业务角色介绍
变更记录
产品版本 | 更新内容 | 更新日期 |
初始版本 | ||
…… | ||
V7.0 | 增加 “分配用户列表”,用于业务角色和用户关系的批量导入、查询、导出、删除等。 | 2024年9月4日 |
1 简介
1.1 功能介绍
业务角色在继承通用角色的情况下,增加组织范围管控,同时补权和限权,更加有灵活性。
1.2 应用场景
完成通用角色体系搭建的情况,需要按组织角度组合更贴近业务实际需要的业务角色,保证角色的使用范围;
同时结合实际需求进行补权和限权。
1.3 系统路径
V5.0及以下:【系统服务云】→【基础服务】→【权限管理】→【角色管理】
V6.0: 【基础服务云】→【安全服务】→【权限管理】→【角色管理】
1.4 关键字段/按钮说明
关键字段说明
字段名称 | 详细解释 |
适用用户类型* | 下拉选择:职员(默认)、客户、供应商、经销商、机器人 确定适用于给选定用户类型的用户授权。 |
通用角色* | 必填;选择业务角色所需的通用角色;支持F7多选 |
权限补充 | 补充业务角色需要的且在所选通用角色之外的功能权限 |
权限禁用 | 根据实际需求确定业务角色禁止使用的功能权限 |
组织* | 确定业务角色的授权组织范围 |
关键按钮说明
按钮名称 | 详细解释 |
分配用户 | 给用户分配业务角色;支持F7多选 |
分配用户组 | 给用户组分配业务角色;支持F7多选 |
权限查询 | 按权限控制类型查看角色的授权业务对象 |
2 主要操作
2.1 通用角色
前提条件 维护通用角色
操作步骤 添加/删除通用角色
业务角色的通用角色时必选;
允许选择多个通用角色;
通用角色范围:1)公开状态=公开的;2)公开状态=分配的且公开范围指定管理员分组包含当前用户的;3)公开状态=分配的且且所属管理员组包含当前用户的;4)公开状态=私有的且所属管理员组包含当前用户的;
2.2 权限补充
前提条件 选择了通用角色
操作步骤 选择补充的权限内容
权限补充作为业务角色非通用角色权限外的权限内容;
功能权限范围以当前用户所属管理员分组的应用范围为限;
只提供功能权限;
2.3 权限禁用
前提条件 无
操作步骤 选择禁止使用的权限内容
权限禁用作为业务角色禁止使用的权限内容;
功能权限范围以当前用户所属管理员分组的应用范围为限;
权限禁用内容不是以所选通用角色或补充权限内容为限,可以选择任意权限;
权限禁用选择后,则分配该业务角色的用户不可使用该内容,不管是否还有其他授权来源授予该内容的权限;也就是禁止+有权=禁止;
只提供功能权限;
2.4 分配用户
前提条件 保存业务角色
操作步骤 选择用户
支持分配多个用户;
用户范围:以当前用户所属管理员分组的行政组织管辖范围为限;
2.5 分配用户列表(7.0版功能)
前提条件 已经收集好业务角色与用户的分配关系
基础服务云>安全管理 >权限管理>业务角色的 "分配用户列表"按钮打开
业务角色分配用户列表界面,可以批量导入业务角色的用户分配数据。
也可以通过业务角色、用户等条件,查询业务角色分配用户相关数据,并且针对查询的数据,可以批量删除或者导出。
2.6 分配用户组
前提条件 保存业务角色
操作步骤 选择用户组
支持分配多个用户组分类下的多个用户组;
用户组暂不控制范围;
2.7 权限查询
前提条件 保存业务角色
显示业务角色不同权限控制类型下的授权业务对象;
通过权限查询的信息与现有授权维度匹配和自查,减少授权遗漏。
业务角色介绍
本文2024-09-23 00:30:08发表“云苍穹知识”栏目。
本文链接:https://wenku.my7c.com/article/kingdee-cangqiong-139868.html