请选择
进入手机版
|
继续访问电脑版
学习路径
视频资源
开发者学堂
悬赏
活动
招聘
登录
/
注册
搜索
AI搜索
SpreadJS
活字格
Wyn
GcExcel Java
公开课
新手入门
新手训练营
技术认证
好友
帖子
收藏
勋章
设置
我的收藏
退出
首页
›
活字格专区
›
专题教程
›
查看内容
发新帖
Brian.Zhang
超级版主
66
主题
3787
帖子
5833
积分
超级版主
积分
5833
19511
金币
66
主题
3787
帖子
最新发帖
活字格12.0新功能解密:七丶统一流程中心方案
活字格12.0新功能解密:六丶工作流——数据权限增强
活字格12.0新功能解密:一丶出场亮相
活字格11.1hotfix1新功能解密:EL-标签根据字段值指定颜色
活字格11.1第一个bug修复版本(11.0.103.0)今天发布!
活字格11.0 update1新功能解密:三十八、V11.1不容错过的其他更新
活字格V11.1停止适配Windows Server 2012 / Server 2012 R2
活字格11.0 update1(11.0.102.0)正式版今天发布!
填活字格问卷,赚金币活动来了!!!
活字格11.1第二个预览版(11.0.101.0)今天公开试用!
[新版解密]
活字格11.0 update1新功能解密:十六丶分级授权——主要功能讲解
Brian.Zhang
超级版主
/ 发表于:
2025-8-20 09:46
/
查看:
984
/ 回复:
0
本帖最后由 Brian.Zhang 于 2025-10-30 16:19 编辑
上一篇帖子以两个模式为切入点,给大家讲解了如何设置。
但是也有一些功能没有能体现出来的,或者适合单独拎出来讲的,在这里挨个给从功能本身大家讲讲
一、分级授权设置
这部分在上一篇帖子讲的很多,这里着重说一些策略。
1、管理控制台之前的授权模式为角色授权,新的授权模式为分级授权,两种授权模式用户可以自己选择切换。
2、当你将模式切换到分级授权时,角色授权中的管理员(windows用户除外)将被添加到超级管理员组中;同样,当你授权模式切换为角色授权时,分级授权中的超级管理员也会被添加到角色授权中管理员角色中。
3、一个管理员组可以有多个管理员,但每个管理员只能属于一个管理员组。如果选择已经是管理员的用户,则会报错。
4、超级管理员组具有全部权限:
组织权限
应用权限
提供程序权限
Windows 域组织权限
子管理员组权限只能是父管理员组权限的子集。
二、应用访问范围配置
1、可以通过用户、组织结构、角色配置应用的可访问范围。
2、配置了以上权限后,对于在访问范围之外的用户,访问将会被提示无权限。
3、使用第三方身份验证的应用不支持应用访问范围配置。
4、角色授权和分层授权都支持应用访问范围配置。
5、配置应用访问范围时,用户和组织将受到管理员组的组织权限的限制,角色将受到角色使用权限的限制。
三、角色权限配置
1、进入角色设置,可以看到新支持了角色权限配置,可以配置子管理员来使用和编辑角色。
2、创建新角色时,使用范围为“”。这意味着只有创建者和超级管理员才能使用和编辑该角色。
四、用户管理相关权限
1、比如:项目一部管理组拥有项目一部的组织管理权限。
那么进入用户管理中就可以管理上述组织用户的管理权限,子管理员添加新用户时,需要选择新用户的所属组织。
可以管理权限范围内的组织。
五、应用层面相关控制
如上描述,支持设置应用的可访问权限,这个权限是基于用户信息管理视图控制的,所以聪明的格友可能已经知道下面的功能。
1、%CurrentUser.OrganizationSuperior% 将会按应用访问范围筛选。
2、用户选择单元格也会按照应用访问范围过滤,只显示可见范围内的用户。
3、流程中选择组织、用户的部分,也会按照可见范围内的用户和组织过滤显示。
4、在用户管理命令中,如果用户名不在应用访问范围内,则会返回空数据。
5、不会过滤用户数据的地方
数据表中的用户字段不会过滤不在应用程序访问范围内的用户。
流程的用户字段不会过滤不在应用程序访问范围内的用户。
六、允许通过 ServerCommands/API 更新用户信息
可以在应用的高级设置中配置:是否允许通过服务端命令或API更新用户信息。
如不勾选此项时,通过服务端命令更新时会更新失败。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有帐号?
立即注册
x
评分
参与人数
2
满意度
+10
收起
理由
紫色幽魂
+ 5
隔壁老王
+ 5
查看全部评分
收藏
回复
0
个回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
发表回复
返回顶部