【发布时间】:2016-12-23 05:35:58
【问题描述】:
我正在使用 SonarQube (SQ) 6.0 社区版本并尝试使用组和项目权限设置授权。似乎没有一种方法可以将权限分配给创建的组,即使定义的 SQ 组具有分配给它们的权限。我想做的是通过管理->安全->全局权限过程为创建的组分配权限。但此操作仅返回基于内部 API api/permissions/groups 使用的 Any 和 sonar-administrators 定义的组,它仅返回具有权限的组。在操作管理->项目->管理->操作->编辑权限中使用了相同的 API。最后一个操作的目标是从任何人组中删除此项目的权限,并允许来自已创建组的权限(这将应用于该组中的用户)。但这似乎不可能。我查看了权限模板,但这似乎不允许与组关联。我真正想做的是一个常见的 RBAC 流程,SQ 似乎不支持。 SQ 中是否有针对此功能的解决方案?
【问题讨论】:
-
不清楚您要做什么。您使用的是 UI 还是网络服务?
-
我正在使用 UI,但已将日志记录配置为调试以确定 UI 正在使用哪些 API。在高层次上,目标是只允许在某个创建的组中定义的用户访问项目。因此,仅允许该组中的用户查看源代码和对项目执行其他操作(也允许 sonar-administrators 组中的用户进行某些访问)。
标签: sonarqube authorization sonarqube-web