Jama Connect的项目权限可以配置到项目、Component、Set以及具体Item,并支持把权限直接分配给用户或用户组。项目成员出现“已经给了权限却看不到项目”“设成只读后仍能修改”“移除某个目录权限后仍能看到内容”等情况时,不能只检查当前这一条权限记录,还要把上级继承、用户所在Group、License Type以及Review访问方式一起核对,确认用户最终得到的实际权限。
一、Jama Connect怎么配置项目权限
项目权限可以直接给单个用户,也可以先建立Project Group再统一授权。成员较多的项目更适合按需求人员、测试人员、只读成员等分组,后续人员调整时只修改Group成员。
1、给用户或Group配置项目访问权限
①使用Organization Admin或Project Admin账号进入目标项目。
②打开【ADMIN】→【Project】。
③进入【Project Permissions】。
④在左侧Project区域选中要配置的项目。
⑤点击【Add permissions】。
⑥选择准备授权的【User】或【Group】。
⑦只允许查看项目时选择【Read-only】。
⑧需要创建和修改Item时选择【Read/Write】。
⑨需要管理项目配置和项目成员时,再授予【Project Admin】。
⑩点击【Save】保存权限。
用户必须先获得项目本身的读取权限,才能正常进入该项目。只给某个Set或Component设置【Read/Write】,但用户在项目层没有【Read-only】或【Read/Write】权限,仍可能看不到整个项目。
2、给Component或Set单独调整权限
①进入【ADMIN】→【Project】→【Project Permissions】。
②在项目结构中找到目标【Component】或【Set】。
③选中需要限制的对象。
④查看当前用户或Group的【Inherited】状态。
⑤需要沿用项目级权限时,不再添加额外配置。
⑥需要把某个区域改成只读时,找到对应用户或Group。
⑦点击【Override】覆盖继承权限。
⑧把当前对象的权限调整为【Read-only】。
⑨需要开放编辑时改为【Read/Write】。
⑩保存后使用目标用户账号重新打开对应区域测试。
权限列表中【Inherited】显示【True】时,表示权限来自更高层。直接修改当前对象之前,要先确认自己是准备覆盖继承结果,还是应该从上级调整。
3、使用Project Group统一维护权限
①进入【ADMIN】→【Project】。
②打开项目用户和Group管理区域。
③建立对应的Project Group。
④按照人员职责添加Group成员。
⑤返回【Project Permissions】。
⑥点击【Add permissions】。
⑦选择刚建立的Group。
⑧给Group设置【Read-only】或【Read/Write】。
⑨需要限制某个Component时,再在该Component层配置对应权限。
⑩保存并使用组内普通成员账号验证。
同一批项目成员使用相同访问范围时,用Group配置比逐个账号添加权限更容易检查,也能减少人员变化后留下旧权限。
二、Jama Connect项目权限设置后用户访问异常如何处理
权限配置完成后出现访问结果不一致,可以先查看用户所有权限来源。Jama Connect的权限存在继承,而且一个账号能够同时属于多个Group,单独删除某一条权限不一定会降低用户最终权限。
1、已经授权但用户看不到项目
①进入【ADMIN】→【Project】→【Project Permissions】。
②选中项目根节点,不要先选Component或Set。
③找到目标用户或用户所在Group。
④确认项目级已经存在【Read-only】或【Read/Write】。
⑤如果只在Set层看到权限,返回项目层补充读取权限。
⑥进入【ADMIN】→【Project】→【Users】,确认该用户仍处于可用状态。
⑦再检查用户当前【License Type】。
⑧保存配置后让用户重新登录。
Jama Connect要求用户先能够访问项目,再继续使用项目内部的Component和Set权限。只在下层对象授权,不能代替项目入口权限。
2、设成只读后用户仍然可以编辑
①在【Project Permissions】中找到目标用户。
②检查该记录是不是【Read-only】。
③查看【Inherited】列,确认有没有从上级获得【Read/Write】。
④检查用户所属的所有Organization Group和Project Group。
⑤逐个查看这些Group在当前项目上的权限。
⑥发现某个Group仍为【Read/Write】时,修改该Group权限或调整用户Group成员关系。
⑦检查项目所在Folder有没有给相关Group授予更高权限。
⑧重新登录普通用户账号测试编辑操作。
当同一个用户通过多个权限来源获得不同访问级别时,Jama Connect会按照其中较高的权限处理。因此给个人账号设成Read-only,并不能抵消另一个Group已经授予的Read/Write。
3、移除权限后用户仍然能够看到内容
①进入对应【Project】【Component】或【Set】的权限页面。
②找到目标账号并检查【Inherited】。
③记录当前权限来自项目、Folder还是Organization层。
④如果权限是继承来的,点击【Override】处理当前对象的继承结果。
⑤检查用户有没有通过其他Group获得相同区域的读取权限。
⑥进入上一级权限配置,查看是否给“All Users”一类组织Group设置了访问权限。
⑦调整权限来源后重新打开目标区域。
⑧使用普通账号执行一次项目搜索,确认受限Item不再出现在结果中。
在Organization或项目Folder层给Group配置的权限,会继续向下传递。当前项目删除一条个人权限记录后,上级继承权限仍可能继续存在。
三、权限记录正常但访问结果仍不对怎么继续检查
项目权限本身没有明显问题时,还可以继续核对License Type、Review访问以及项目索引。这样可以区分账号能力限制、评审临时访问和数据检索异常。
1、检查用户的License Type
①进入【ADMIN】→【Organization】→【Users】。
②找到出现问题的账号。
③查看当前【License Type】。
④需要正常编辑需求的用户,检查是否使用具备相应编辑能力的【Creator】许可。
⑤如果用户是【Stakeholder】,确认当前需求是否本来就只允许读取。
⑥如果使用【Reviewer】许可,确认用户是不是只通过Review参与内容评审。
⑦调整License后保存。
⑧重新登录并测试项目操作。
权限设置决定用户能够访问哪些项目数据,License Type还会限制用户能够执行哪些操作。项目里已经配置Read/Write,也不能让不具备对应编辑能力的许可类型获得完整编辑功能。
2、检查是不是通过Review看到了受限需求
①确认用户看到需求的位置是在普通项目页面还是【Review Center】。
②打开对应Review。
③查看用户是不是当前Review的【Reviewer】或【Approver】。
④进入【ADMIN】→【Organization】→【Review center】。
⑤检查当前Review访问设置。
⑥确认是否允许参与者查看Review中的内容。
⑦不要用Review页面的可见结果直接判断底层Project Permissions。
⑧让用户退出Review后,从项目Explorer中重新访问同一Item进行对照。
被邀请进入Review的用户可能获得该Review内容的读取能力,即使底层项目权限并没有同样开放,所以“Review里看得到”和“项目里有读取权限”需要分开判断。
3、权限正常但搜索不到数据时检查项目索引
①使用目标账号直接打开已知【Item ID】。
②确认Item能够读取。
③再通过项目搜索查找相同Item。
④如果直接打开正常,但搜索结果缺失,使用管理员账号进入【ADMIN】→【Project】→【Index】。
⑤点击【Index items】重新建立项目索引。
⑥索引完成后重新执行相同搜索。
⑦如果项目数据仍缺失,再由系统管理人员检查更高层级的索引状态。
权限异常和索引异常的表现有时比较接近。Item本身可以访问,只是搜索和筛选找不到时,更适合先检查项目索引,不要继续反复修改权限。
总结
Jama Connect项目权限出现访问异常时,要同时核对项目入口权限、下层对象权限、继承关系、Group成员关系和用户许可类型。用户仍能访问已限制内容时,重点查其他Group和上级继承;用户已经授权却无法进入项目,则先确认项目根级权限和License Type。把普通项目访问、Review访问和搜索结果分别测试,也更容易判断问题属于权限还是数据展示。如需进一步了解Jama Connect项目权限、用户组授权与访问异常排查方法,欢迎联系咨询。