Berechtigungen & Rollen
Exportelier ist permission-first: Jede Operation beginnt mit einer Berechtigungsprüfung, und Exporte geben nie Daten preis, die ein Benutzer nicht ohnehin sehen könnte.
Exporte laufen als der Benutzer
Wenn Sie exportieren, läuft die Operation als Sie. Sie können nur Vorgänge einbeziehen, die Sie in Jira ansehen dürfen. Es gibt keinen Weg, mit Exportelier eingeschränkte Vorgänge zu sehen.
Admin-only-Vorlagenverwaltung
Das Erstellen und Bearbeiten von Vorlagen ist auf Administratoren beschränkt. Reguläre Benutzer wählen beim Export aus verfügbaren Vorlagen, können sie aber nicht ändern.
Der Admin-Bereich, in dem die Vorlagenverwaltung auf Administratoren beschränkt ist.
Reports: Admins bauen, alle exportieren
Reports folgen derselben Aufteilung, eine Ebene höher:
| Aktion | Site-Admin | Jeder authentifizierte Jira-Benutzer |
|---|---|---|
| Report-Liste sehen | ✅ | ✅ |
| Einen aktivierten Report exportieren | ✅ | ✅ |
| Report anlegen, bearbeiten, duplizieren, löschen | ✅ | — |
| Report-Designer öffnen, Datenquellen verwalten | ✅ | — |
Administrative Aktionen werden im Resolver erzwungen, nicht bloß in der Oberfläche ausgeblendet — ein direkter Aufruf umgeht die Prüfung also nicht.
Ein Site-Admin fügt Saved Filters hinzu, die er sehen kann. Das erweitert nie, was andere erhalten: Jeder Export liest jeden Filter erneut als die exportierende Person. Ist ein Filter nicht mit dieser Person geteilt, scheitert ihr Export und benennt die Quelle, statt ein kleineres Dokument zu liefern. Geben Sie den Saved Filter in Jira frei, um Zugriff zu gewähren — Exportelier bietet bewusst keinen Weg an Jiras eigener Freigabe vorbei.
Dashboard-Import: nur Admins, und nie weiter als Jira
Ein Jira-Dashboard zu importieren, es auf Änderungen zu prüfen und erneut zu importieren, sind Site-Admin-Aktionen.
Jeder Dashboard-, Gadget- und Saved-Filter-Zugriff während eines Imports läuft als der Admin, der ihn ausführt. Exportelier kann also nur Dashboards importieren, die Jira dieser Person ohnehin zeigt. Ein Dashboard, das nicht mit ihr geteilt ist, wird weder aufgelistet noch durch Einfügen seiner ID erreichbar.
Diese Sichtbarkeit gilt nur zum Importzeitpunkt. Sobald der Report existiert, liest jeder Export dessen Filter erneut als die jeweils exportierende Person — genau wie bei jedem anderen Report. Ein Dashboard-Import verschafft also niemandem Zugriff auf Daten, die er nicht ohnehin sehen könnte.
Zukünftiger rollenbasierter Zugriff
Rollenbasierter Zugriff (z. B. Editor vs. User) ist eine zurückgestellte Roadmap-Idee ohne zugesagten Termin oder Tarif. Die Vorlagenverwaltung bleibt admin-only.
Zugriff gewähren und entziehen
Der Zugriff folgt den Jira-Berechtigungen und den Rollen der App. Prüfen Sie ihn beim On- und Offboarding von Teammitgliedern.