云客户?
免费开始>
在MyJFrog >中升级
云有什么新>







概述

JFrog平台支持基于角色的访问控制(RBAC)机制来管理用户对项目及其已分配资源的访问权限。2022世界杯阿根廷预选赛赛程RBAC是一种基于组织中单个用户的角色来限制网络访问的方法。

JFrog平台支持三种主要的角色类型——平台角色、全局角色和项目角色,这些角色允许分配给角色的用户执行一组与角色相关的操作。在本页中,您将学习如何管理全局角色和项目角色的项目角色和成员。我们还根据不同的角色类型对项目支持的操作进行了详细的解释。有关更多信息,请参见项目角色和成员概念

在Artifactory 7.38中实现的web更改。X及以上

身份与访问现在叫做用户管理.本页上的所有相关文本和图像都已更新以反映这一变化。

页面内容


管理全局角色

请注意,在UI中的平台视图和项目视图之间导航时,Access和Identity选项卡会发生变化。在平台视图中,您将发现全局角色,项目视图显示成员和角色。

全局角色只适用于项目,并且在JFrog平台中预定义。不能添加新的全局角色,但平台管理员可以更改默认环境并修改每个角色的操作集。全局角色被继承到项目角色,并且可以由项目管理员在项目级别进行编辑。

所需的平台管理权限

只有具有“管理平台”角色的用户才能设置环境并修改为全局角色设置的环境和操作。

设置全局角色的环境和操作

要在管理窗格中查看全局角色,请确保已从任务栏中的项目列表中选择了所有项目。

平台管理员可以选择启用或禁用与每个全局角色(开发人员、贡献者、查看者和发布经理)相关的操作和环境。

在Artifactory 7.38中实现的web更改。X及以上

身份与访问现在叫做用户管理.本页上的所有相关文本和图像都已更新以反映这一变化。

政府模块,导航到用户管理|全局角色
将显示默认的Global角色列表,允许您从其中更改默认环境Dev刺激或者,通过选择位于操作条目最右侧的编辑图标,启用并修改每个角色上设置的操作。





管理项目角色

项目角色由项目管理员和由一组预定义的全局角色和一组定制的项目角色组成。项目角色中的全局角色和特定于项目的角色的组合在设置项目上的访问权限时提供了多层粒度。当创建一个新项目时,项目管理员可以修改全局角色中的操作集,并为分配给它们的每个项目创建新的项目角色。

的情况下,下面的示例演示了权限开发人员全局角色和开发人员项目负责人角色:

  • 开发人员全局角色在DEV和PROD环境中被授予读和写操作

  • Lead Developer角色在DEV环境中被授予Write和Delete操作

对象的用户或组开发人员角色将能够读和写工件在DEV和PROD环境中。将首席开发人员添加到相同的用户或组也将提供他们有能力中删除工件开发人员环境只有。

步骤1:创建项目角色

需要的权限

要创建项目角色,必须为您分配“管理平台”角色或项目管理角色。

在Artifactory 7.38中实现的web更改。X及以上

身份与访问现在叫做用户管理.本页上的所有相关文本和图像都已更新以反映这一变化。

  1. 从“项目”列表中,选择要在其中分配角色的项目。

  2. 在项目级别上,导航到用户管理|角色

    角色页面分为全局角色及其为项目分配的操作和用户定义的项目角色。

  3. 点击创建项目角色

    创建项目角色对话框,配置角色设置:

  4. 输入用户定义的项目角色名称。

  5. (可选)为角色分配一个或多个环境。默认设置为DEV。

  6. 设置要分配给角色的基本或高级角色操作:

    1. 无论资源类型如何,Basic选项卡都支持有限数量的操作。

    2. Advanced选项卡支持另一级别的粒度,允许项目管理员根据资源类型分配操作。

      当从高级模式返回到基本模式时,高级选项卡中的操作设置将被删除。

下面的示例显示了美国研发项目中的QA测试角色,其高级操作包括在存储库、构建、发布包和管道上读取和注释,以及在管道上触发操作。

步骤2:向项目添加成员

在Artifactory 7.38中实现的web更改。X及以上

身份与访问现在叫做用户管理.本页上的所有相关文本和图像都已更新以反映这一变化。

项目成员是已分配角色的用户。项目管理员是由平台管理员作为创建项目过程的一部分添加的,与之不同的是,项目成员只是添加到members选项卡的用户。

要向项目添加成员,请转到用户管理|成员


  • 没有标签
版权所有©2023 JFrog Ltd。