全员应用 之功能介绍和业务场景
# 1 简介
全员应用顾名思义是不需要验权全部人员都使用的应用,全员应用及其下属业务对象不会出现在授权的权限树中,即无需授权只要存在对应许可即可进行操作。目的是避免为大量用户授权的操作。
# 2 设置全员应用
**系统路径**:【开发服务云】->【开发平台】->【XX云】->【XX应用】
选中应用点击右上角的“编辑”按钮,如下图:
::: hljs-center
![image.webp](/download/010022e2ad4ff54845b69247321b95e643c9.webp)
:::
在“修改应用”界面选择【高级信息】页签,找到“全员应用”选项,开启后点击确定。
::: hljs-center
![image.webp](/download/0100e2f6154f48d544a99cf96e35037ab421.webp)
::: hljs-left
**需要强调:全员应用下的业务对象,无论是原生的还是通过权限发布应用的,在全员应用下使用都是不验权的,甚至包括表单引用的其他资料也是不验权的(包含功能权限、字段权限和数据权限)。也就是说全员应用是许可控权,非全员应用是“权限+许可”共同控权。
举例:
场景一:员工服务云下的人人差旅是全员应用,人人差旅下二开单据【差旅审核单】
用户张三只要分配了人人差旅的许可分组,则差旅审核单的全部操作都可以执行,无需授权(授权界面的权限树看不到人人差旅及其下属的业务对象)。
场景二:供应链云下的采购管理是非全员应用,其下的采购订单通过权限发布应用到人人差旅
用户张三在人人差旅应用下,对采购订单的全部操作都可以执行,无需授权;而在采购管理下的采购订单则需要授权后才可以使用。同时用户张三必须同时分配人人差旅和采购管理的许可分组,才可以在人人差旅使用采购订单。从这里可以看到,全员应用只是解决了减少授权的问题。**
:::
# 3 全员应用黑名单
全员应用在解决了大量授权问题的同时,也衍生出其他问题。如果只有某个行政组织下的用户,不允许使用该全员应用的话,此时可以使用全员应用黑名单来解决这个问题。
系统路径:【系统服务云】->【系统管理】->【应用管理】->【全员应用黑名单】
::: hljs-center
![image.webp](/download/0100eb77621298424e34b75744af8345603e.webp)
:::
打开列表,点击新增,如下图:
::: hljs-center
![image.webp](/download/01009435bbdace934b7a8629ad98e5724b0d.webp)
:::
受控组织:F7选择行政组织;应用:F7选择受控的全员应用(含自定义)
确定后,则该受控组织(行政组织)下的人员将无权查看和使用受控全员应用及其下属的业务对象(资料、表单、报表之类)。(*注意:受控组织只能选择到行政组织、如果需要选择组织及其下级,可以点击所有下级受控。*)
举例:受控组织选择A1+A2公司,应用选择人人差旅,则A1和A2公司下人员看不到人人差旅这个应用,也无法操作改应用下的业务。
**需要强调:黑名单中的全员应用改为非全员应用,则记录不会自动被删除但会失效,那受控组织下的用户则恢复正常使用改全员应用。**
全员应用 之功能介绍和业务场景
# 1 简介全员应用顾名思义是不需要验权全部人员都使用的应用,全员应用及其下属业务对象不会出现在授权的权限树中,即无需授权只要存在对...
点击下载文档
本文2024-09-23 00:32:03发表“云苍穹知识”栏目。
本文链接:https://wenku.my7c.com/article/kingdee-cangqiong-140074.html
您需要登录后才可以发表评论, 登录登录 或者 注册
最新文档
热门文章