Всем привет! Кто-нибудь сталкивался с проблемой разделения админских прав в Jira. Условно,

есть команда саппорта пользователей, которая должна только выдавать доступы, то есть накидывать группы или роли в проектах, остальное админит команда поддержки продуктов атлассиан.
Из коробки нельзя наделить конкретных пользователей/групп правами связанных только с юзер менеджментом, а очень бы хотелось.
Есть какие-то проверенные варианты решения данного вопроса?)

22 ответов

105 просмотров

Для групп есть AD и тамошние админы/техпо. Для ролей есть админы проектов. Для грамотной настройки схем прав доступов есть админы жиры.

Делал SIL гаджет на «закрытый» дашборд ;)

Kirill-Roshchupkin Автор вопроса
Ник.
Для групп есть AD и тамошние админы/техпо. Для рол...

Какой инструмент/плагин используете для матчинга групп AD-Jira?

Kirill-Roshchupkin Автор вопроса
Den
Делал SIL гаджет на «закрытый» дашборд ;)

Можно подробнее? Как это работает?)

Kirill Roshchupkin
Можно подробнее? Как это работает?)

Ну была задача наградить правами определенный круг лиц. Чтобы могли в любом проекте раздавать/забирать роли пользовательские. Написал сил гаджеты: -позволяет получить актуальный перечень пользователей и ролей. -позволяет изменять состав ролей/лида проекта -позволяет создавать проекты К столу доступ определенным лицам. К гаджету тоже. В итоге «они» не админы джиры, но вышеперечисленные действия выполнить могут ;) Дашик назвал: «Админские печеньки» 😃

Kirill-Roshchupkin Автор вопроса
Ник.
Стандартный - User Directories.

В стандартном через LDAP пользователи авторизуются и могут получать группы в jira по умолчанию, но это группы в Jira, а как подтягивать группы из AD? Такой синхронизации не увидел из коробки

Kirill-Roshchupkin Автор вопроса
Den
Ну была задача наградить правами определенный круг...

Звучит круто, мы пока так делать не умеем))

Kirill Roshchupkin
В стандартном через LDAP пользователи авторизуются...

В настройках коннектора вы указываете фильтр как пользователей, так и групп. По умолчанию грузятся все группы AD, если настройки стандартные.

Kirill-Roshchupkin Автор вопроса
Ник.
В настройках коннектора вы указываете фильтр как п...

Хм, нужно покурить сильнее эту тему, спасибо!

Kirill-Roshchupkin Автор вопроса
Ник.
В настройках коннектора вы указываете фильтр как п...

Судя по всему группы транслировать всё-таки там нельзя: JIRA can use LDAP for user authentication only. To be able to log in to JIRA with this configuration, users must either be created first in JIRA, or the option 'Copy User on First Login' can be checked to automatically add them to JIRA's internal directory. Copied users can subsequently be modified in JIRA, but modifications will not be reflected on the LDAP server. Groups and memberships from the LDAP server will not be used. However, users from LDAP can be added to groups maintained in JIRA's internal directory.

Kirill Roshchupkin
Судя по всему группы транслировать всё-таки там не...

Можно. Как у меня тогда они все грузятся из домена?)

Kirill Roshchupkin
Судя по всему группы транслировать всё-таки там не...

Можно У нас тоже группы в жире из ад тянутся И доступы на уровне ад разруливаются

Kirill Roshchupkin
Судя по всему группы транслировать всё-таки там не...

Естественно что при подключении АД всё будет рулиться там и интернал учетки придется убирать

Kirill-Roshchupkin Автор вопроса
Ник.
Можно. Как у меня тогда они все грузятся из домена...

А можно скрин где этот фильтр настраивается и где группы можно подтянуть? Чёт со всем не по глазам((

Kirill Roshchupkin
А можно скрин где этот фильтр настраивается и где ...

При добавлении новой директории АД Group Schema Settings свёрнута второй снизу.

Kirill Roshchupkin
А можно скрин где этот фильтр настраивается и где ...

https://community.atlassian.com/t5/Jira-articles/Integrate-Jira-Confluence-with-Active-directory/ba-p/1623474

Kirill-Roshchupkin Автор вопроса
Ник.
screenshot При добавлении новой директории АД Group Schema Se...

Не вижу настройки, есть только галка synchronise group memberships

Kirill-Roshchupkin Автор вопроса
Kirill Roshchupkin
Спасибо, покурю

там главное правильно прописать параметры лдапа, которые ты всегда можешь глянуть на своем серваке, ну и примеры в стать на вполне стандартные настройки и подходят в 95% случаев

Похожие вопросы

Обсуждают сегодня

Гайс, вопрос для разносторонее развитых: читаю стрим с юарта, нада выделять с него фреймы с определенной структурой, если ли чо готовое, или долбаться с ринг буффером? нада у...
Vitaly
9
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
длина пакета фиксированная, или меняется?
Okhsunrog
7
Вот еще странный косяк, подскажите как бороться. Я git clone сделал себе всего embassy и примеры там запускаю. Всё хорошо. Но вот решил в cargo.toml зависимости не как в приме...
Lukutin R2AJP
5
А в каком формате фреймы? Сам формат сейчас придумываешь, или что-то готовое нужно распарсить?
Okhsunrog
5
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Добрый вечер, Пока не совсем понимаю как наладить общение между телеграм ботом и ПО для работы с сим боксом. По самому боту так понял: - Нужен некий баланс, который можно поп...
Magic
6
Всем привет, нужна как никогда, нужна помощь с IO в загрузчике. Пишу в code16 после установки сегментных регистров, пишу вывод символа. Пробовал 2 варианта: # 1 mov $0x0E, %a...
Shadow Akira
14
Раз начали говорить про embassy, то присоединюсь со своими парой вопросов. 1) Есть ли сопоставимые аналоги для асинхронного кода в emdebbed? 2) Можно ли внутри задач embassy ...
NI_isx
6
сделал сайт, прикрутил в боте сайт, и виджет логина. как автоматически логинить пользователя в аккаунт(телеграм), при входе с бота?
Александра Чернивецкая
5
Карта сайта