Appearance
访问角色
支持为单个应用创建专属访问角色;每个访问角色可添加多类授权主体(包括成员、部门、部门标签、部门及其下级部门);用户只要归属于任一访问角色的授权范围内,即拥有该角色配置的全部应用权限
特别说明
应用角色 和 组织角色,区别如下:
- 如果成员的
组织角色和应用角色都包含了某个应用,那么仅生效:组织角色(组织角色优先级更高) 组织角色必须绑定到指定成员,应用角色可以绑定到:成员、部门、部门标签、部门及其下级部门组织角色适合角色较少的组织(配置简单,所见即所得)应用角色适合角色较多的组织(配置稍复杂,但更灵活,并且易于管理)

1.添加用户
支持以下4种类型用户
- 成员:指定单个成员加入角色
- 部门:指定部门内全部成员加入角色
- 部门标签:带指定标签的部门下所有成员加入角色
- 部门及其下级部门:指定部门及所有下级部门的成员加入角色
举例说明
成员张三是技术部的主管,那么添加以下用户都会将张三加入角色
- 成员:张三
- 部门:技术部
- 部门标签:技术部/主管
- 部门及其下级部门:集团总部(
集团总部的下级部门包含技术部)
注意:如果张三不再是角色下的用户,那么张三的应用权限将自动移除
2.全部成员
若同一成员在单个应用下被授予多个访问角色,系统不会自动合并多角色权限,默认以首个角色的权限为准
设计说明
若支持多角色权限自动合并,会产生大量不可预期的权限组合,导致权限管控难度与管理复杂度呈指数级上升
基于上述规则,系统提供「全部成员」统一查看入口,可查看该应用下所有角色覆盖的全部成员,并支持筛选出归属多个角色的重复成员
提示
重复的成员会使用特殊标识
