80935
关于权限控制建议
回帖数 6
阅读数 2893
发表时间 2012-02-01 14:50:20
目前我使用的是禅道v2.4,公司里有10几个产品,几十个项目,现在一个人只要是PM角色,就可以在任何项目里执行PM的权限,而实际情况是,一个人在多个项目下承担的角色是不同的。
故建议在判断权限时,多一层判断,首先读取个人所在项目的的角色,再根据该角色赋予权限。
后非常感谢禅道项目组为我们带来如此优秀的开源项目,谢谢!
6个回复
谢谢建议,但不想把权限设计的太严格,你可以考虑使用项目和产品的权限设置。
2012-02-02 10:41:22 王春生 最后编辑 2012-02-02 10:41:22 王春生 回帖
6个回复
这个权限控制很有必要,因为对公司来说,安全性和保密性都有一定要求的,望禅道项目组慎重考虑;)
另外,请问”使用项目和产品的权限设置"是什么意思?可以分别对项目添加角色?
2012-02-07 16:52:26 周俊 回帖
6个回复
这样说吧,目前的权限设置有这样的问题:
例如,给A用户分配了允许“编辑产品”的权限,那么A用户将可以在任何产品中都有编辑产品的权限了,这相当恐怖了。。。。
不知道我说清楚了没有,个人觉得这不是权限设计的严格不严格的问题了,因为将角色权限关联到项目是最起码的哦,只有2层控制。
另外,项目中的需求如果也可以分层次(WBS结构)就好了,否则需求几百个后,看着很乱,不过这个建议倒不是必须,权限的那个对于公司来说实在太重要了。
呵呵,以上望项目组能够酌情考虑
2012-02-07 17:02:56 周俊 回帖
联系我们
联系人
魏中显/高级客户经理
电话(微信)
18561939726
QQ号码
1746749398
联系邮箱
weizhongxian@chandao.com

相关帖子
坏坏的钥匙扣 | 最后回帖 2019-08-12 17:36 张玉洁
会芳 | 最后回帖 2019-12-23 17:21 王林
小屁孩儿 | 最后回帖 2017-07-27 15:42 石洋洋
小马 | 最后回帖 2017-09-19 13:18 石洋洋
异体字 | 最后回帖 2023-10-12 13:16 禅道 - 闫敏
Chrysalis | 最后回帖 2016-12-15 10:34 石洋洋


精品资料包
1V1产品演示
免费试用增强功能
专属顾问答疑支持


