【更新日志】
无
【业务概述】
特殊数据权限是与普通数据权限有区别,主要区别是特殊数据权限是针对所有用户的一次性的授予数据权限,而且这些数据规则是系统定死的,主要包含拥有者权限和主管权限,其含义分别是针对业务对象的拥有者,能拥有什么权限
【操作路径】
〖企业建模〗->〖安全管理〗->〖权限管理〗->〖特殊数据权限〗
【相关参数及配置】
无
【操作指引】
操作前提
授权权用户和系统用户,超级管理员administrator无需分配权限项。
操作步骤
特殊数据权限列表
在金蝶EAS Cloud主界面,选择【企业建模】->【安全管理】->【权限管理】->【特殊数据权限】进入“特殊数据权限”主界面,如下图,界面中列示的业务对象就是所有已经支持特殊数据权限的业务对象,可以单独启用每个业务对象。
主管权限的含义就是作为主管拥有什么特别的权限,主管的概念就是该用户对应的职位是负责人职位,主管能管理的范围就是其可管理的下级职位对应的用户。一旦启用主管权限,那么是主管的用户就可以根据自己的功能权限,对自己所有下级用户创建的单据进行操作,例如某主管有凭证审核的权限,那么他就能审核他主管的下级员工创建的单据。
界面说明:
• 启用了拥有者权限,那么就必须指定针对哪些操作创建者有权,哪些操作创建者无权,哪些操作不设置创建者权限。
• 主管权限则只需要启用即可,两个特殊数据权限可以一起启用,同时启用时,对于非主管,那么就只能处理自建的单据,对于主管则可以处理其管辖范围内的单据。
• 多组织应用功能把能把当前组织设置的启用拥有者权限、其它拥有者、启用主管权限的设置批量应用到其它组织。(不包含拥有者例外人员和指定主管)
拥有者例外
拥有者例外是用来设置某些用户不受拥有者权限控制,主要的应用场景就是费用报销时,每个用户都只能查看自己的报销单,主管能查看自己部门内的报销单,而出纳或者会计部门的用户不是每个报销人的主管,如果他们也受拥有者权限控制的话,那么他们的业务就无法处理了,所以需要将这些出纳和会计设置为拥有者例外用户,一旦设置为例外用户,就不会受拥有者权限控制,他可以查看和操作的范围就受普通数据规则和功能权限的控制。
设置拥有者例外功能很简单,在上图界面中,点击【拥有者例外】,就可以看见如下界面:
通过新增行和删除行按钮,将需要设置例外的用户选择到列表中,然后点击保存即可完成拥有者例外的指定工作。
同时,选中列表中已经增加的用户,选择多组织新增按钮,可以把选中用户添加到其它组织的拥有者例外人员中。多组织删除是反向功能。
指定主管
指定主管主要用于当一个部门有多个主管,或者某些有实权的非主管用户,实际上承担了主管的权利,那么此时就要认为的指定这些非主管用户作为主管,这就产生了一个指定主管的功能。
设指定主管功能比较简单,在上图界面中,点击【指定主管】,就可以看见如下界面:
界面说明:将需要指定为主管的用户选择到列表中,然后点击【选择组织】按钮,就可以为这些主管指定到底是作为哪个组织的主管,需要每个用户都分别指定,可以指定的范围是这个用户的行政组织范围,可以指定为多个行政组织的主管,一旦指定为主管后,这个用户就享有了其部门负责人的权限。必须至少指定一个组织,否则主管权限无法生效。