||
Grupo de usuários envolvidos em um projeto com direitos avançados | $empresa-$projeto-developers | Empresa - Desenvolvedores | lm2-jboss-developers |
| |||
Grupo de usuários coordenadores e gerentes de um projeto | $empresa-$projeto-administrators |
| Empresa - Gerentes | lm2-jboss-administrators | |||
Grupo de usuários de sistema ou serviço | $sistema-users | N/A | confluence-users |
|
|
| Usuários nesses grupos têm direito a "logar" nas referidas aplicações, e terão privilégio conforme os outros grupos ou roles que pertencerem. |
Grupo de sistema sistema ou serviço | $sistema-administrators | N/A | confluence-adminstrators | Usuários nesses grupos têm direito para adminstrar as referidas aplicações, porém, privilégios de uso dentro da aplicação vão depender dos grupos e roles a que eles pertencerem. Em outras palavras, mesmo que alguém seja parte do grupo "jira-administrators", ele somente poderá remover uma issue se ele fazer parte do grupo de adminstradores do projeto a qual a issue pertence. |
Configurações Adicionais em Ferramentas
...
O controle de acesso em projetos baseados na metodologia 3PUP é definido por roles padrões, que são ligadas aos perfis definidos nos projetos.
Na figura anexa (TODO (para marcelo.mrack de marcelo.mrack - revisar esta figura)abaixo, um exemplo de configuração de permissões no Confluence, que não suporta roles e sim faz a configuração por grupos. :
__
DICA: Para mais informações sobre os níveis de permissões, acesse http://www.atlassian.com/software/jira/docs/latest/project_role_management.html.