System Admin-Only Script Edit Permission
The Enable System Admin Only Script Edit Permissions setting enhances ScriptRunner security by restricting script editing capabilities. Users with Jira System administrators or Jira administrators permissions have script editing permissions by default. This setting allows you to limit script editing to either Jira System administrators only or to specific Jira administrators based on group membership. Check out Atlassian's documentation for information on managing global permissions and the difference between Jira System administrators and Jira administrators.
For more information on Jira permission levels, see this Permissions Overview.
Permission recommendations
To mitigate scripting risks, we recommend the following:
- Restrict script editing access to Jira System administrators only, or to a small, carefully selected group of trusted Jira administrators.
- Never grant scripting access to untrusted users.
- Limit contractor access:
- Avoid giving contractors privileged access to production instances.
- When external access is necessary, confine it to test systems only.
These measures help maintain system integrity and reduce potential security vulnerabilities.
How to enable this setting
To enable or disable this setting follow the steps below: