1. 概述
1.1 版本
报表服务器版本 | 增强版角色管理插件版本 |
---|---|
11.0.1 | V1.0 |
1.2 应用场景
对于「人员管理的管理权限」,获得权限的次级管理员可以对角色/部门进行管理,修改角色的相关信息和角色下的用户。
但是有时超管只希望该次级管理员:
1)不可以对角色进行重命名、删除等影响全局的操作。
2)可以将自己有权限的部门下的用户添加到对应角色中。
3)不可以更改角色中自己无权限的部门下的用户的配置。
2. 插件简介
2.1 安装插件
点击下载插件:增强版角色管理
设计器插件安装方法参照:设计器插件管理
服务器安装插件方法参照:服务器插件管理
2.2 功能简介
插件安装完成后,管理员登录数据决策系统,点击「管理系统>权限管理>普通权限配置」,在「人员管理」权限实体下,「角色」新增「用户移动」权限。
若用户拥有A部门的「管理」权限,没有B部门的「管理」权限,有X角色的「用户移动」权限。X角色中有A部门和B部门的一些用户。
那么用户可以将A部门的用户添加/移除到X角色,但不可以对X角色中B部门的用户进行增减。
3. 示例
本文示例:
角色「研发雏鹰」中有部门「技术支持」和「开发」的用户。
给「技术支持」部门的部长分配权限,让部长Alice有权限将「技术支持」的用户添加到/移出角色「研发雏鹰」,但无权限更改该角色中「开发」部门的人员配置。
3.1 添加角色
管理员登录数据决策系统,点击「管理系统>用户管理>角色」,点击「+」,添加一个角色,名称为「研发雏鹰」,点击「确定」,如下图所示:
在「研发雏鹰」的用户列表处,点击「编辑用户」,将「技术支持」部门的用户Anna和Alice、「开发」部门的用户Mike和Billy添加到该角色中。如下图所示:
3.2 开启分级授权
超管登录数据决策系统,点击「管理系统>权限管理>全局设置」,开启「分级授权」按钮,点击「保存」,如下图所示:
注:如需分配「人员管理」权限,则必须开启「分级授权」按钮。
3.3 配置人员管理权限
管理员登录数据决策系统,点击「管理系统>权限管理>普通权限配置」,选择权限载体「部门/角色/用户」,本示例选择「部门>技术支持>部长」。
选择「人员管理」Tab:
1)为技术支持的部长配置部门「技术支持」的管理权限。
2)为技术支持的部长配置角色「研发雏鹰」的「用户移动」权限。
如下图所示:
3.4 配置管理系统权限
管理员登录数据决策系统,点击「管理系统>权限管理>普通权限配置」,选择权限载体「部门/角色/用户」,本示例选择「部门>技术支持>部长」。
选择「管理系统」Tab,为技术支持的部长配置模块「用户管理」的「使用」权限,如下图所示:
3.5 效果查看
技术支持的部长Alice(Alice,123456)登录数据决策系统,点击「管理系统>用户管理>角色」。
1)在角色的用户列表中,仅可见有权限的「技术支持」部门的用户Anna和Alice,不可见无权限的「开发」部门的用户Mike和Billy。
2)编辑角色中的用户时,仅可增删有权限的「技术支持」部门的用户,不可增删无权限的其他部门的用户。
3)不可以对角色进行重命名、删除等操作。
4. 注意事项
禁用/删除插件时,已配置的「用户移动」权限会丢失,禁用插件时弹窗提示「禁用插件会清空已经配置的用户移动权限,确定禁用?」
重新再启用/安装该插件时,之前配置的「用户移动」权限就没了,因此请用户谨慎禁用/删除。