Skip to content

访问角色

支持为单个应用创建专属访问角色;每个访问角色可添加多类授权主体(包括成员、部门、部门标签、部门及其下级部门);用户只要归属于任一访问角色的授权范围内,即拥有该角色配置的全部应用权限

特别说明

应用角色组织角色,区别如下:

  • 如果成员的组织角色应用角色都包含了某个应用,那么仅生效:组织角色(组织角色优先级更高)
  • 组织角色必须绑定到指定成员,应用角色可以绑定到:成员、部门、部门标签、部门及其下级部门
  • 组织角色适合角色较少的组织(配置简单,所见即所得)
  • 应用角色适合角色较多的组织(配置稍复杂,但更灵活,并且易于管理)

点击查看:组织角色

1.添加用户

支持以下4种类型用户

  • 成员:指定单个成员加入角色
  • 部门:指定部门内全部成员加入角色
  • 部门标签:带指定标签的部门下所有成员加入角色
  • 部门及其下级部门:指定部门及所有下级部门的成员加入角色

举例说明

成员张三技术部的主管,那么添加以下用户都会将张三加入角色

  • 成员:张三
  • 部门:技术部
  • 部门标签:技术部/主管
  • 部门及其下级部门:集团总部(集团总部的下级部门包含技术部

注意:如果张三不再是角色下的用户,那么张三的应用权限将自动移除

2.全部成员

若同一成员在单个应用下被授予多个访问角色,系统不会自动合并多角色权限,默认以首个角色的权限为准

设计说明

若支持多角色权限自动合并,会产生大量不可预期的权限组合,导致权限管控难度与管理复杂度呈指数级上升

基于上述规则,系统提供「全部成员」统一查看入口,可查看该应用下所有角色覆盖的全部成员,并支持筛选出归属多个角色的重复成员

提示

重复的成员会使用特殊标识