1 概述

1.1 版本

服务器版本
v6.9.3及之后版本

1.2 应用场景

用户对知识项的权限控制,可以让权限管理更加严谨、合理、灵活。
业务场景如下:
1)第三方系统使用我们的模板时想要进行权限控制;
2)同一个项目两个人负责设计,希望自己创建的模板只能自己编辑,不允许别人修改自己的模板,别人只能使用。

1.3 功能简介

系统管理员登录系统,进入某个应用的设计界面,点击【知识项权限管理】,可以为该应用的知识项设置权限。如下图所示:

2 权限载体

权限载体:指获得权限的对象,我们的权限载体是“岗位”,最终权限还是会映射到用户上。

注:请在分配权限前完成【用户管理】、【岗位】的相关内容配置。

3 权限实体

权限实体:指被分配的知识项。包括:模板、数智大屏、流程、指标、数据、数据连接。如下图所示:

各类知识项权限配置和使用参考对应文档:

知识项类型 帮助文档
模板 模板权限
数智大屏 数智大屏权限
流程 流程权限
指标 指标权限
数据 数据权限
数据连接 数据连接权限

注:请在分配权限前完成【用户管理】、【岗位】的相关内容配置。

4 权限类型

权限类型:指分配给用户的权限种类,主要包括设计权限访问权限。其中,设计权限又分为可见和编辑权限。
模板、数智大屏、流程的权限配置中,可以为岗位分配可见、编辑、访问权限,如下图所示:

指标、数据、数据连接的权限配置中,可以为岗位分配可见和编辑权限,如下图所示:

注:指标、数据、数据连接的访问不受权限控制,只要引用的模板有访问权限,执行模板时对应的以上对象均能正常执行。

5 权限逻辑

由于一个用户可能有多个岗位或角色,因此权限设置过程中需要遵循相关权限逻辑。具体如下:

逻辑 说明
权限并集 1.户拥有多个岗位或多个角色(角色映射了岗位)都配置了权限,用户会继承所有权限且最终取并集;
2.设计器许可名单的权限开关是大开关,知识项权限控制是在对知识项权限进行细化,最终权限是两者权限的合集。
父覆盖子 对于树结构,为父节点配置权限时,会覆盖对应权限的所有子节点权限(无论子节点是否配置了权限)。
比如:先为子节点配置了“访问权限”,再为父节点配置“可见”权限,那么该子节点将会拥有“可见”和“访问”权限。
子不影响父 对于树结构,先给父节点配置权限,再给子节点配置不同的权限,父子节点权限各自生效,互不影响。
作者:fancy  创建时间:2023-09-15 14:57
最后编辑:fancy  更新时间:2025-04-24 11:27