XPressME Integration Kit

Trac

Initial Version から Version 1 における更新: TracPermissions

差分発生行の前後
Ignore:
Timestamp:
Oct 30, 2008, 4:53:49 PM (15 years 前)
Author:
trac (IP: 127.0.0.1)
Comment:

--

Legend:

Unmodified
Added
Removed
Modified
  • TracPermissions

    v1 v1  
     1= アクセス制御とパーミッション = #TracPermissions 
     2[[TracGuideToc]] 
     3 
     4Trac はシンプルなアクセス制御システムを使用しています。大文字小文字は区別されます。 
     5 
     6パーミッションの付与は [wiki:TracAdmin trac-admin] ツールまたは ''管理'' (英語版では ''Admin'') Web インタフェースの ''一般設定 / パーミッション'' (英語版では ''General / Permissions'') パネルを使用して操作します。 
     7 
     8このページで説明するデフォルトのパーミッションポリシーに加え、他のパーミッションポリシーを使用することができます。プラグインを有効化し、 TracIni の `[trac] permission_policies` リストのエントリに追加してください。詳細は TracFineGrainedPermissions を参照してください。 
     9 
     10認証していないユーザは "anonymous" としてシステムにアクセスします。 "anonymous" ユーザには anonymous/guest ユーザの権限を割り当てます。 権限が与えられていない Trac のモジュールはナビゲーションバーに表示されません。 
     11これらの権限に加えて、登録したユーザ (HTTP 認証を行ったユーザ) には個別に権限を付与することができます。ログインしたすべてのユーザは "authenticated" という仮想グループに所属します ("authenticated" は "anonymous" からパーミッションを継承します)。 
     12 
     13== 付与できる権限 == #AvailablePrivileges 
     14 
     15あるユーザで全ての権限を有効にしたい場合、 `TRAC_ADMIN` 権限を使用してください。 `TRAC_ADMIN` 権限を持っているユーザは *NIX システムでの `root` と同じように、いかなる操作も行うことができます。 
     16 
     17または Trac の機能ごとに異なる種類の権限を、ユーザごとに個別に付与することができます。('''パーミッション名は大文字/小文字を区別します'''): 
     18 
     19=== リポジトリブラウザ === #RepositoryBrowser 
     20 
     21|| `BROWSER_VIEW` || [wiki:TracBrowser リポジトリブラウザ] でディレクトリの一覧表示を行う || 
     22|| `LOG_VIEW` || [wiki:TracBrowser リポジトリブラウザ] でファイルとディレクトリのリビジョンログを表示する || 
     23|| `FILE_VIEW` || [wiki:TracBrowser リポジトリブラウザ] でファイルを表示する || 
     24|| `CHANGESET_VIEW` || [wiki:TracChangeset リポジトリへのチェックイン] を表示する || 
     25 
     26=== チケットシステム === #TicketSystem 
     27 
     28|| `TICKET_VIEW` || 登録済みの [wiki:TracTickets チケット] を表示し、 [wiki:TracQuery チケットクエリ] を実行する || 
     29|| `TICKET_CREATE` || 新規 [wiki:TracTickets チケット] を登録する || 
     30|| `TICKET_APPEND` || [wiki:TracTickets チケット] にコメントや添付ファイルを追加する || 
     31|| `TICKET_CHGPROP` || チケットの概要フィールドを除いた [wiki:TracTickets チケット] 属性 (優先度 (Priority), 担当者 (Owner), キーワード (Keywords)など) を変更する。ログインしていたり、ユーザ設定 (Pref) を設定している場合、関係者 (Cc) に自分を追加/削除できる || 
     32|| `TICKET_MODIFY` || `TICKET_APPEND` と `TICKET_CHGPROP` の両方に加え、 [wiki:TracTickets チケット] の解決を可能にする || 
     33|| `TICKET_EDIT_CC` || 関係者 (英語版では Cc) のリストを直接編集できる || 
     34|| `TICKET_EDIT_DESCRIPTION` || 説明 (英語版では description) フィールドを編集できる || 
     35|| `TICKET_ADMIN` || 全ての `TICKET_*` 権限に加え、チケットへの添付ファイルの削除やチケットの概要フィールドの変更を可能にする || 
     36 
     37注意: "チケットを見る" (英語版では "view tickets") ボタンは、 `REPORT_VIEW` 権限で表示されます。 
     38 
     39=== ロードマップ === #Roadmap 
     40 
     41|| `MILESTONE_VIEW` || マイルストーンを表示する || 
     42|| `MILESTONE_CREATE` || 新しいマイルストーンを作成する || 
     43|| `MILESTONE_MODIFY` || 既に存在するマイルストーンを編集する || 
     44|| `MILESTONE_DELETE` || マイルストーンを削除する || 
     45|| `MILESTONE_ADMIN` || 全ての `MILESTONE_*` 権限を持つ || 
     46|| `ROADMAP_VIEW` || [wiki:TracRoadmap ロードマップ] を表示する, (すでに) MILESTONE_VIEW と同じではない [http://trac.edgewall.org/ticket/4292 #4292] 参照 || 
     47|| `ROADMAP_ADMIN` || [http://trac.edgewall.org/ticket/3022 #3022] で削除され、 MILESTONE_ADMIN に置き換えられた || 
     48 
     49=== レポート === #Reports 
     50 
     51|| `REPORT_VIEW` || [wiki:TracReports レポート] を表示する。つまり "チケットを見る" (英語版では "view tickets") リンク || 
     52|| `REPORT_SQL_VIEW` || [wiki:TracReports レポート] の SQL を表示する || 
     53|| `REPORT_CREATE` || 新しい [wiki:TracReports レポート] を作成する || 
     54|| `REPORT_MODIFY` || 既に存在する [wiki:TracReports レポート] を編集する || 
     55|| `REPORT_DELETE` || [wiki:TracReports レポート] を削除する || 
     56|| `REPORT_ADMIN` || 全ての `REPORT_*` 権限を持つ || 
     57 
     58=== Wiki システム === #WikiSystem 
     59 
     60|| `WIKI_VIEW` || 既に存在する [wiki:TracWiki Wiki] ページを表示する || 
     61|| `WIKI_CREATE` || 新しい [wiki:TracWiki Wiki] ページを作成する || 
     62|| `WIKI_MODIFY` || [wiki:TracWiki Wiki] ページを編集する || 
     63|| `WIKI_DELETE` || [wiki:TracWiki Wiki] ページと添付ファイルを削除する || 
     64|| `WIKI_ADMIN` || 全ての `WIKI_*` 権限に加え、 ''読み込み専用'' ページを管理する || 
     65 
     66=== パーミッション === #Permissions 
     67 
     68|| `PERMISSION_GRANT` || パーミッションを追加および付与する || 
     69|| `PERMISSION_REVOKE` || パーミッションを削除およびはく奪する || 
     70|| `PERMISSION_ADMIN` || 全ての `PERMISSION_*` 権限を持つ || 
     71 
     72 
     73=== その他 === #Others 
     74 
     75|| `TIMELINE_VIEW` || [wiki:TracTimeline タイムライン] を表示する || 
     76|| `SEARCH_VIEW` || [wiki:TracSearch 検索] の表示と実行 || 
     77|| `CONFIG_VIEW` || ''Trac について'' (英語版では ''About Trac'') のページに追加して、現在のコンフィグやインストールされているプラグインの表示を可能にする || 
     78|| `EMAIL_VIEW` || [wiki:TracIni `show_email_addresses` が `false`] でもメールアドレスを表示する || 
     79 
     80== 権限の付与 == #GrantingPrivileges 
     81 
     82[wiki:TracAdmin trac-admin] を使用してユーザに権限を与えて下さい。現在設定されている権限は以下のコマンドで一覧できます: 
     83{{{ 
     84  $ trac-admin /path/to/projenv permission list 
     85}}} 
     86 
     87次のコマンドはユーザ ''bob'' にレポートの削除権限を与えます: 
     88{{{ 
     89  $ trac-admin /path/to/projenv permission add bob REPORT_DELETE 
     90}}} 
     91 
     92`permission add` コマンドでは複数の権限を扱うことができます: 
     93{{{ 
     94  $ trac-admin /path/to/projenv permission add bob REPORT_DELETE WIKI_CREATE 
     95}}} 
     96 
     97次のコマンドはユーザ ''bob'' に管理者権限を与えます: 
     98{{{ 
     99  $ trac-admin /path/to/projenv permission add bob TRAC_ADMIN 
     100}}} 
     101 
     102== パーミッショングループ == #PermissionGroups 
     103 
     104二つのビルトイングループ "認証済み (authenticated)" と "匿名 (anonymous)" があります。[[BR]] 
     105ログインしていないユーザは自動的に "匿名 (anonymous)" グループに属します。[[BR]] 
     106ログインしたユーザは "認証済み (authenticated)" グループに属します。[[BR]] 
     107"認証済み (authenticated)" グループの権限は "匿名 (anonymous)" グループの権限を継承します。[[BR]] 
     108例えば、"匿名 (anonymous)" グループが WIKI_MODIFY 権限を持っていれば、"認証 (authenticated)" グループに WIKI_MODIFY 権限を与える必要はありません。 
     109 
     110カスタムグループは二つのビルトイングループから権限を継承します。 
     111 
     112パーミッションをグループ化してロール (''developer''、''admin''、etc.) を構成することができます 
     113{{{ 
     114  $ trac-admin /path/to/projenv permission add developer WIKI_ADMIN 
     115  $ trac-admin /path/to/projenv permission add developer REPORT_ADMIN 
     116  $ trac-admin /path/to/projenv permission add developer TICKET_MODIFY 
     117  $ trac-admin /path/to/projenv permission add bob developer 
     118  $ trac-admin /path/to/projenv permission add john developer 
     119}}} 
     120 
     121グループのメンバーは {{{permission list}}} を引数なしで起動すると見ることができます; 出力される結果にはグループのメンバが含まれています。 '''グループ名には小文字を使ってください。大文字は権限名のために予約されています。''' 
     122 
     123== グループと権限を追加する == #AddingaNewGroupandPermissions 
     124あなたが望むようにパーミッショングループを作り、ユーザを割り当てて、そのグループに権限を付与することができます。 
     125 
     126以下は、新しいグループ ''beta_testers'' に ''bob'' というユーザを割り当てて、 ''beta_testers'' に WIKI_ADMIN の権限を付与する例です ( その結果 ''bob'' は WIKI_ADMIN という権限を引き継ぐでしょう ) 。 
     127{{{  
     128   $ trac-admin /path/to/projenv permission add bob beta_testers 
     129   $ trac-admin /path/to/projenv permission add beta_testers WIKI_ADMIN 
     130 
     131}}} 
     132 
     133== パーミッションを削除する == #RemovingPermissions 
     134 
     135パーミッションは 'remove' コマンドを使用して削除します。例: 
     136 
     137このコマンドは、ユーザ ''bob'' から レポートを削除する権限を削除します: 
     138{{{ 
     139  $ trac-admin /path/to/projenv permission remove bob REPORT_DELETE 
     140}}} 
     141 
     142`permission add` と同様に、このコマンドは複数の権限名を扱うことができます。 
     143 
     144特定のユーザからすべての権限を削除することもできます: 
     145{{{ 
     146  $ trac-admin /path/to/projenv permission remove bob '*' 
     147}}} 
     148 
     149または、すべてのユーザからある権限を削除することもできます: 
     150{{{ 
     151  $ trac-admin /path/to/projenv permission remove '*' REPORT_ADMIN 
     152}}} 
     153 
     154== デフォルトのパーミッション == #DefaultPermissions 
     155 
     156`匿名 (anonymous)` のユーザは、デフォルトで Trac 内の全てに対して ''参照 (view)'' 権限を持ちますが、作成 (create) および変更 (modify) の権限はありません。 
     157加えて、 `認証済み (authenticated)` のユーザは ''チケットと Wiki ページに関する作成 (create) 及び変更 (modify)'' の権限を持ちます。 
     158 
     159 '''匿名 (anonymous)''':: 
     160 BROWSER_VIEW  
     161 CHANGESET_VIEW  
     162 FILE_VIEW  
     163 LOG_VIEW  
     164 MILESTONE_VIEW  
     165 REPORT_SQL_VIEW  
     166 REPORT_VIEW  
     167 ROADMAP_VIEW  
     168 SEARCH_VIEW  
     169 TICKET_VIEW  
     170 TIMELINE_VIEW 
     171 WIKI_VIEW  
     172 
     173 '''認証済み (authenticated)''':: 
     174 TICKET_CREATE  
     175 TICKET_MODIFY  
     176 WIKI_CREATE  
     177 WIKI_MODIFY   
     178 
     179---- 
     180See also: TracAdmin, TracGuide and TracFineGrainedPermissions