86353
专业版,权限方面有bug
回帖数 4
阅读数 1645
发表时间 2016-03-08 09:08:32
准备使用每月88的高级版本。
操作步骤如下
1. 管理员建立组织结构
2. 项目经理建立私有项目,并建立团队
3. 项目经理建立若干任务
4. 团队外的人登录,进入我的地盘
5. 最右侧 最新动态 显示了登录及建立项目及任务的信息
6. 随便点击私有项目中的项目,以及私有项目中任务,可以进入并查看
7. 这样团队外的人就能查到私有项目团队内的事情了,很不安全!!!
149745587@qq.com
4个回复
点击能查看到私有项目中的任务表示当前帐号有权限访问这个项目,再检查一下当前帐号是否是超级管理员、项目的负责人、项目团队成员 或者是否符合 访问控制的要求。
2016-03-08 13:34:21 石洋洋 回帖
4个回复
用的是缺省的权限,除了admin之外都是研发。
测试者作为研发研发登录,发现最右边就是“最新动态”这些日志。而这个项目项目经理已经设置为私有项目,假设只有aaa和bbb才能登录。
但是测试者登录后确能进入aaa和bbb的任务,还能在进入aaa和bbb的任务顺便就进入了项目
只是在登录的首页,测试者点击产品和项目后提示无权限。
如果研发要设置权限,那么不在私有项目中的成员,如何才能避免通过上述流程达到看到其他人员的任务的目的,希望能够提供解答和支持,因为确实分2个团队了,而且要项目保守秘密啊
2016-03-08 17:49:28 chensu 回帖
联系我们
联系人
刘璐/高级客户经理
电话(微信)
18562550650
QQ号码
2845263372
联系邮箱
liulu@chandao.com

相关帖子
范杰 | 最后回帖 2020-03-17 08:20 禅道-李锡碧
王胜杰 | 最后回帖 2019-08-13 17:17 张玉洁
light | 最后回帖 2023-05-12 11:01 禅道-阿龙
胜果科技-郭辉 | 最后回帖 2024-07-29 17:54 孔令茂
会芳 | 最后回帖 2019-12-23 17:21 王林
laughing wen | 最后回帖 2023-09-26 14:45 禅道 - 闫敏
石洋洋

精品资料包
1V1产品演示
免费试用增强功能
专属顾问答疑支持


