一、概述
應用場景:多個部門共用一個數據決策系統,超級管理者需要給每一個部門設定次級管理者,給部門員工分配指定權限。分級管理者需要能且只能管理自己職責範圍內的權限分配。如下圖1所示。
權限設定入口:超級管理者登入數據決策系統,進入【管理系統】,在【權限管理】頁可以設定本系統所有權限。如下圖2所示。
二、權限載體
需要在分配權限前完成【使用者管理】的內容配置。
權限載體:指獲得權限的物件。包括:部門、角色、使用者。
1
權限快速配置。
【權限快速配置】中,管理者可為部門和角色配置權限。如下圖所示。
2
使用者最終權限。
使用者最終權限中,管理者可為單個使用者配置權限。如下圖所示。
三、權限實體
1
權限實體。
權限實體:指被分配的權限項。包括:【目錄權限】、【人員管理】、【管理系統】、【資料連結】、【排程管理】。如下圖所示。
2
開啓其他權限配置。
數據決策系統中預設只能配置【目錄權限】的【查看】權限。
如需開啓其他權限配置,超級管理者登入數據決策系統,①進入【管理系統】→【權限管理】→【全局設定】,②打開對應設定,③點擊【儲存】,如下圖所示。
各類權限配置需要開啓的按鈕如下表所示。
注:次級管理者權限管理介面中沒有【全局設定】按鈕。
權限型別 | 配置項 | 範例文檔 |
人員管理權限 | ||
管理 | 需要開啓【分級授權】按鈕。 | |
授權 | 需要開啓【分級授權】按鈕。 | |
目錄權限 | ||
查看 | 預設支援配置。 | |
編輯 | 需要開啓【分級授權】按鈕。 需要開啓【目錄編輯】按鈕。 | |
授權 | 需要開啓【分級授權】按鈕。 | |
管理系統 | ||
目錄管理模組的使用權限 | 需要開啓【分級授權】按鈕。 需要開啓【目錄編輯】按鈕。 | |
目錄管理模組的授權權限 | 需要開啓【分級授權】按鈕。 需要開啓【目錄編輯】按鈕。 | |
資料連結模組的使用權限 | 需要開啓【分級授權】按鈕。 需要開啓【資料連結控制】按鈕。 | |
資料連結模組的授權權限 | 需要開啓【分級授權】按鈕。 需要開啓【資料連結控制】按鈕。 | |
其他模組的使用權限 | 需要開啓【分級授權】按鈕。 | |
其他模組的授權權限 | 需要開啓【分級授權】按鈕。 | |
資料連結 | ||
伺服器資料集的使用權限 | 需要開啓【資料連結控制】按鈕。 | |
資料連結的使用權限 | 需要開啓【資料連結控制】按鈕。 | |
資料連結的管理權限 | 需要開啓【分級授權】按鈕。 需要開啓【資料連結控制】按鈕。 | |
資料連結的授權權限 伺服器資料集的授權權限 | 需要開啓【分級授權】按鈕。 需要開啓【資料連結控制】按鈕。 | |
排程管理 | ||
管理 | 需要開啓【分級授權】按鈕。 需要開啓【排程管理管理】按鈕。 | |
授權 | 需要開啓【分級授權】按鈕。 需要開啓【排程管理管理】按鈕。 |
四、權限型別
權限型別:指分配給次級管理者的權限種類。包括:【查看】、【使用】、【編輯】、【管理】、【授權】。
1
【普通權限配置】。
【普通權限配置】中,管理者可以配置【查看】、【使用】、【編輯】、【管理】權限,如下圖所示。
2
【授權權限配置】。
授權權限配置預設未開啟,超級管理者需要先開啓【分級授權】,如下圖1所示。
開啓【分級授權】按鈕後,即可為次管分配授權權限,如下圖2、圖3所示。
五、查看維度
管理者可在不同維度下進行權限配置:【使用者組維度】,【資源專案維度】。
1
【使用者組維度】。
系統預設使用【使用者組維度】進行權限配置。
①使用【使用者組維度】進行權限配置,①選定左側的權限載體,②右側為其配置對應的權限實體。如下圖所示。
管理者進行權限分配時,需注意以下幾點:
①如果次級管理者需要將報表和平臺管理的【使用】權限分配給其他人,首先該使用者必須要有報表和平臺管理的【授權】權限。
②如果出現多個管理者為同一角色進行權限分配,那麼後配置的改寫更新先配置的。
③分級管理者增刪報表目錄的時候,當刪除目錄時,會刪除下面所有的範本,包含無權限的範本。
④如果次級管理者需要編輯角色內使用者【新增】或【刪除】,還需將【使用者管理】節點的使用權限賦給次級管理者。
2
【資源專案維度】。
管理者可點擊切換使用【資源專案維度】進行權限配置。在【資源專案維度】下僅支援為【目錄權限】分配權限載體,不支援其他權限實體。
①切換使用【資源專案維度】進行權限配置。②選定左側的【目錄權限】,③右側將其分配給【部門】、【角色】。如下圖所示。
六、權限邏輯
由於一個使用者可能有多個部門職務或角色,部門之間存在父子層級結構,因此權限設定程式中需要遵循相關權限邏輯。
邏輯 | 定義 |
使用者最大 | 對於同一權限實體,使用者權限優先大於部門/角色的權限。如果有使用者權限,則直接以使用者權限為準。 |
權限並集 | 當使用者屬於的多個權限載體(部門/角色/職務)都配置了權限,使用者會繼承所有權限且最終取並集。 |
父改寫子 | 對於樹狀結構: 給子節點配置權限,再給上代節點配置權限,則在當前維度及更低維度:上代節點會改寫子節點的權限(例如給目錄1下範本1配置【編輯】,給上代節點配置【查看】,查看子節點有編輯權限)。 給子節點取消權限,再給上代節點取消權限,則在當前維度及更高維度:上代節點會改寫子節點的權限(例如給目錄1配置【編輯】權限,給子節點取消【查看】權限,再給上代節點取消【編輯】,查看子節點無權限)。 |
子不影響父 | 對於樹狀結構,先給上代節點配置權限,再給子節點配置不同的權限,父子節點權限各自生效,互不影響。 |
七、權限配置半選狀態
查看數據決策系統的【目錄權限】配置,當目錄收起時,管理者無法應答子節點有無權限。可透過【目錄權限】配置左側文字是否高亮,判斷權限配置情況。
文字半選高亮適用範圍為【權限配置】右側三種權限型別:【人員管理】、【目錄權限】、【管理系統】,【資源專案維度】不適用。本章節以【目錄權限】為例進行說明。
1
子節點有權限。
子節點有目錄查看權限,無論上代節點是否有查看權限,子節點及其上代節點文字均高亮。即只要有最低權限,上代節點文字即高亮顯示。
子節點有目錄查看權限,上代節點也有目錄查看權限。如下圖1所示。
子節點有目錄查看權限,上代節點沒有目錄查看權限。如下圖2所示。
2
子節點無權限。
子節點及上代節點均無目錄查看權限,則子節點及上代節點均無文字高亮效果。如下圖所示。