80935

关于权限控制建议

回帖
回帖数 6
阅读数 2907
发表时间 2012-02-01 14:50:20
🍓
周俊楼主

目前我使用的是禅道v2.4,公司里有10几个产品,几十个项目,现在一个人只要是PM角色,就可以在任何项目里执行PM的权限,而实际情况是,一个人在多个项目下承担的角色是不同的。

 

故建议在判断权限时,多一层判断,首先读取个人所在项目的的角色,再根据该角色赋予权限。

 

后非常感谢禅道项目组为我们带来如此优秀的开源项目,谢谢!

6个回复
🍟
春哥沙发
谢谢建议,但不想把权限设计的太严格,你可以考虑使用项目和产品的权限设置。
2012-02-02 10:41:22 王春生 最后编辑 2012-02-02 10:41:22 王春生 回帖
🍓
周俊板凳

这个权限控制很有必要,因为对公司来说,安全性和保密性都有一定要求的,望禅道项目组慎重考虑;)

另外,请问”使用项目和产品的权限设置"是什么意思?可以分别对项目添加角色?

2012-02-07 16:52:26 周俊 回帖

这样说吧,目前的权限设置有这样的问题:

 

例如,给A用户分配了允许“编辑产品”的权限,那么A用户将可以在任何产品中都有编辑产品的权限了,这相当恐怖了。。。。

不知道我说清楚了没有,个人觉得这不是权限设计的严格不严格的问题了,因为将角色权限关联到项目是最起码的哦,只有2层控制。

 

另外,项目中的需求如果也可以分层次(WBS结构)就好了,否则需求几百个后,看着很乱,不过这个建议倒不是必须,权限的那个对于公司来说实在太重要了。

 

呵呵,以上望项目组能够酌情考虑

 

 

 

 

 

2012-02-07 17:02:56 周俊 回帖
没有计划做。可以考虑找我们做定制开发。
2012-02-07 17:40:19 王春生 回帖
清楚了,谢谢!
2012-02-07 17:44:21 周俊 回帖
hping_zentao#6
有必要做
2012-02-15 22:25:44 hping_zentao 回帖
联系我们
联系人
魏中显/高级客户经理
电话(微信)
18561939726
QQ号码
1746749398
联系邮箱
weizhongxian@chandao.com
相关帖子
返回顶部
客服头像
魏中显
高级客户经理
客服微信
18561939726
1746749398
统一服务热线 4006-8899-23
我要提问提问有任何问题,您都可以在这里提问。问题反馈反馈点击这里,让我们聆听您的建议与反馈。