权限(Permissions)

Shotgun 提供了高级权限来控制在整个系统中哪些人可以查看什么内容和执行什么操作。权限由权限角色控制,一个人指定一个角色。

Shotgun 附带的默认角色如下:

管理员 在 Shotgun 中,管理员可以完全控制所有操作(此处的唯一例外是修改系统需要的内容,例如删除模板项目)。
美工人员 美工人员只能看到专门指定给他们的项目。美工人员可以更新或编辑:
  • 注释,前提是他们是该注释的作者
  • 指定给他们的任务上的状态字段,但他们无法编辑其他任务字段
  • 版本、时间日志和工单,前提是他们是这些实体的创建者。
经理 经理的大部分功能与管理员相同,但默认情况下仅限于特定的实体。经理默认组没有条件性的权限。
供应商 供应商只能看到专门指定给他们的项目。此外,供应商仅可查看:
  • 指定给他们(或他们所在组)的任务
  • 镜头和资产,前提是他们(或他们所在组)被指定给该镜头或资产上的任务
  • 注释,前提是他们(或他们所在组)在“收件人”(To)或“抄送”(CC)字段中,或他们是该注释的创建者
  • 他们创建的版本。

管理员可以创建新的权限角色。

  1. 单击“权限”(Permissions)页面右上角的“+ 新建权限角色”(+ New Permission Role)按钮。
  2. 您将需要为新的权限角色命名并选择模板。将根据您选择的模板为新权限角色设置默认权限。这可以在设置全新权限角色时节省大量时间。

要了解您的默认权限,请单击此处 down_arrow.png

使用权限可以控制哪些内容

  • 实体权限(谁可以查看或创建注释)
  • 字段权限(谁可以查看或编辑注释实体上的“状态”(Status)字段)
  • 应用权限(谁可以查看或编辑应用)
  • 高级权限(其他控制,例如谁可以在何处保存页面等)
  • 重置为默认值 down_arrow.png

可以在各个字段或实体上查看和编辑权限,也可以在“管理”(Admin)菜单的“权限”(Permissions)区域中进行查看和编辑(对于那些具有权限的人)。

查看人员的权限

要查看或修改某人所在的权限组,请转到“人员”(People)页面。在 Shotgun 中每个人的帐户记录都具有一个“权限组”(Permission Group)字段,在该字段中可以更改其权限组以及其他任何可能的设置。

双击该字段,为每个人选择合适的权限角色。也可以选择多人,然后在记录的“权限组”(Permission Group)字段中的任何位置上单击鼠标右键。选择“编辑选定项”(Edit Selected),然后选择要一次性应用至所有人的权限角色。

示例:编辑字段权限

这是持续调整权限的最常见情况,我们将从此处开始。Shotgun 中的每一个字段都有两种类型的权限:谁可以查看字段与谁可以编辑字段。

哪些用户可以执行此操作?
任何可以编辑字段的人都可以访问“配置字段”(Configure Field)对话框。只需右键单击字段的列标题(在列表模式下),选择“配置字段...”(Configure Field...)选项,然后在出现的对话框中单击“权限”(Permissions)选项卡,进行更改,然后单击“更新字段”(Update Field)。这适用于快速查看或调整各个字段的权限,可以在任何网格页面上执行此操作。

权限网格配置

注意:如果“权限”(Permissions)选项卡中的所有复选框都处于灰显状态,这意味着该字段不可编辑,或该字段存在条件(高级)权限规则并且无法通过 UI 编辑。

示例:编辑实体权限

在“站点偏好设置”(Site Preferences)的“实体”(Entities)部分中,您会看到“权限”(Permissions)部分。单击此部分将按权限角色加载该特定实体类型的所有权限,适合在直接处理实体时查看和编辑权限。Shotgun 中的每个实体有四种类型的权限:谁可以查看它、谁可以创建它、谁可以停用它以及谁可以编辑它。

实体权限
站点偏好设置中的实体权限。站点偏好设置中列出的每个实体都具有可展开的“权限”(Permissions)部分,用于查看和编辑该实体的权限。

更改实体权限

  • 在“站点偏好设置”(Site Preferences)页面上,找到并展开要修改其权限的实体(例如资产)
  • 单击以展开实体部分中的“权限”(Permissions)控件
  • 选中或取消选中四个类别实体权限对应的所有复选框(查看、创建、停用和编辑)
  • 向上滚动到首选项页面顶部,然后单击“保存更改”(Save Changes)

实体权限的工作方式

  • 谁可以查看 <实体>
    控制角色是否可以在 UI 中查看该类型的实体。例如,如果美工人员无法查看交付实体,则将永远无法查看列出交付的页面。
  • 谁可以创建 <实体>
    控制角色是否可以创建特定类型的实体。
  • 谁可以停用 <实体>
    控制角色是否可以停用特定类型的实体。
  • 谁可以编辑 <实体>
    控制角色是否可以编辑特定类型的实体。例如,如果要针对资产实体类型的美工人员将该权限设置为是,则美工人员将能够编辑任何资产字段,除非字段权限中覆盖了该权限。将其设置为否则表示角色将无法编辑该实体的任何字段。

示例:编辑个人页面权限

在全局页面(未指定到项目的页面)的设计模式下,可以选择将该页面分享给“无人”(No One)(私有页面)或“所有人”(Everyone),然后选择可以查看该页面的权限组。

全局设计页面权限

在已指定到项目的某个页面的设计模式下,同样可以选择能查看该页面的权限组。

项目设计页面权限

页面权限仅控制快速跳转和“页面”(Pages)菜单中的页面可见性。页面权限不控制页面上的数据可见性。

权限概述和高级权限

如果要访问一个位置以查看或更改任意种类的权限,请转到“管理 > 权限”(Admin > Permissions)页面。在此处,可以编辑实体权限、字段权限和应用权限,将角色重置为默认设置,并指定其他管理访问权限(例如谁可以设置权限或保存页面)。

高级权限

关于“权限”(Permissions)页面
每个已启用的权限角色(例如管理员、美工人员、经理和供应商)都将显示在“权限”(Permissions)页面中且具有以下可展开选项:

  • 摘要(Summary)
  • 实体权限(Entity Permissions)
  • 字段权限(Field Permissions)
  • 应用权限(App Permissions)
  • 高级(Advanced)
  • 重置为默认值(Reset to Defaults)

摘要(Summary)

“摘要”(Summary)显示了特定角色权限的逐行细分(警告:此细分可能略有技术性,因为它准确遵循 Ruby 控制台中打印出的信息)。

实体权限(Entity Permissions)

这将显示所有已启用的、按权限角色细分的实体。对于每个实体,都将显示相应角色的“查看”(See)、“创建”(Create)、“删除”(Delete)和“编辑”(Edit)权限。

经理实体权限

注意:灰显的复选框表明该操作存在条件(高级)权限规则(例如,美工人员只能编辑他们链接到的时间日志以及他们创建的注释上的字段)。

示例:允许美工人员创建任务

  • 转到“权限”(Permissions)页面
  • 单击以展开“美工人员”(Artist)角色
  • 单击以展开“实体权限”(Entity Permissions)
  • 找到“任务”(Task)实体类型,然后选中“创建”(Create)复选框
  • 滚动到最上方,然后单击“保存更改”(Save Changes)
  • 此后,“美工人员”(Artist)角色的所有人都将能够创建任务

字段权限(Field Permissions)

“字段权限”(Field Permissions)将依次按照权限角色和实体类型进行细分。它将按照字段显示特定权限角色的“查看”(See)和“编辑”(Edit)权限。默认情况下,实体字段的权限继承自实体级权限。例如,如果将美工人员角色配置为能够编辑任务实体,则在不明确禁止的情况下,他们将能够编辑任何任务字段(存在某些例外情况 down_arrow.png)。

经理权限

注意:灰显的复选框表明该操作(例如编辑“资产 > 创建者”(Asset > Created by))受到保护因为该字段是只读字段(核查字段),或者表明该操作受到条件(高级)权限规则的保护。要查明特定字段不可编辑的原因,只需将光标悬停在字段上方即可获得工具提示。

示例:允许美工人员编辑资产说明字段

  • 转到“权限”(Permissions)页面
  • 单击以展开“美工人员”(Artist)角色
  • 单击以展开“字段权限”(Field Permissions)
  • 单击以展开“资产”(Asset)实体类型
  • 找到“说明”(Description)字段,然后选中“编辑”(Edit)复选框
  • 滚动到最上方,然后单击“保存更改”(Save Changes)
  • 此后,“美工人员”(Artist)角色的所有人都将能够编辑“资产”(Asset)上的“说明”(Description)字段

高级(Advanced)

使用这些首选项控制对特定管理功能的访问,如下所述。

管理员权限

  • 使用管理员选项(Use Admin Options)
    • 此复选框首选项仅可访问管理员 UI 选项。对管理员功能(例如取消停用实体)的完全访问可能需要以每个实体为基础进行特定的权限调整。
  • 隐藏全局导航(Hide Global Nav)
    • 当“隐藏全局导航”(Hide Global Nav)处于选中状态时,将无法查看或使用页面顶部的导航栏控件。他们将仅能够看到其 Shotgun 主页、他们可以从主页链接到的页面或他们知晓 URL 的页面。
  • 允许创建 Toolkit 事件日志条目(allow the creation of toolkit eventlogentries)
    • 如果使用 Toolkit,则某些操作会通过 API 创建事件日志条目。允许创建这些事件日志条目可防止 Toolkit 出现故障,同时保持无法创建实体这一默认设置。有关详细信息,请访问 Toolkit 论坛
  • 编辑全局格式(Edit Global Formatting)
    • 仅具有此权限的人员可以创建全局格式规则,这些规则影响着 Shotgun 中每个页面的格式。
  • 编辑默认和项目工作调度(Edit default and project work schedules)
    • 当“编辑默认和项目工作调度”(Edit default and project work schedules)处于选中状态时,将能够查看和编辑项目和默认调度。
  • 隐藏项目导航中的“其他”菜单(Hide ‘Other’ menu in Project Nav)
    • 在项目导航栏上不向任何人显示“其他”(Other)菜单。
  • 隐藏过滤器面板中保存的过滤器(Hide Saved Filters in Filter Panel)
    • 启用此权限的人员将无法查看或禁用过滤器面板中任何活动的已保存过滤器。
  • 管理项目导航栏(Manage Project Navigation Bar)
    • 具有此权限的用户可以配置在项目顶部显示的导航栏中显示哪些页面。
  • 创建并保存项目页面(Create and Save Project Pages)
    • 仅具有此权限的人员才能够将向项目添加新页面或保存现有页面。
  • 可以设计并保存主页(Can Design and Save Home Page)
    • 仅具有此权限的人员才能够更改并保存旧主页(以前每个人都具有相同的可自定义主页,但现在所有人都可以选择自己的主页,该权限仅适用于原始的可自定义主页)。
  • 保存我的任务中的过滤器和排序(Save Filters and Sorting in My Tasks)
    • 此权限允许某些人员针对所有人保存任务的默认排序和过滤方式。
  • 保存导航页面和详细信息页面(Save Navigation Pages and Detail Pages)
    • 允许具有此权限的用户保存对主项目导航页面和实体详细信息页面所做的更改。
  • 保存属于任何人的共享页面(Save Shared Pages Belonging to Anyone)
    • 此复选框首选项允许用户更新并保存属于任何人的共享页面。
  • 仅查看分配的项目(See Assigned Projects Only)
    • 人员将只看到他们指定到的项目,包括链接至这些项目的所有数据。要将人员指定到项目,请编辑“人员”(People)中的“项目”(Projects)字段或“项目”(Projects)中的“人员”(People)字段。
  • 可以查看客户注释(Can see Client Notes)
    • 仅具有此权限的人员才可以查看客户(客户端用户)创建的注释。
  • 查看非项目注释(See Non-Project Notes)
    • 如果某人被限制为仅可查看分配给他们的项目,此选项将创建一个例外,以允许他们查看未链接到项目的所有注释。
  • 查看非项目任务(See Non-Project Tasks)
    • 如果某人被限制为仅可查看分配给他们的项目,此选项将创建一个例外,以允许他们查看未链接到项目的所有任务。
  • 设置权限(Set Permissions)
    • 此复选框首选项要求“使用管理员选项”(Use Admin Options)也处于选中状态。
  • 可以通过客户审核共享播放列表(Can Share Playlists via Client Review Site)
    • 仅具有此权限的人员才可以使用客户审核来共享播放列表。
  • 允许“sudo”: 假定以另一个用户身份登录,执行动作并记录事件(Allow “sudo”: perform actions and log events as though logged in as another user) *
    • 针对人类用户权限组启用此选项时,可以通过“人员”(People)页面使用“假定身份”(Assume Identity)功能。针对 API 权限组启用此选项时,可以在建立 Shotgun 连接时使用 sudo_as_login 变量。
  • 可以使用悬浮播放器(Can use the Overlay Player)
    • 可以快速访问以查看上传的媒体,可以使用注释和标注工具进行反馈,并且可以显示其他相关媒体。
关注

0 评论

登录写评论。