Controllo accessi¶
Weblate è dotato di un minuzioso sistema di privilegi per assegnare i permessi utente per l’intera istanza con ruoli predefiniti o assegnando uno o più gruppi di privilegi agli utenti, per tutto, per progetti singoli, componenti, glossari e così via.
Controllo degli accessi al progetto¶
Nota
I progetti che usano il piano gratuito Libre su Hosted Weblate sono sempre Pubblici. Se vuoi restringere l’accesso al tuo progetto puoi passare al piano a pagamento.
Limita l’accesso utente a singoli progetti selezionando un’impostazione diversa di Controllo accessi. Le opzioni disponibili sono:
- Pubblico
Visibile a tutti.
Può collaborare qualsiasi utente registrato.
Il repository VCS potrebbe essere esposto a tutti.
Scegli questa opzione per progetti open-source o quando l’istanza di Weblate è privata o bloccata.
- Protetto
Visibile a tutti.
Possono collaborare solo gli utenti selezionati.
Possono accedere al repository VCS solo gli utenti selezionati.
Scegli questa opzione per ottenere visibilità, ma avere comunque il controllo su chi può collaborare.
- Privato
Visibile solo per gli utenti selezionati.
Possono collaborare solo gli utenti selezionati.
Possono accedere al repository VCS solo gli utenti selezionati.
Scegli questa opzione per i progetti che non dovrebbero essere assolutamente esposti pubblicamente.
- Personalizzato
Visibile solo per gli utenti selezionati.
Possono collaborare solo gli utenti selezionati.
Possono accedere al repository VCS solo gli utenti selezionati.
Non disponibile in Hosted Weblate.
Dovrai impostare tutti i permessi usando Controllo accessi a livello di sito.
Nell’istanza Weblate se vuoi definire l’accesso in un modo specifico e finemente personalizzabile scegli questa opzione .
Controllo accesso può essere modificato nella scheda Accesso della configurazione (Operazioni ↓ Impostazioni) di ogni rispettivo progetto.
Il valore predefinito può essere modificato impostando DEFAULT_ACCESS_CONTROL.
Nota
Aggregate statistics include Private projects and restricted components, including in site-wide, language, and workspace summaries. Object listings, names, and actions remain permission-filtered, so these aggregates do not grant access to the underlying projects or components.
Nota
Gli amministratori di istanza possono modificare i set di autorizzazioni predefiniti disponibili per gli utenti nei progetti Pubblici, Protetti e Privati utilizzando custom settings.
Vedi anche
Workspace access control¶
Workspace-scoped teams are documented in Workspace access control.
Gestione controllo accessi per progetto¶
Per i progetti Pubblico, Protetto e Privato:
Concedere agli utenti Manage project access (vedi List of privileges) permette loro di assegnare altri utenti in progetti Public, Protected e Private (ma non Custom) aggiungendoli ai team.
Questi sono i team predefiniti forniti con Weblate; i team possono essere aggiunti o modificati dagli utenti con privilegi sufficienti:
- Amministrazione
Tutte le autorizzazioni disponibili per il progetto.
- Revisiona
Può approvare le traduzioni durante la revisione.
Disponibile solo se review workflow è attivo.
Solo per i progetti Protetto e Privato:
- Traduci
Può tradurre il progetto e caricare le traduzioni effettuate offline.
- Sorgenti
Può modificare le stringhe sorgente (se permesso nel project settings) e le informazioni delle stringhe sorgente.
- Lingue
Può gestire le lingue tradotte (aggiungere o rimuovere traduzioni).
- Glossario
Può gestire il glossario (aggiungere o rimuovere voci, anche caricare).
- Memoria
Gestione memoria di traduzione.
- Schermate
Può gestire le schermate(aggiungerle o rimuoverle e associarle a stringhe sorgenti).
- Traduzione automatica
Può usare la traduzione automatica.
- VCS
Può gestire VCS e accedere al repository esportato.
- Fatturazione
Può accedere alle informazioni e alle impostazioni di fatturazione (vedi Fatturazione).
Queste funzioni sono disponibili nella pagina Access control, accessibile dal menu del progetto Operations ↓ Users.
Suggerimento
È possibile limitare i team a lingue o componenti e assegnare loro ruoli di accesso designati (vedere List of privileges).
Amministratori team¶
Added in version 4.15.
Ogni team può avere amministratori del team, che possono aggiungere e rimuovere utenti all’interno del team.
Questo è utile nel caso in cui desideri costruire team autogovernati.
Invitare nuovi utenti¶
L’aggiunta di utenti esistenti invierà loro un invito con la richiesta di conferma. Con REGISTRATION_OPEN l’amministratore può anche invitare nuovi utenti tramite e-mail. Gli utenti invitati per ottenere l’accesso al progetto devono completare il processo di registrazione.
Non è necessario avere privilegi a livello di sito per farlo, è sufficiente un permesso di gestione dell’accesso all’ambito del progetto (ad esempio, l’appartenenza al team Amministrazione).
Suggerimento
Se l’utente non ha rispettato la validità dell’invito, è necessario creare uno nuovo.
The same kind of invitations are available site-wide from the management interface on the Users tab. Both project administrators and site administrators can also invite multiple users at once by pasting whitespace-separated e-mail addresses. All invitations created in one bulk action use the selected team, and site-wide bulk invites also apply the selected superuser flag.
Site-wide user management is controlled by the global user.edit
permission. Unlike project access management, this is a trusted administrative
permission which allows editing user accounts across the whole instance,
including assigning site-wide teams and granting superuser status to the
managed account, even the caller’s own account.
Site administrators can also disable password authentication for a user. The Regenerate API key option is enabled by default so that the current personal API key stops working. Clear it only when the current API key should remain active.
Bulk invitations are processed individually. Invalid addresses and addresses with an already pending invitation are skipped while valid invitations are still created and sent.
Cambiato nella versione 5.0: Weblate ora non crea automaticamente account o aggiunge utenti ai team. Ciò avviene solo dopo la conferma dell’utente.
Bloccare gli utenti¶
Added in version 4.7.
Se gli utenti si comportano male nel tuo progetto, puoi impedire loro di contribuire. Con le autorizzazioni pertinenti bloccate, gli utenti potranno comunque vedere il progetto, ma non potranno contribuire.
Cleaning up user contributions¶
When blocking spam or abusive accounts, project administrators can also clean up the user’s existing contributions in that project. Use Operations ↓ Users, block the user, and select the cleanup actions in the block form. For users who are already blocked, use Clean up user contributions in the blocked users list.
The available cleanup actions are:
Revert user edits reverts the latest editable translations by the user.
Reject user suggestions rejects pending suggestions by the user.
Delete user comments deletes comments by the user.
Site administrators with the site-wide user.edit permission can perform
the same bulk cleanup across all projects from the
management interface on the Users
tab. Open the user’s profile, select the Edit tab, and use
Contribution cleanup.
Gestione delle autorizzazioni per progetto¶
Puoi impostare i tuoi progetti come Protected o Private (vedi Controllo degli accessi al progetto) e manage users per singolo progetto.
Per impostazione predefinita, Weblate non concede l’accesso agli Users e ai Viewers default teams a causa della configurazione di questi team. Questo non impedisce di concedere i permessi a tali progetti a livello di sito modificando i team predefiniti, creandone uno nuovo o creando impostazioni personalizzate aggiuntive per i singoli componenti, come descritto qui sotto in Controllo accessi a livello di sito.
Uno dei principali vantaggi della gestione dei permessi attraverso l’interfaccia utente di Weblate è che si possono delegare altri utenti senza dare loro il privilegio di superutente. Per fare ciò, aggiungeteli al team Amministrazione del progetto.
This project-scoped delegation is separate from the site-wide user.edit
permission. Membership in a project Administration team allows managing
access only for that project, while user.edit grants site-wide user
management in the Weblate UI and API and should be assigned only to fully
trusted site administrators.
Token di accesso per progetto¶
Added in version 4.10.
Puoi definire token di accesso nell’ambito del progetto nella scheda API access. I token API possono avere una data di scadenza impostata e le relative autorizzazioni possono essere personalizzate in base all’appartenenza al team come per gli utenti.
Controllo accessi a livello di sito¶
Nota
Questa funzionalità non è disponibile su Hosted Weblate.
Il sistema di permessi si basa su team e ruoli, dove i ruoli definiscono un insieme di permessi ed i team li collegano agli utenti ed alle traduzioni, per maggiori dettagli vedi Utenti, ruoli, squadre e autorizzazioni.
Le funzionalità più potenti del sistema di controllo degli accessi di Weblate possono essere configurate nel Management interface. Puoi usarlo per gestire le autorizzazioni di qualsiasi progetto. Non devi necessariamente cambiarlo in Custom access control per utilizzarlo. Tuttavia è necessario disporre dei privilegi di superutente per utilizzarlo.
Se non sei interessato ai dettagli dell’implementazione e desideri semplicemente creare una configurazione sufficientemente semplice basata sulle impostazioni predefinite o non hai accesso a livello di sito all’intera installazione di Weblate (come su Hosted Weblate), fai riferimento alla sezione Gestione controllo accessi per progetto.
Gestione permessi a livello sito¶
Per gestire i permessi di un’intera istanza in una sola volta, aggiungi gli utenti ai default teams appropriati:
Users (questo viene fatto in modo predefinito da automatic team assignment).
Reviewers (se si usa review workflow con revisori dedicati).
Managers (se vuoi delegare la maggior parte delle operazioni di gestione a qualcun altro).
Dovresti mantenere tutti i progetti configurati come Pubblico (vedi Controllo degli accessi al progetto), altrimenti i permessi a livello di sito forniti dall’appartenenza ai team Utenti e Revisori non avranno alcun effetto.
You may also grant some additional permissions of your choice to the default teams. For example, you may want to give a permission to manage screenshots to all the Users.
È possibile definire anche nuovi team personalizzati. Se si desidera continuare a gestire i permessi a livello di sito per questi team, scegliere un valore appropriato per Selezione progetto (ad esempio Tutti i progetti o Tutti i progetti pubblici).
Autorizzazioni personalizzate per lingue, componenti o progetti¶
Puoi creare i team dedicati per gestire le autorizzazioni per oggetti distinti come linguaggi, componenti e progetti. Sebbene tali team possano concedere solo privilegi aggiuntivi, non puoi revocare alcuna autorizzazione concessa ai team a livello sito o per progetto aggiungendo un altro team personalizzato.
Esempio:
Se desideri (per qualsiasi motivo) consentire la traduzione in una lingua specifica (diciamo Ceco) solo a un gruppo chiuso di traduttori affidabili (mantenendo pubbliche le traduzioni in altre lingue):
Rimuovere il permesso di tradurre Czech a tutti gli utenti. Nella configurazione predefinita, questo può essere fatto modificando il parametro Utenti default team.
Group Users¶ Selezione lingua
As defined
Lingue
Tutti, tranne il “Ceco”
Aggiungere un team dedicato ai traduttori di ceco.
Gruppo Traduttori cechi¶ Ruoli
Utenti esperti
Selezione progetto
Tutti i progetti pubblici
Selezione lingua
As defined
Lingue
Ceco
Aggiungete gli utenti a cui volete dare le autorizzazioni in questo team.
Management permissions this way is powerful, but can be quite a tedious job. You can only delegate it to other users by granting them Superuser status.
Utenti, ruoli, squadre e autorizzazioni¶
I moduli di autenticazione consistono in diversi oggetti:
- Permesso
Individual permission defined by Weblate. Permissions cannot be assigned to users, only through assignment of roles.
- Ruolo
A role defines a set of permissions (and can be reused in several places).
- Utente
Un utente può appartenere a più team.
- Gruppo
Groups connect roles and users with authentication objects (projects, languages, components, and component lists).
Nota
A team can have no roles assigned to it, in that case access to browse the project by anyone is assumed (see below).
Accesso navigazione del progetto¶
A user has to be a member of a team linked to the project, or any component inside that project. Having membership is enough, no specific permissions are needed to browse the project (this is used in the default Viewers team, see List of teams).
Accesso navigazione dei componenti¶
Granting browsing access to a user in one project gives it access to any component with derived browsing permissions. With Restricted access on, access to components (or component lists) are granted explicitly.
Scopo dei team¶
The scope of the permission assigned by the roles in the teams are applied by the following rules:
Se il team specifica una qualsiasi Component list, tutti i permessi concessi ai membri di quel team vengono concessi a tutti i componenti negli elenchi componenti collegati al team e viene concesso un’accesso senza permessi aggiuntivi per tutti i progetti in cui si trovano questi componenti. Components e Projects vengono ignorati.
Using huge component lists might have a performance impact, please consider giving access via projects instead.
If the team specifies any Components, all the permissions given to the members of that team are granted for all the components attached to the team, and an access with no additional permissions is granted for all the projects these components are in. Projects are ignored.
Altrimenti, se il team specifica qualsiasi Projects, sia elencandoli direttamente sia impostando Projects selection a un valore come All public projects, tutti i permessi vengono applicati a tutti i progetti, il che concede effettivamente gli stessi permessi di accesso a tutti i progetti unrestricted components.
The restrictions imposed by a team’s Languages are applied separately, when it’s verified if a user has access to perform certain actions. Namely, it’s applied only to actions directly related to the translation process itself like reviewing, saving translations, adding suggestions, etc.
Individual team memberships can further limit these permissions to selected languages. Leaving the per-member language limit empty applies no additional limit beyond the team language selection. The same language limit can be set when inviting new users to a project team. When a per-member language limit is set, the membership grants only permissions that can be evaluated for one of those languages. Project-wide, component-wide and global permissions from that team are not granted for that member.
Suggerimento
Use Language selection or Project selection to automate inclusion of all languages or projects.
Esempio:
A project
foowith the components:foo/barandfoo/baz, with reviewing and management rights, in the following team:
Group Spanish Admin-Reviewers¶ Ruoli
Review strings, Manage repository
Componenti
foo/bar
Lingue
Spanish
Members of that team will have these permissions (assuming the default role settings):
General (browsing) access to the whole project
fooincluding both components in it:foo/barandfoo/baz.Review strings in
foo/barSpanish translation (not elsewhere).Manage VCS for the whole
foo/barrepository e.g. commit pending changes made by translators for all languages.
Assegnamento automatico dei team¶
While editing the Team, you can specify Automatic assignments, which is a list of regular expressions used to automatically assign newly created users to a team based on their e-mail addresses. This assignment only happens upon account creation.
The most common use-case for the feature is to assign all new users to some
default team. This behavior is used for the default Users and Guest teams
(see List of teams). Use regular expression ^.*$ to match all users.
Another use-case for this option might be to
give some additional privileges to employees of your company by default.
Assuming all of them use corporate e-mail addresses on your domain, this can
be accomplished with an expression like ^.*@mycompany.com.
Nota
Automatic team assignment to Users and Viewers is always recreated
when upgrading from one Weblate version to another. If you want to turn it off, set the regular expression to
^$ (which won’t match anything).
Nota
Bulk inviting through the user interface creates invitations. Existing users still have to confirm the invitation before they become team members.
Team e ruoli predefiniti¶
After installation, a default set of teams is created (see List of teams).
These roles and teams are created upon installation. The built-in roles are always kept up to date by the database migration when upgrading. You can’t actually change them, please define a new role if you want to define your own set of permissions.
List of privileges¶
Scopo |
Permesso |
Built-in roles |
|---|---|---|
Modifiche |
Scarica le modifiche |
Administration |
Commenti |
Posta commento |
Administration |
Modifica sorgente |
||
Power user |
||
Coordinatore traduzione |
||
Revisiona stringhe |
||
Traduci |
||
Elimina commento |
Administration |
|
Risovi commento |
Administration |
|
Coordinatore traduzione |
||
Revisiona stringhe |
||
Componente |
Modifica impostazioni componente |
Administration |
Blocca componente, impedendo le traduzioni |
Administration |
|
Gestisci repository |
||
Glossario |
Aggiungi voce di glossario |
Administration |
Gestione glossario |
||
Power user |
||
Coordinatore traduzione |
||
Aggiungi terminologia al glossario |
Administration |
|
Gestione glossario |
||
Coordinatore traduzione |
||
Modifica voce di glossario |
Administration |
|
Gestione glossario |
||
Power user |
||
Coordinatore traduzione |
||
Elimina voce di glossario |
Administration |
|
Gestione glossario |
||
Power user |
||
Coordinatore traduzione |
||
Carica voci di glossario |
Administration |
|
Gestione glossario |
||
Power user |
||
Coordinatore traduzione |
||
Suggerimenti automatici |
Usa suggerimenti automatici |
Administration |
Modifica sorgente |
||
Power user |
||
Coordinatore traduzione |
||
Revisiona stringhe |
||
Traduci |
||
Memoria traduzione |
Modifica memoria traduzione |
Administration |
Gestisci memoria traduzione |
||
Elimina memoria traduzione |
Administration |
|
Gestisci memoria traduzione |
||
Progetti |
Modifica impostazioni progetto |
Administration |
Gestisci accessi al progetto |
Administration |
|
Rapporti |
Scarica rapporti |
Administration |
Workspace administration |
||
Screenshot |
Aggiungi screenshot |
Administration |
Coordinatore traduzione |
||
Gestione screenshot |
||
Modifica screenshot |
Administration |
|
Coordinatore traduzione |
||
Gestione screenshot |
||
Elimina screenshot |
Administration |
|
Coordinatore traduzione |
||
Gestione screenshot |
||
Stringhe sorgente |
Modifica info aggiuntiva stringa |
Administration |
Modifica sorgente |
||
Stringhe |
Aggiungi nuova stringa |
Administration |
Rimuovi una stringa |
Administration |
|
Ignora il controllo non riuscito |
Administration |
|
Modifica sorgente |
||
Power user |
||
Coordinatore traduzione |
||
Revisiona stringhe |
||
Traduci |
||
Modifica stringhe |
Administration |
|
Modifica sorgente |
||
Power user |
||
Coordinatore traduzione |
||
Revisiona stringhe |
||
Traduci |
||
Revisiona stringhe |
Administration |
|
Coordinatore traduzione |
||
Revisiona stringhe |
||
Modifica stringhe in blocco |
Administration |
|
Bulk editing |
||
Modifica stringa quando ci sono suggerimenti forzati |
Administration |
|
Coordinatore traduzione |
||
Revisiona stringhe |
||
Modifica stringhe sorgente |
Administration |
|
Modifica sorgente |
||
Power user |
||
Coordinatore traduzione |
||
Suggerimenti |
Accetta suggerimento |
Administration |
Modifica sorgente |
||
Power user |
||
Coordinatore traduzione |
||
Revisiona stringhe |
||
Traduci |
||
Aggiungi suggerimento |
Administration |
|
Modifica sorgente |
||
Add suggestion |
||
Power user |
||
Coordinatore traduzione |
||
Revisiona stringhe |
||
Traduci |
||
Elimina suggerimento |
Administration |
|
Power user |
||
Coordinatore traduzione |
||
Vota suggerimento |
Administration |
|
Modifica sorgente |
||
Power user |
||
Coordinatore traduzione |
||
Revisiona stringhe |
||
Traduci |
||
Traduzioni |
Aggiungi lingua per la traduzione |
Administration |
Power user |
||
Coordinatore traduzione |
||
Gestisci lingue |
||
Esegui traduzione automatica |
Administration |
|
Suggerimenti automatici |
||
Elimina traduzione esistente |
Administration |
|
Gestisci lingue |
||
Download file traduzione |
Administration |
|
Modifica sorgente |
||
Accesso al repository |
||
Power user |
||
Coordinatore traduzione |
||
Revisiona stringhe |
||
Traduci |
||
Gestisci lingue |
||
Aggiungi più lingue per la traduzione |
Administration |
|
Gestisci lingue |
||
Uploads |
Definisci autore della traduzione caricata |
Administration |
Sovrascrivi stringhe esistenti col caricamento |
Administration |
|
Modifica sorgente |
||
Power user |
||
Coordinatore traduzione |
||
Revisiona stringhe |
||
Traduci |
||
Carica traduzioni |
Administration |
|
Modifica sorgente |
||
Power user |
||
Coordinatore traduzione |
||
Revisiona stringhe |
||
Traduci |
||
VCS |
Accedi al repository interno |
Administration |
Accesso al repository |
||
Power user |
||
Coordinatore traduzione |
||
Gestisci repository |
||
Invia modifiche al repository interno |
Administration |
|
Gestisci repository |
||
Invia la modifica dal repository interno |
Administration |
|
Gestisci repository |
||
Reimposta modifiche nel repository interno |
Administration |
|
Gestisci repository |
||
Visualizza posizione repository upstream |
Administration |
|
Accesso al repository |
||
Power user |
||
Coordinatore traduzione |
||
Gestisci repository |
||
Aggiorna il repository interno |
Administration |
|
Gestisci repository |
||
Annunci |
Pubblica annunci |
Administration |
Coordinatore traduzione |
||
Elimina annunci |
Administration |
|
Coordinatore traduzione |
||
Workspaces |
Edit workspace settings |
Workspace administration |
Add projects to workspace |
Workspace administration |
|
Add workspace projects |
||
Manage workspace access |
Workspace administration |
|
Site wide privileges |
Usa interfaccia di gestione |
|
Manage site configuration |
||
Aggiungi nuovi progetti |
Aggiungi nuovi progetti |
|
Add new workspaces |
Aggiungi nuovi progetti |
|
Aggiungi definizioni lingua |
||
Gestisci definizioni lingua |
||
Gestione team |
||
Visualizza info team |
||
Gestione degli utenti |
||
Visualizza info utente |
||
Gestione ruoli |
||
Visualizza info ruolo |
||
Gestione annunci |
||
Gestione memoria traduzione |
||
Gestisci macchinari |
||
Gestione elenchi componenti |
||
Gestisci fatturazione |
||
Gestisci gli add-on a livello di sito |
Nota
Site-wide privileges are not granted to any default role. These are powerful and quite close to the Superuser status. Most of them affect all projects in your Weblate installation.
Elenco dei ruoli integrati¶
Amministrazione |
|
Modifica sorgente |
|
Aggiungi suggerimento |
|
Accedi al repository |
|
Gestione glossario |
|
Utente esperto |
|
Commento traduzione |
|
Revisiona stringhe |
|
Traduci |
|
Gestisci lingue |
|
Modifica collettiva |
|
Traduzione automatica |
|
Gestione memoria traduzione |
|
Manage screenshots |
|
Gestisci repository |
|
Workspace administration |
|
Add workspace projects |
|
Aggiungi nuovi progetti |
|
List of teams¶
The following teams are created upon installation (or after executing
setupgroups) and you are free to modify them. The migration will,
however, re-create them if you delete or rename them.
- Guests
Defines permissions for non-authenticated users.
This team only contains anonymous users (see
ANONYMOUS_USER_NAME).Remove roles from this team to limit permissions for non-authenticated users.
Default roles: Add suggestion, Access repository
- Viewers
This role ensures the visibility of public projects to all users. By default, all users are members of this team.
By default, automatic team assignment makes all new accounts members of this team when they join.
Default roles: none
- Utenti
Default team for all users.
By default, automatic team assignment makes all new accounts members of this team when they join.
Default roles: Power user
- Reviewers
Group for reviewers (see Translation workflows).
Default roles: Review strings
- Managers
Group for administrators.
Default roles: Administration
- Creatori di progetti
Added in version 5.1.
Gli utenti possono creare nuovi progetti.
Ruoli predefiniti: Aggiungi nuovi progetti
Avvertimento
Never remove the predefined Weblate teams and users, as that can lead to unexpected problems! If you have no use for them, simply remove all their privileges instead.
Ulteriori restrizioni di accesso¶
If you want to use your Weblate installation in a less public manner, i.e. allow
new users on an invitational basis only, it can be done by configuring Weblate
in such a way that only known users have an access to it. In order to do so, you can set
REGISTRATION_OPEN to False to prevent registrations of any new
users, and set REQUIRE_LOGIN to True to require signing in to access
all the site pages. This is basically the way to lock your Weblate installation.
Additionally, changing DEFAULT_ACCESS_CONTROL to 100 will make
all newly created projects private, requiring explicit access to be granted.
Suggerimento
You can use built-in Invitare nuovi utenti to add new users.
Scadenza degli account utente¶
Each account can have an expiry set. After the expiration, the account will be automatically disabled. This is used for Token di accesso per progetto, but can be utilized for regular users as well.