【问题标题】:How to restrict access to dashboards by user/group permissions?如何通过用户/组权限限制对仪表板的访问?
【发布时间】:2015-08-04 18:14:13
【问题描述】:

我们为不同的客户开发软件并使用单实例声纳。我们为每位客户创建了一个仪表板,其中包含其所有项目。

到目前为止,只有我们的开发人员使用该系统,一切都很好。

现在我们想让我们的客户访问 sonarqube,这样他们就可以看到他们的项目状态。

我们将客户用户放在不同的组中,并按组限制对项目的访问。所以每个客户只能看到他的项目。还是不错的。

但我们没有找到限制对仪表板的访问的方法。因此,每个客户都可以看到所有可用仪表板的列表。这包含我们所有其他客户的列表。多么糟糕!只是为了明确一点:对于客户用户,除了其自己的公司仪表板之外的所有仪表板的项目列表将为空 - 他只看到其他客户的名称,这仍然很多。

那么有什么解决方案可以按用户/组配置仪表板可见性吗?

【问题讨论】:

    标签: sonarqube


    【解决方案1】:

    我确认无法仅与某些用户或组共享仪表板。共享仪表板时,您与所有用户共享它。

    【讨论】:

    • 好的。因此,我们取消共享所有包含客户或产品名称的共享仪表板。小怪癖:所有已经共享仪表板的用户仍然可以看到它,尽管不再共享。安全风险:用户可以猜测dashboard id并操纵follow-request。因此他们可以关注共享的仪表板。
    • 您使用的是哪个版本的 SonarQube @HorstKrause?谢谢
    • 版本 4.3.2 @Freddy Mallet
    • 感谢@HorstKrause,我确认此安全漏洞在 4.5.4 LTS 版本中不再存在。
    猜你喜欢
    • 1970-01-01
    • 2018-08-02
    • 1970-01-01
    • 2020-04-18
    • 2023-01-19
    • 2018-12-24
    • 2021-06-23
    • 2018-05-26
    • 2021-02-18
    相关资源
    最近更新 更多