کاربران، گروهها و سطوح دسترسی در Jira؛ راهنمای کامل مدیریت Permissions و Roles
مدیریت کاربران و سطوح دسترسی یکی از مهمترین بخشهای راهاندازی و نگهداری سیستم Jira محسوب میشود. هر سازمانی که از Jira برای مدیریت پروژهها، تسکها و فرآیندهای کاری استفاده میکند، باید ساختار مشخصی برای کاربران، گروهها، نقشها و مجوزها داشته باشد. در غیر این صورت، کنترل دسترسیها دشوار میشود و امنیت اطلاعات پروژهها نیز به خطر میافتد.
در این راهنما با مفهوم کاربران (Users)، گروهها (Groups)، مجوزها (Permissions)، طرحهای دسترسی (Permission Schemes) و نقشهای پروژه (Project Roles) در Jira آشنا خواهید شد.
کاربران (Users) در Jira چیست؟
در Jira، کاربر یا User به هر فردی گفته میشود که امکان ورود به سیستم را داشته باشد. هر کاربر فعال بخشی از لایسنس Jira را مصرف میکند و میتواند براساس مجوزهای تعریفشده به پروژهها و اطلاعات مختلف دسترسی داشته باشد.
کاربران ممکن است شامل مدیران سیستم، مدیران پروژه، توسعهدهندگان، تسترها، تحلیلگران کسبوکار یا سایر اعضای سازمان باشند. هر کاربر براساس نقش و مسئولیت خود سطح دسترسی متفاوتی دریافت میکند.
مزایای مدیریت صحیح کاربران در Jira
-
- افزایش امنیت اطلاعات پروژهها
- جلوگیری از دسترسیهای غیرضروری
- سادهتر شدن مدیریت کاربران
- کنترل بهتر فرآیندهای سازمانی
- بهبود مدیریت پروژه و گردش کار
گروهها (Groups) در Jira چیست؟
گروه یا Group مجموعهای از کاربران است که مجوزهای مشابهی دارند. بهجای اینکه برای هر کاربر بهصورت جداگانه سطح دسترسی تعریف شود، مدیر Jira میتواند کاربران را در گروههای مختلف قرار دهد و سپس مجوزها را به آن گروه اختصاص دهد.
این روش علاوه بر صرفهجویی در زمان، مدیریت دسترسیها را نیز بسیار سادهتر میکند.
گروههای پیشفرض Jira
پس از نصب Jira، دو گروه اصلی بهصورت خودکار ایجاد میشوند:
گروه jira-administrators
این گروه معمولاً شامل مدیران سیستم Jira است و بهصورت پیشفرض:
-
- عضو نقش Administrators است.
- مجوز Jira Administrators را دارد.
- مجوز Jira System Administrators را دریافت میکند.
- امکان مدیریت تنظیمات کل سیستم را فراهم میکند.
گروه jira-users
این گروه معمولاً شامل تمامی کاربران عادی Jira است و بهصورت پیشفرض:
-
- عضو نقش Users است.
- مجوز Jira Users را دارد.
- امکان ورود به سیستم Jira را فراهم میکند.
- قابلیت انجام Bulk Change را در اختیار کاربران قرار میدهد.
علاوه بر این گروههای پیشفرض، مدیر سیستم میتواند گروههای سفارشی متناسب با ساختار سازمان ایجاد کند.
مجوزها (Permissions) در Jira چیست؟
مجوزها یا Permissions تعیین میکنند که هر کاربر چه کاری را در Jira میتواند انجام دهد و به چه اطلاعاتی دسترسی داشته باشد.
بهعنوان مثال، مجوزها مشخص میکنند که:
-
- چه کسانی میتوانند پروژه ایجاد کنند.
- چه کسانی میتوانند تسکها را مشاهده کنند.
- چه کسانی اجازه ویرایش یا حذف تسکها را دارند.
- چه کسانی میتوانند کاربران دیگر را مدیریت کنند.
در واقع Permissionها هسته اصلی کنترل دسترسی در Jira هستند.
Permission Scheme چیست؟
Permission Scheme یا طرح مجوزها مجموعهای از دسترسیها است که به کاربران، گروهها یا نقشهای پروژه اختصاص داده میشود.
هر پروژه در Jira حداقل یک Permission Scheme دارد. همچنین یک Permission Scheme میتواند به چندین پروژه مختلف متصل شود.
استفاده از Permission Scheme باعث میشود:
-
- مدیریت دسترسیها استاندارد شود.
- نیازی به تعریف مجدد مجوزها برای هر پروژه نباشد.
- تنظیمات امنیتی بین پروژهها یکپارچه باقی بماند.
به همین دلیل اکثر سازمانهای بزرگ از چند Permission Scheme استاندارد برای تمام پروژههای خود استفاده میکنند.
انواع مجوزها در Jira
در Jira سه نوع اصلی مجوز وجود دارد:
-
- Global Permissions
- Project Permissions
- Issue Permissions
هر کدام از این سطوح نقش متفاوتی در مدیریت دسترسی کاربران دارند.
Global Permissions یا مجوزهای سراسری
Global Permission مجوزهایی هستند که در کل سیستم Jira اعمال میشوند و به یک پروژه خاص محدود نیستند.
این دسترسیها معمولاً به گروههای کاربری اختصاص داده میشوند.
مهمترین Global Permissions
Jira System Administrators
بالاترین سطح دسترسی در Jira محسوب میشود و امکان مدیریت کامل سیستم را فراهم میکند.
Jira Administrators
این کاربران اکثر تنظیمات مدیریتی Jira را کنترل میکنند، اما به بخشهای حساس زیرساختی دسترسی ندارند.
Jira Users
این مجوز به کاربران اجازه ورود به Jira را میدهد.
Browse Users
کاربران میتوانند فهرست کاربران و گروههای موجود در سیستم را مشاهده کنند.
Make Bulk Changes
اجازه انجام عملیات گروهی روی تسکها مانند:
-
- Bulk Edit
- Bulk Move
- Bulk Delete
- Bulk Transition
را فراهم میکند.
Project Permissions یا مجوزهای پروژه
Project Permissions مشخص میکنند کاربران در یک پروژه خاص چه فعالیتهایی میتوانند انجام دهند.
این مجوزها از طریق Permission Scheme به پروژهها اختصاص داده میشوند.
مهمترین مجوزهای پروژه
Administer Projects
اجازه مدیریت کامل پروژه شامل:
-
- مدیریت اعضا
- مدیریت نسخهها
- مدیریت کامپوننتها
- ویرایش تنظیمات پروژه
Browse Projects
اجازه مشاهده پروژه و تسکهای موجود در آن را فراهم میکند.
بسیاری از مجوزهای دیگر به این دسترسی وابسته هستند.
Manage Sprints
اجازه مدیریت اسپرینتها در Scrum Board را میدهد.
View Workflow
امکان مشاهده Workflow پروژه را فراهم میکند.
Issue Permissions یا مجوزهای تسک
Issue Permissions سطح دسترسی کاربران روی هر Issue یا Task را مشخص میکند.
این مجوزها در کنار Project Permissions عمل میکنند و کنترل دقیقتری روی فعالیت کاربران ایجاد میکنند.
مهمترین Issue Permissions
Create Issues
اجازه ایجاد تسک جدید در پروژه.
Edit Issues
اجازه ویرایش اطلاعات تسک.
Delete Issues
اجازه حذف تسکها.
Assign Issues
اجازه تخصیص تسک به کاربران دیگر.
Assignable User
اجازه دریافت تسک و قرار گرفتن بهعنوان Assignee.
Close Issues
اجازه بستن یا تکمیل تسکها.
Link Issues
اجازه ایجاد ارتباط بین تسکها.
Project Roles یا نقشهای پروژه در Jira
Project Role یکی از مهمترین قابلیتهای Jira برای مدیریت دسترسیها است.
نقشهای پروژه مشابه گروهها هستند، اما یک تفاوت مهم دارند:
-
- عضویت در Group در کل سیستم اعمال میشود.
- عضویت در Project Role فقط برای همان پروژه معتبر است.
به همین دلیل نقشهای پروژه انعطافپذیری بیشتری برای مدیریت دسترسیها فراهم میکنند.
نقشهای پیشفرض پروژه در Jira
بهصورت پیشفرض سه نقش اصلی در Jira وجود دارد.
Administrators
مدیران پروژه هستند و مسئولیت مدیریت تنظیمات پروژه را برعهده دارند.
این افراد میتوانند:
-
- اعضای پروژه را مدیریت کنند.
- نسخهها را ایجاد کنند.
- کامپوننتها را مدیریت کنند.
- تنظیمات پروژه را تغییر دهند.
Developers
توسعهدهندگان پروژه هستند و معمولاً:
-
- روی تسکها کار میکنند.
- زمان ثبت میکنند.
- تسکها را ویرایش میکنند.
- وضعیت تسکها را تغییر میدهند.
Users
کاربران عادی پروژه هستند و معمولاً:
-
- تسک ایجاد میکنند.
- تسکها را مشاهده میکنند.
- روی تسکها کامنت ثبت میکنند.
مثال کاربردی استفاده از Project Roles در Jira
فرض کنید سازمان شما الزام کرده است که تمامی تسکهای توسعه نرمافزار قبل از بسته شدن توسط تیم QA بررسی شوند.
برای پیادهسازی این فرآیند میتوانید:
-
- نقش Quality Assurance ایجاد کنید.
- مجوز Close Issues را فقط به این نقش اختصاص دهید.
- Permission Scheme مربوطه را به پروژههای توسعه نرمافزار متصل کنید.
- اعضای تیم QA را به نقش Quality Assurance اضافه کنید.
در این حالت فقط افراد تیم تضمین کیفیت میتوانند تسکها را نهایی و بسته کنند.
نحوه مدیریت دسترسیها در Jira
اگر دسترسی Jira Administrator داشته باشید، میتوانید از طریق بخش مدیریت سیستم کاربران، گروهها و مجوزها را کنترل کنید.
مهمترین بخشهای مدیریتی شامل:
-
- User Management
- Global Permissions
- Project Roles
- Permission Schemes
- Groups Management
- Permission Helper
هستند.
Permission Helper در Jira چیست؟
Permission Helper یکی از کاربردیترین ابزارهای Jira برای عیبیابی دسترسیها است.
با استفاده از این ابزار میتوانید متوجه شوید:
-
- چرا یک کاربر به پروژه دسترسی ندارد.
- چرا امکان مشاهده یک تسک وجود ندارد.
- چرا یک عملیات خاص برای کاربر غیرفعال شده است.
این قابلیت زمان عیبیابی مشکلات دسترسی را بهشدت کاهش میدهد.
بهترین روش مدیریت مجوزها در Jira
برای ایجاد ساختار استاندارد و قابل نگهداری در Jira بهتر است:
-
- از گروهها برای مدیریت کاربران استفاده کنید.
- مجوزها را به Roleها اختصاص دهید.
- تعداد Permission Schemeها را محدود نگه دارید.
- از دسترسی مستقیم به کاربران خودداری کنید.
- ساختار دسترسیها را مستندسازی کنید.
- بهصورت دورهای مجوزها را بازبینی کنید.
- اصل حداقل دسترسی (Least Privilege) را رعایت کنید.
جمعبندی
مدیریت کاربران، گروهها، نقشها و مجوزها در Jira نقش بسیار مهمی در امنیت، بهرهوری و کنترل فرآیندهای سازمان دارد. استفاده صحیح از Groups، Permission Schemes و Project Roles باعث میشود مدیریت دسترسیها سادهتر شود و در عین حال ساختار پروژهها منظم، امن و مقیاسپذیر باقی بماند. به همین دلیل، هر سازمانی که از Jira استفاده میکند باید یک استراتژی مشخص برای مدیریت Permissions و User Access داشته باشد تا از بروز مشکلات امنیتی و عملیاتی جلوگیری شود.
برای اطلاعات بیشتر و دریافت مشاوره سازمانی با ما در ارتباط باشید







