80935
关于权限控制建议
回帖数 6
阅读数 3050
发表时间 2012-02-01 14:50:20
目前我使用的是禅道v2.4,公司里有10几个产品,几十个项目,现在一个人只要是PM角色,就可以在任何项目里执行PM的权限,而实际情况是,一个人在多个项目下承担的角色是不同的。
故建议在判断权限时,多一层判断,首先读取个人所在项目的的角色,再根据该角色赋予权限。
后非常感谢禅道项目组为我们带来如此优秀的开源项目,谢谢!
6个回复
谢谢建议,但不想把权限设计的太严格,你可以考虑使用项目和产品的权限设置。
2012-02-02 10:41:22 王春生 最后编辑 2012-02-02 10:41:22 王春生 回帖
6个回复
这个权限控制很有必要,因为对公司来说,安全性和保密性都有一定要求的,望禅道项目组慎重考虑;)
另外,请问”使用项目和产品的权限设置"是什么意思?可以分别对项目添加角色?
2012-02-07 16:52:26 周俊 回帖
6个回复
这样说吧,目前的权限设置有这样的问题:
例如,给A用户分配了允许“编辑产品”的权限,那么A用户将可以在任何产品中都有编辑产品的权限了,这相当恐怖了。。。。
不知道我说清楚了没有,个人觉得这不是权限设计的严格不严格的问题了,因为将角色权限关联到项目是最起码的哦,只有2层控制。
另外,项目中的需求如果也可以分层次(WBS结构)就好了,否则需求几百个后,看着很乱,不过这个建议倒不是必须,权限的那个对于公司来说实在太重要了。
呵呵,以上望项目组能够酌情考虑
2012-02-07 17:02:56 周俊 回帖
联系我们
联系人
刘斌/高级客户经理
电话(微信)
17685869372
QQ号码
526288068
联系邮箱
liubin@chandao.com

相关帖子
萬水千山 | 最后回帖 2018-12-27 16:02 张启峰
会芳 | 最后回帖 2019-12-23 17:21 王林
鸿飞踏雁 | 最后回帖 2019-07-30 14:54 石洋洋
winta | 最后回帖 2016-07-19 13:25 石洋洋
dongs | 最后回帖 2018-06-22 09:45 扮猪吃老虎
胡文杰 | 最后回帖 2019-01-11 11:10 禅道-李锡碧



精品资料包
1V1产品演示
免费试用增强功能
专属顾问答疑支持


