如何配置YouTrack Server权限,使外部用户仅查看指定标签的问题
YouTrack外部用户仅访问特定标签问题的配置方案
针对YouTrack Server 2023.2.21228版本,要实现外部用户只能查看带visible to externals标签的问题、无法访问整个项目,按以下步骤操作:
1. 创建专属外部角色
直接新建一个角色(比如命名为External Viewer),别用默认项目角色——默认角色绑定项目,会开放整个项目权限。给这个角色仅配置必要的全局权限:
- 勾选
Read Issue(读取问题)、Create Comment(若允许用户跟踪时评论)、View Comments(查看评论) - 其余权限全部取消,尤其是
Read Project这类能访问整个项目的权限必须关闭
2. 添加标签过滤的问题可见性规则(核心步骤)
这一步是实现精准权限控制的关键:
- 进入全局权限设置(不要进入项目权限页面),找到
Issue Visibility相关规则配置 - 新增一条可见性规则:
- 应用对象选择目标外部用户组
- 条件设置为
Tags contains "visible to externals" - 权限勾选
Read Issue及对应的评论权限
3. 关联外部用户组与新角色
- 创建一个外部用户组(比如
External Stakeholders),将所有外部用户加入该组 - 在全局层面将这个组关联到
External Viewer角色,禁止在项目层面关联——项目层面关联会直接开放整个项目的访问权限
4. 清理项目层面的冗余权限配置
- 检查所有项目的权限设置,确保
External Stakeholders组未被分配任何项目角色,避免与全局规则冲突 - 确认项目默认权限未给外部用户预留访问通道
5. 测试验证
- 使用外部用户账号登录YouTrack,尝试访问不带
visible to externals标签的问题,应提示权限不足 - 访问带该标签的问题,能正常查看详情、进行评论(若配置了评论权限)则说明配置生效
内容的提问来源于stack exchange,提问作者Antonio Spinosi
相关产品推荐
相关产品推荐

