80935
关于权限控制建议
回帖数 6
阅读数 2907
发表时间 2012-02-01 14:50:20
目前我使用的是禅道v2.4,公司里有10几个产品,几十个项目,现在一个人只要是PM角色,就可以在任何项目里执行PM的权限,而实际情况是,一个人在多个项目下承担的角色是不同的。
故建议在判断权限时,多一层判断,首先读取个人所在项目的的角色,再根据该角色赋予权限。
后非常感谢禅道项目组为我们带来如此优秀的开源项目,谢谢!
6个回复
谢谢建议,但不想把权限设计的太严格,你可以考虑使用项目和产品的权限设置。
2012-02-02 10:41:22 王春生 最后编辑 2012-02-02 10:41:22 王春生 回帖
6个回复
这个权限控制很有必要,因为对公司来说,安全性和保密性都有一定要求的,望禅道项目组慎重考虑;)
另外,请问”使用项目和产品的权限设置"是什么意思?可以分别对项目添加角色?
2012-02-07 16:52:26 周俊 回帖
6个回复
这样说吧,目前的权限设置有这样的问题:
例如,给A用户分配了允许“编辑产品”的权限,那么A用户将可以在任何产品中都有编辑产品的权限了,这相当恐怖了。。。。
不知道我说清楚了没有,个人觉得这不是权限设计的严格不严格的问题了,因为将角色权限关联到项目是最起码的哦,只有2层控制。
另外,项目中的需求如果也可以分层次(WBS结构)就好了,否则需求几百个后,看着很乱,不过这个建议倒不是必须,权限的那个对于公司来说实在太重要了。
呵呵,以上望项目组能够酌情考虑
2012-02-07 17:02:56 周俊 回帖
联系我们
联系人
魏中显/高级客户经理
电话(微信)
18561939726
QQ号码
1746749398
联系邮箱
weizhongxian@chandao.com

相关帖子
light | 最后回帖 2023-05-12 11:01 禅道-阿龙
一身肌肉的皮带 | 最后回帖 2025-03-07 09:09 马超
macro | 最后回帖 2019-01-02 16:16 王林
山高水长 | 最后回帖 2021-06-30 10:16 张玉洁
glw | 最后回帖 2024-11-28 11:10 王林
sealine | 最后回帖 2025-03-14 11:02 金凯



精品资料包
1V1产品演示
免费试用增强功能
专属顾问答疑支持


