Всем привет! Кто-нибудь сталкивался с проблемой разделения админских прав в Jira. Условно,

есть команда саппорта пользователей, которая должна только выдавать доступы, то есть накидывать группы или роли в проектах, остальное админит команда поддержки продуктов атлассиан.
Из коробки нельзя наделить конкретных пользователей/групп правами связанных только с юзер менеджментом, а очень бы хотелось.
Есть какие-то проверенные варианты решения данного вопроса?)

22 ответов

63 просмотра

Для групп есть AD и тамошние админы/техпо. Для ролей есть админы проектов. Для грамотной настройки схем прав доступов есть админы жиры.

Делал SIL гаджет на «закрытый» дашборд ;)

Kirill-Roshchupkin Автор вопроса
Ник.
Для групп есть AD и тамошние админы/техпо. Для рол...

Какой инструмент/плагин используете для матчинга групп AD-Jira?

Kirill-Roshchupkin Автор вопроса
Den
Делал SIL гаджет на «закрытый» дашборд ;)

Можно подробнее? Как это работает?)

Kirill Roshchupkin
Можно подробнее? Как это работает?)

Ну была задача наградить правами определенный круг лиц. Чтобы могли в любом проекте раздавать/забирать роли пользовательские. Написал сил гаджеты: -позволяет получить актуальный перечень пользователей и ролей. -позволяет изменять состав ролей/лида проекта -позволяет создавать проекты К столу доступ определенным лицам. К гаджету тоже. В итоге «они» не админы джиры, но вышеперечисленные действия выполнить могут ;) Дашик назвал: «Админские печеньки» 😃

Kirill-Roshchupkin Автор вопроса
Ник.
Стандартный - User Directories.

В стандартном через LDAP пользователи авторизуются и могут получать группы в jira по умолчанию, но это группы в Jira, а как подтягивать группы из AD? Такой синхронизации не увидел из коробки

Kirill-Roshchupkin Автор вопроса
Den
Ну была задача наградить правами определенный круг...

Звучит круто, мы пока так делать не умеем))

Kirill Roshchupkin
В стандартном через LDAP пользователи авторизуются...

В настройках коннектора вы указываете фильтр как пользователей, так и групп. По умолчанию грузятся все группы AD, если настройки стандартные.

Kirill-Roshchupkin Автор вопроса
Ник.
В настройках коннектора вы указываете фильтр как п...

Хм, нужно покурить сильнее эту тему, спасибо!

Kirill-Roshchupkin Автор вопроса
Ник.
В настройках коннектора вы указываете фильтр как п...

Судя по всему группы транслировать всё-таки там нельзя: JIRA can use LDAP for user authentication only. To be able to log in to JIRA with this configuration, users must either be created first in JIRA, or the option 'Copy User on First Login' can be checked to automatically add them to JIRA's internal directory. Copied users can subsequently be modified in JIRA, but modifications will not be reflected on the LDAP server. Groups and memberships from the LDAP server will not be used. However, users from LDAP can be added to groups maintained in JIRA's internal directory.

Kirill Roshchupkin
Судя по всему группы транслировать всё-таки там не...

Можно. Как у меня тогда они все грузятся из домена?)

Kirill Roshchupkin
Судя по всему группы транслировать всё-таки там не...

Можно У нас тоже группы в жире из ад тянутся И доступы на уровне ад разруливаются

Kirill Roshchupkin
Судя по всему группы транслировать всё-таки там не...

Естественно что при подключении АД всё будет рулиться там и интернал учетки придется убирать

Kirill-Roshchupkin Автор вопроса
Ник.
Можно. Как у меня тогда они все грузятся из домена...

А можно скрин где этот фильтр настраивается и где группы можно подтянуть? Чёт со всем не по глазам((

Kirill Roshchupkin
А можно скрин где этот фильтр настраивается и где ...

При добавлении новой директории АД Group Schema Settings свёрнута второй снизу.

Kirill Roshchupkin
А можно скрин где этот фильтр настраивается и где ...

https://community.atlassian.com/t5/Jira-articles/Integrate-Jira-Confluence-with-Active-directory/ba-p/1623474

Kirill-Roshchupkin Автор вопроса
Ник.
screenshot При добавлении новой директории АД Group Schema Se...

Не вижу настройки, есть только галка synchronise group memberships

Kirill-Roshchupkin Автор вопроса
Kirill Roshchupkin
Спасибо, покурю

там главное правильно прописать параметры лдапа, которые ты всегда можешь глянуть на своем серваке, ну и примеры в стать на вполне стандартные настройки и подходят в 95% случаев

Похожие вопросы

Обсуждают сегодня

Так а кто может спарсить всех участников чата? Идишники
Magic
18
да пофиг на капчу зашел в чат и молчишь при этом ты нонейм? пошел вон
Magic
17
Как удалить health check в Consul? Казалось бы, это должно быть не сложно, но я не могу найти в документации ничего про это, только про добавление service с health check "в н...
Roman
2
Гайз, а как отправлять с вейпора пуши на андроид? ) Меня вот осенило )))
Serg
11
А как можно понять что пользовательская программа завершилась если она не вызывала сисколл exit?
One
4
Всем доброго дня. Возвращаясь к вопросу о варнингах: есть ли способ заставить компилятор ругаться на вызов функций языка, которые уже не существуют? Например, я могу спокойно ...
Δημήτηρ
2
Privet! Mozhet jesti ideji - nemogu sdelatj upload backup s filestore cerez WEB. Fail okolo 450mb, eto mozhet bitj prichinoi? Nemogu ponjatj..kak zagruzitj backup... Poluchaju...
Matiss 🤘 Black Oak IT 🌳 Batumi 🌴 Latvija
5
Как думаете, будут макбуки на WWDC?
Dmytro
6
Все еще ржу с mov ax, 0xA000 ; graphic segment ?? mov gs, ax
Berkus Decker
4
Привет, кто может сделать юзербота с апи? Задачи: - создавать группы - создавать каналы - задавать для созданных каналов аватарку или эмоджи, имя группы - добавлять в группы...
Lencore
13
Карта сайта