security - 如何划分面向外的 Bugzilla?

标签 security bugzilla issue-tracking

我们是一家拥有约 65 名客户的 ISV。当他们调用提出支持问题时,我们会将其记录在内部 Bugzilla 实例中(每个客户站点都有一些经过专门培训的 super 用户,我们允许他们调用电话)。

我们正在考虑通过 Internet 提供此 Bugzilla 实例,以便客户可以记录自己的问题并跟踪进度。但是,我们不希望任何客户看到其他客户的问题,尤其是因为每个问题都可能包含商业敏感信息。

据我所知,Bugzilla 使用“产品”和“组”控制错误可见性。在我们的例子中,我们必须分别设置 60 多个,这将使我们的 Bugzilla 使用和管理(例如搜索和报告)严重复杂化。

还有其他方法可以提供对 Bugzilla 的分区访问吗?其他问题跟踪系统是否具有解决此问题的功能?

最佳答案

一旦错误被限制在一个组中,只有某些人可以看到它,您可以选择让错误对(a)错误报告者和/或(b)抄送列表中的任何人可见,无论他们是否是该群体的一部分。事实上,我认为这是默认的。

您可以创建一个内部组,您的所有员工都是该组的成员,但所有客户都不是该组的成员。只有该组的成员才能访问该错误。如果您想授予客户访问该错误的权限,请将其添加到 CC 列表中。如果错误输入不需要群组成员资格,则客户将能够输入错误,并且由于他们是报告者,因此将自动具有查看权限。

(目前我面前没有安装 Bugzilla,所以我只是凭空做这件事。)

关于security - 如何划分面向外的 Bugzilla?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/875983/

相关文章:

JSF 2.0 的安全性(框架?)

bug-tracking - Trac 到 Bugzilla 迁移?

linux - bugzilla 所需的 apache 2.4 的 mod_perl.so

git - 自定义显示 git commit 消息显示以创建指向问题跟踪器的链接

issue-tracking - 如何通过电子邮件将问题发送到 BitBucket?

svn - 设置 JetBrains YouTrack 以连接到 SVN

sql - 你能写一个关键字之间没有空格的sql语句吗

php - 传输时加密的用户凭据

java - 如何在Java中使用公钥OpenPGP(GPG)而无需访问物理 key 环

php - 在用 PHP 发送邮件时,不需要的符号(如 = 和 3D)出现在收件人的一端