Zum Hauptinhalt springen

Berechtigungen & Rollen

Exportelier ist permission-first: Jede Operation beginnt mit einer Berechtigungsprüfung, und Exporte geben nie Daten preis, die ein Benutzer nicht ohnehin sehen könnte.

Exporte laufen als der Benutzer

Wenn Sie exportieren, läuft die Operation als Sie. Sie können nur Vorgänge einbeziehen, die Sie in Jira ansehen dürfen. Es gibt keinen Weg, mit Exportelier eingeschränkte Vorgänge zu sehen.

Admin-only-Vorlagenverwaltung

Das Erstellen und Bearbeiten von Vorlagen ist auf Administratoren beschränkt. Reguläre Benutzer wählen beim Export aus verfügbaren Vorlagen, können sie aber nicht ändern.

Admin-Vorlagenverwaltung Der Admin-Bereich, in dem die Vorlagenverwaltung auf Administratoren beschränkt ist.

Reports: Admins bauen, alle exportieren

Reports folgen derselben Aufteilung, eine Ebene höher:

AktionSite-AdminJeder authentifizierte Jira-Benutzer
Report-Liste sehen
Einen aktivierten Report exportieren
Report anlegen, bearbeiten, duplizieren, löschen
Report-Designer öffnen, Datenquellen verwalten

Administrative Aktionen werden im Resolver erzwungen, nicht bloß in der Oberfläche ausgeblendet — ein direkter Aufruf umgeht die Prüfung also nicht.

Einen Report zu bauen heißt nicht, seine Daten zu teilen

Ein Site-Admin fügt Saved Filters hinzu, die er sehen kann. Das erweitert nie, was andere erhalten: Jeder Export liest jeden Filter erneut als die exportierende Person. Ist ein Filter nicht mit dieser Person geteilt, scheitert ihr Export und benennt die Quelle, statt ein kleineres Dokument zu liefern. Geben Sie den Saved Filter in Jira frei, um Zugriff zu gewähren — Exportelier bietet bewusst keinen Weg an Jiras eigener Freigabe vorbei.

Dashboard-Import: nur Admins, und nie weiter als Jira

Ein Jira-Dashboard zu importieren, es auf Änderungen zu prüfen und erneut zu importieren, sind Site-Admin-Aktionen.

Jeder Dashboard-, Gadget- und Saved-Filter-Zugriff während eines Imports läuft als der Admin, der ihn ausführt. Exportelier kann also nur Dashboards importieren, die Jira dieser Person ohnehin zeigt. Ein Dashboard, das nicht mit ihr geteilt ist, wird weder aufgelistet noch durch Einfügen seiner ID erreichbar.

Diese Sichtbarkeit gilt nur zum Importzeitpunkt. Sobald der Report existiert, liest jeder Export dessen Filter erneut als die jeweils exportierende Person — genau wie bei jedem anderen Report. Ein Dashboard-Import verschafft also niemandem Zugriff auf Daten, die er nicht ohnehin sehen könnte.

Zukünftiger rollenbasierter Zugriff

Rollenbasierter Zugriff (z. B. Editor vs. User) ist eine zurückgestellte Roadmap-Idee ohne zugesagten Termin oder Tarif. Die Vorlagenverwaltung bleibt admin-only.

Zugriff gewähren und entziehen

Der Zugriff folgt den Jira-Berechtigungen und den Rollen der App. Prüfen Sie ihn beim On- und Offboarding von Teammitgliedern.