権限の概要
このページでは、Jira アプリケーションで設定できる権限の種類について説明します。
You can't edit project permissions or roles on the Free plan for Jira Software or Jira Work Management, and you can't configure work-level security on any Free plan (including Jira Service Management). Find out more about how project permissions work in Free plans. To take advantage of Jira's powerful project permission management features, upgrade your plan.
権限とは
Permissions are settings within Jira applications that control what users within those applications can see and do. All Jira applications allow a variety of permissions: from whether users can create new projects to whether a user can see a specific type of comment on a work item. These permissions can differ between applications.
権限の種類
Jira アプリケーションには3つのタイプの権限があり、その範囲は、ハイレベルから、細分レベルに及びます。
- グローバル権限 - 個々のプロジェクトではなくアプリケーション全体に適用されます (例: アプリケーション内でユーザーが他のユーザーを見ることができるかどうか)。
- Project permissions - Organized into permission schemes, these apply to projects (e.g. who can see the project's work items, create, edit and assign them). While project admins can assign users to a project, they can't customize the permission schemes for a project. There are lots of project-level permissions you can set to control what users can do within a project.
- work item security permissions - Organized into security schemes, these allow the visibility of individual work items to be adjusted (within the bounds of the project's permissions). For example, work item security permissions can let you set up types of work items that can only be seen by project admins or users in specific groups.
権限の割り当て方法
Permissions can be assigned to groups or to project and work roles.
A User can be identified as:
part of a Group
associated with a Project Role
a relevant field value (Assignee, Reporter or custom fields)
Global (site-level) or Project permission can be granted to a User:
through an email notification
if a group itself is granted permission
once assigned to the project role
Project permission can also be granted by selecting a field, then assigned the permission.
Schemes
Permission schemes contain a set of permission keys associated with permission grants.
Work security schemes contain a set of security levels associated with security level grants.
Both schemes are associated with projects.
権限を設定できるユーザー
権限 | 設定できるユーザー | 詳細 |
---|---|---|
グローバル権限 | Jira システム管理者権限を持つユーザー 管理アクセスを持つグループに所属するユーザー | |
プロジェクト権限 | Jira システム管理者権限を持つユーザー 管理アクセスを持つグループに所属するユーザー | |
Work item security permission | Jira システム管理者権限を持つユーザー 管理アクセスを持つグループに所属するユーザー プロジェクト管理者 |
ボード権限は、ボードの管理権限とボードの使用権限の 2 つの部分に分けることができます。
- ボードの管理権限は、ボードの設定を変更するための機能を網羅します。たとえば、列の変更、カードのカスタマイズなどです。ボードの管理権限はグループまたはユーザーに割り当てることができます。詳しくは、「ボードを設定する」を参照してください。
- Board usage permissions cover functionality for the usage of a board. For example, creating sprints, ranking work items, etc. Board usage permissions are derived from project permissions. This is described in more detail below.
Jira Software の機能の権限別分類
In the Jira Software documentation, most configuration options are described as being restricted to either Jira administrators, project administrators, or board administrators.
- Jira 管理者は、Jira 管理者グローバル権限を持つユーザーです。
- プロジェクト管理者は、特定のプロジェクトに対するプロジェクト管理権限を持つユーザーです。
既定では、「プロジェクトの管理」権限は (管理者ロールを通じて) プロジェクトの「管理者」グループに割り当てられます。
さらに、スプリント関連アクションを実行するには、ユーザーは元のボードのすべてのプロジェクトに対して「スプリントの管理」権限が必要です。元のボードとは、スプリントの作成元のボードです。 - ボード管理者は、特定のボードの管理者に追加されたユーザーです。
既定では、ボードの管理者にはボードの作成者が含まれます。
ボード管理
機能 / 機能領域 | Jira | プロジェクト 管理者 | ボード管理者 | 注意 |
---|---|---|---|---|
ボードの作成 | ボード (ヘッダーに表示) > ボード管理 からボードを作成した場合、「共有オブジェクト作成」グローバル権限がなければ、ボードを共有できません。 次の方法でボードを作成する場合は、ボードを共有するために「共有オブジェクト作成」グローバル権限を必要としません:
| |||
ワークフローを簡素化 | ボードもその他の条件を満たす必要があります (「ワークフローの簡素化」を参照) | |||
ステータスの追加 | プロジェクトで現在簡易ワークフローを使用していなければなりません。 (ボード設定を表示するためには) Jira 管理者またはボードの管理者である必要があります。さらに、ボード上の 1 つのプロジェクトのプロジェクト管理者である必要があります。 | |||
ステータスの削除 | プロジェクトで現在簡易ワークフローを使用していなければなりません。 (ボード設定を表示するためには) Jira 管理者またはボードの管理者である必要があります。さらに、ボード上の 1 つのプロジェクトのプロジェクト管理者である必要があります。 | |||
他のすべてのボード設定機能 |
ボード使用
ボードの使用権限は、プロジェクト権限に由来します。ボードのフィルター クエリの複雑さによっては、"スプリントの管理" 権限をユーザーに設定するときにさらに検討が必要になる場合があります。複雑なフィルターの影響や、フィルター クエリを簡略化する方法の詳細は、「高度なケースでスプリントの管理権限を使用する」を参照してください。
機能 | 許可レベル | 注意 |
---|---|---|
バックログ - スプリント | ||
スプリントフッターを移動 | スプリントの管理権限 (ボード内のすべてのプロジェクトに対して) Schedule work items permission and Edit work items permission | |
Move work item (reorder/rank) | Schedule work items permission and Edit work items permission | Not required if you only move work items across the sprint footer without changing the order of the work items |
スプリントの開始 | スプリントの管理権限 (ボード内のすべてのプロジェクトに対して) | バージョンを作成する同様の権限。ボード所有権はここでは役割を果たしません。 |
スプリントの作成 | スプリントの管理権限 (ボード内のすべてのプロジェクトに対して) | This permission applies even if the sprint (that is to be started) does not include work items from all projects queried by the board. |
スプリント情報の編集 | スプリントの管理権限 (ボード内のすべてのプロジェクトに対して) | バックログでのみ実行可。 |
スプリントの並べ替え | スプリントの管理権限 (ボード内のすべてのプロジェクトに対して) | |
スプリントの削除 | スプリントの管理権限 (ボード内のすべてのプロジェクトに対して) | |
Add work item to sprint | Schedule work items permission and Edit work items permission | |
アクティブなスプリント - スプリント | ||
Add work item to sprint | Schedule work items permission and Edit work items permission | |
スプリントの完了 | スプリントの管理権限 (ボード内のすべてのプロジェクトに対して) | アクティブなスプリントでのみ実行可。 |
Remove work item from sprint | Schedule work items permission and Edit work items permission | |
バックログ - エピック | ||
エピックの作成 | Create work items permission | |
エピックの名前の変更 | Edit work items permission | |
エピックのランク付け | Schedule work items permission | |
Add work item to epic | Edit work items permission | |
Remove work item from epic | Edit work items permission | |
バックログ - バージョン | ||
バージョンの作成 | プロジェクト管理者権限、または Jira 管理者権限 | |
バージョンの編集 | プロジェクト管理者権限、または Jira 管理者権限 | |
Add work item to version | Edit work items permission | |
Remove work item from version | Edit work items permission |