80935
关于权限控制建议
回帖数 6
阅读数 3040
发表时间 2012-02-01 14:50:20
目前我使用的是禅道v2.4,公司里有10几个产品,几十个项目,现在一个人只要是PM角色,就可以在任何项目里执行PM的权限,而实际情况是,一个人在多个项目下承担的角色是不同的。
故建议在判断权限时,多一层判断,首先读取个人所在项目的的角色,再根据该角色赋予权限。
后非常感谢禅道项目组为我们带来如此优秀的开源项目,谢谢!
6个回复
谢谢建议,但不想把权限设计的太严格,你可以考虑使用项目和产品的权限设置。
2012-02-02 10:41:22 王春生 最后编辑 2012-02-02 10:41:22 王春生 回帖
6个回复
这个权限控制很有必要,因为对公司来说,安全性和保密性都有一定要求的,望禅道项目组慎重考虑;)
另外,请问”使用项目和产品的权限设置"是什么意思?可以分别对项目添加角色?
2012-02-07 16:52:26 周俊 回帖
6个回复
这样说吧,目前的权限设置有这样的问题:
例如,给A用户分配了允许“编辑产品”的权限,那么A用户将可以在任何产品中都有编辑产品的权限了,这相当恐怖了。。。。
不知道我说清楚了没有,个人觉得这不是权限设计的严格不严格的问题了,因为将角色权限关联到项目是最起码的哦,只有2层控制。
另外,项目中的需求如果也可以分层次(WBS结构)就好了,否则需求几百个后,看着很乱,不过这个建议倒不是必须,权限的那个对于公司来说实在太重要了。
呵呵,以上望项目组能够酌情考虑
2012-02-07 17:02:56 周俊 回帖
联系我们
联系人
张淑钧/高级客户经理
电话(微信)
13156280939
QQ号码
2082428410
联系邮箱
zhangshujun@chandao.com

相关帖子
叶志旺 | 最后回帖 2016-02-16 08:57 石洋洋
黄雨 | 最后回帖 2019-06-27 08:51 禅道 - 闫敏
李 | 最后回帖 2024-06-12 13:44 于涛
鸿飞踏雁 | 最后回帖 2019-07-30 14:54 石洋洋
田小宁 | 最后回帖 2018-08-03 18:18 石洋洋
亿万千 | 最后回帖 2020-03-11 11:27 石洋洋



精品资料包
1V1产品演示
免费试用增强功能
专属顾问答疑支持


