本帖最后由 Brian.Zhang 于 2024-7-2 18:01 编辑
一个应用三个公司都可以使用,但是权限需要分开管理设置,总感觉活字格不能按组织架构,就是直接把组织架构当成系统默认角色来设置权限是一大缺陷,最少是不完善的,否则,这个集团模式现在应该都实现了。
想一下,既然都把人员安排到某个部门了,起码这个部门需要的权限或者看到数据基本都是一样的,这个时候部门完全就可以当成是一个角色来使用,给部门分配权限。这就是系统默认角色。如果部门内个别人需要特殊的权限,这个时候才需要独立去建立特殊角色分配权限。 这个思路不是很清晰吗。
活字格需要考虑的是,在数据表查阅、编辑、删除的权限分配时,需要对标识为 公司 类型 做一个顶层的数据隔离,例如:默认只能查看本公司的数据。
|
|