Árvore de páginas

Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.
Comentário: Migrated to Confluence 4.0

...

  • Atlassian Jira: O Jira permite um modelo híbrido e muito granular de permisões. Ele suporte o conceito de roles e também de grupos. Ainda, permite agrupar roles em níveis mais altos ainda, formando o conceito de esquemas de segurança. Assim usuários e grupos podem ser atrelados a roles diversas; cada role pode estar associada a várias operações dentro do sistema e ao final, as roles são aglutinadas em esquemas de segurança, os quais são vinculados a um projeto. Como mecanismo de extensão, o Jira ainda permite criar a chamada "segurança horizontal", que significa que uma tarefa de projeto pode ser visualizada por uma role específica, a qual pode ou não fazer parte do esquema de segurança e ser composta de grupos, usuários ou mesmo outras roles.
  • Atlassian Confluence: O Confluence é menos flexível que o Jira, e permite somente o controle de acesso através de grupos ou usuários. A vantagem é que o Confluence pode reusar os grupos e usuários do Jira de forma simples e transparente.
  • Atlassian FishEye: O FishEye permite o controle de segurança por grupos e usuários, e não permite compartilhar essas informações com o Jira nem com o Confluence.
  • Atlassian Crowd: É um centralizador de segurança para todos os sistemas da Atlassian ou mesmo produtos externos. Ele reusa grupos e usuários de serviços como LDAP e Active Directory e permite que o Jira, Confluence e o FishEye valam-se desses usuários e grupos para definir suas permissões. Assim, toda a gerência de usuários e grupos fica no Crowd.
  • JForum: É um sistema para fóruns de discussao construido em java. Possui modo hibrido para controle de usuarios, grupos. Por padrao, seus usuarios e grupos sao definidos na propria ferramenta. Mas tambem suporta a integracao de usuarios e grupos definidos na ferramenta Atlassian Crowd (o que eh interessante pra os casos onde o JForum eh instalado dentro da Wiki Confluence, por exemplo). Ja as permissoes, estas sempre sao definidas dentro da propria ferramenta JForum.
  • Subversion: O subversion, ou simplesmente SVN é a ferramenta de versionamento de conteúdo padrão no modelo 3PUP. Ele é balizado por grupos e usuários, e pode compartilhar essas informações de diretórios corporativos como LDAP e Active Directory.

...

Tipo

Nome padrão

Grupos padrões

Roles padrões diretas (Jira)

Permissões padrões

Exemplos

Descrição

Usuário comum

$nome.$sobrenome

empresa-$empresa

TODO

TODO

joao.netto
carlos.silva
jpaulo.silva

A utilização do formato nome.sobrenome é adotada para suportar o cenário de crescimento da base de usuários. Ainda, na eventualidade de repetições começarem a surtir, prefixos podem ser usados, preferencialmente a primeira inicial do nome seguido do segundo nome e depois, pelo sobrenome (terceiro exemplo, o onde o nome da pessoa provavelmente é João Paulo da Silva).
NOTA: Idealmente, todos usuários devem pertencer a uma empresa. Porém, nem sempre isso é possível, pois como em projetos de software livre, muitos integrantes são elementos dispersos, sem vínculo com nenhuma instituição.

Usuário de nível cliente padrão da entidade

user.$empresa

empresa-$empresa

TODO

Ver todos projetos da sua empresa
Criar comentários em todos projetos da sua empresa

user.trt4
user.herc

Este usuário deve ser criado toda vez que um grupo de empresa é criado. Esse usuário é utilizado pela empresa cliente do projeto para acompanhar as demandas de todos os seus projetos.
NOTA 1: Para empresas que não desejar dar permissões para este usuário acompanhar todos os projetos (pois são emnpresas clientes que adotam modelo restritivo), então é importante que essas empresas não divulguem as senhas de acesso de usuário para pessoas que não devem ter esse acesso.

Usuários padrao de sistema

$nome.admin

TODO

TODO

Pode executar qualquer operacao dentro do sistema para o qual ele eh definido

jira-.admin
confluence-.admin

TODO

 

  jforum.admin

TODO (para marcelo.mrack de marcelo.mrack): Revisar esse usuarioEstou verificando esse padrao, e ainda nao esta 100% definido, mas as ferramentas da Atlassian seguem este padrao, e acho que pode ser estendido para todo o ambiente, ou seja, no formato $nomeDoSistema.admin.

Usuário administrador de plataforma de sistema e serviços

user.sysadmin

system

TODO

Instalar, reconfigurar, atualizar, remover sitema sistema e seus compoenentes componentes e gerenciar permissões e efetuar backup e restore

user.sysadmin

É o mais alto nível de permissões nos sistemas, podendo executar quaisquer operações no serviços e sistema acessado, incluindo sua remoção. Este usuário não deve ser utilizado em processos normais do dia-a-dia, mas sim somente em momentos críticos, como instalações, configurações de ambiente, atualização de serviços e outras atividades que necessitem acesso realmente deliberativo.
Geralmente, este usuario tem privilegios (ou mesmo uma conta) tambem em nivel de associada no Sistema Operacional e outros recursos externos so servico que ele gerencia, como contas de email, FTP, SSH, etc.

Usuário administrador de sistema

user.admin

system

TODO

Reconfigurar partes do sistema, gerenciar permissões e efetuar backup e restore, quando viável com este usuário

user.admin

É o segundo mais alto nível de permissões nos sistemas, podendo executar a maioria das operações administrativas. Geralmente, este usuário é utilizado por mecanismos de integração B2B (ou seja, entre sistemas) e por usuários (pessoas) que precisam realizar operações em modo administrativo. Também utilizasse esse usuário para processos de backup e restore.
Geralmente, este usuario *nao tem* privilegios (ou mesmo uma conta) tambem em nivel de associada no Sistema Operacional ou outros recursos externos.

...

Tipo

Nome padrão

Roles padrões diretas (no Jira )

Permissões padrões

Exemplos

Descrição

Grupo padrao de uma entidade/empresa

empresa-$empresa

Cliente  

empresa-herc
empresa-lm2
empresa-trt4  

É o grupo padrão onde todo colaborador da referida empresa deve estar contido.
É usado para agrupar todos colaboradores da empresa e possibilita dar/negar direitos de forma única.

Grupo de diretores de um entidade/empresa

empresa-$nome-diretoria

Empresa - Diretoria Ver todos projetos que sua empresa administra
Criar comentários em todos os projetos de sua empresa

empresa-lm2-diretoria
empresa-3layer-diretoria

É o grupo de pessoas que representam a gestão da empresa.
Geralmente têm o mesmo nível de permissão que os usuários do grupo empresa-$empresa, exceto que podem ver ver todos projetos que sua empresa administra, em qualquer nível de detalhamento. Em outras palavras, geralmente eles não podem realizar qualquer operação sobre os projetos/documentos/áreas, mas podem efetivamente ver tudo que está acontecendo.
Caso os diretores também precisem alterar informações nos projetos, então eles precisam fazer parte de grupos superiores, como os desenvolvedores, coordenadores e gerentes de projeto.

Grupo de usuários de uma área de uma entidade/empresa

empresa-$nome-$area

 

 

N/A

empresa-lm2-desenv
empresa-lm2-administrativo
empresa-lm2-desenvolvimento rh
empresa-lm2-administrativo marketing

São grupos opcionais, usados para aglutinar usuários de determinadas áreas da empresa.
Segue a mesma lógica do grupo de diretores, exceto que suas pemissões de visualização restringem-se às áreas da empresa a que pertencem.

Grupo de usuários atingidos envolvidos em um projeto

$empresa-$projeto-users

  Cliente
Empresa

lm2-jboss-users  

Usuários nesse grupo têm direito a "ver" o projeto, mas geralmente não ter privilégios para realizar quaisquer operações sobre ele, exceto comentários sobre atividades/págins/documentos, por exemplo.

Grupo de usuários envolvidos em um projeto com direitos avançados

$empresa-$projeto-developers

  Empresa - Desenvolvedores

lm2-jboss-developers

 

Grupo de usuários coordenadores e gerentes de um projeto

$empresa-$projeto-administrators

 

  Empresa - Gerentes
Empresa - Coordenadores

lm2-jboss-administrators


Grupo de usuários de sistema ou serviço

$sistema-users

N/A

confluence-users
jira-users
fisheye-users
system

 

 

 

Usuários nesses grupos têm direito a "logar" nas referidas aplicações, e terão privilégio conforme os outros grupos ou roles que pertencerem.
NOTA: Observe que a diferença de nomenclatura: grupos de projeto usam 3 partes para o nome do grupo; e grupos de sistema apenas 2 partes.

Grupo de sistema sistema ou serviço

$sistema-administrators

N/A

confluence-adminstrators
jira-administrators
fisheye-administrators
subversion-administrators
system

Usuários nesses grupos têm direito para adminstrar as referidas aplicações, porém, privilégios de uso dentro da aplicação vão depender dos grupos e roles a que eles pertencerem. Em outras palavras, mesmo que alguém seja parte do grupo "jira-administrators", ele somente poderá remover uma issue se ele fazer parte do grupo de adminstradores do projeto a qual a issue pertence.

Configurações Adicionais em Ferramentas

...

O controle de acesso em projetos baseados na metodologia 3PUP é definido por roles padrões, que são ligadas aos perfis definidos nos projetos.

Na figura anexa (TODO (para marcelo.mrack de marcelo.mrack - revisar esta figura)abaixo, um exemplo de configuração de permissões no Confluence, que não suporta roles e sim faz a configuração por grupos. Image Removed: Image Added
__
DICA: Para mais informações sobre os níveis de permissões, acesse http://www.atlassian.com/software/jira/docs/latest/project_role_management.html.