1 概述
1.1 版本
服务器版本 |
---|
v6.9.3及之后版本 |
1.2 应用场景
用户对知识项的权限控制,可以让权限管理更加严谨、合理、灵活。
业务场景如下:
1)第三方系统使用我们的模板时想要进行权限控制;
2)同一个项目两个人负责设计,希望自己创建的模板只能自己编辑,不允许别人修改自己的模板,别人只能使用。
1.3 功能简介
系统管理员登录系统,进入某个应用的设计界面,点击【知识项权限管理】,可以为该应用的知识项设置权限。如下图所示:
2 权限载体
权限载体:指获得权限的对象,我们的权限载体是“岗位”,最终权限还是会映射到用户上。
注:请在分配权限前完成【用户管理】、【岗位】的相关内容配置。
3 权限实体
权限实体:指被分配的知识项。包括:模板、数智大屏、流程、指标、数据、数据连接。如下图所示:
各类知识项权限配置和使用参考对应文档:
知识项类型 | 帮助文档 |
---|---|
模板 | 模板权限 |
数智大屏 | 数智大屏权限 |
流程 | 流程权限 |
指标 | 指标权限 |
数据 | 数据权限 |
数据连接 | 数据连接权限 |
注:请在分配权限前完成【用户管理】、【岗位】的相关内容配置。
4 权限类型
权限类型:指分配给用户的权限种类,主要包括设计权限和访问权限。其中,设计权限又分为可见和编辑权限。
模板、数智大屏、流程的权限配置中,可以为岗位分配可见、编辑、访问权限,如下图所示:
指标、数据、数据连接的权限配置中,可以为岗位分配可见和编辑权限,如下图所示:
注:指标、数据、数据连接的访问不受权限控制,只要引用的模板有访问权限,执行模板时对应的以上对象均能正常执行。
5 权限逻辑
由于一个用户可能有多个岗位或角色,因此权限设置过程中需要遵循相关权限逻辑。具体如下:
逻辑 | 说明 |
---|---|
权限并集 | 1.户拥有多个岗位或多个角色(角色映射了岗位)都配置了权限,用户会继承所有权限且最终取并集; 2.设计器许可名单的权限开关是大开关,知识项权限控制是在对知识项权限进行细化,最终权限是两者权限的合集。 |
父覆盖子 | 对于树结构,为父节点配置权限时,会覆盖对应权限的所有子节点权限(无论子节点是否配置了权限)。 比如:先为子节点配置了“访问权限”,再为父节点配置“可见”权限,那么该子节点将会拥有“可见”和“访问”权限。 |
子不影响父 | 对于树结构,先给父节点配置权限,再给子节点配置不同的权限,父子节点权限各自生效,互不影响。 |
作者:fancy 创建时间:2023-09-15 14:57
最后编辑:fancy 更新时间:2025-04-24 11:27
最后编辑:fancy 更新时间:2025-04-24 11:27
