• 角色管理

    角色管理功能 用于维护系统角色,并为角色分配权限集,最终将角色分配给用户,用户便拥有了角色的权限。

    在SaaS环境下,虽然角色管理功能区分平台层和租户层,但使用效果上是一样的,在角色管理页面能管理的都是用户管理范围的角色,不用切换租户去管理角色。

    角色体系上,所有角色都是属于 平台(超级)管理员租户(超级)管理员 的子孙角色。平台管理员 拥有所有平台级权限,创建平台级权限集时,默认会分配到平台管理员上;租户管理员 拥有所有租户级权限,创建租户级权限集时,默认会分配到租户管理员上。所以,创建权限集后,只能由对应层级的超级管理员往下分配。

    角色体系分 创建体系继承体系,创建体系表现在 父、子 角色关系上,继承体系表现在 继承角色 关系上,区别表现在分配权限时,例如给 租户模板角色 分配权限,所有继承自 租户模板角色 的角色(租户管理员)将自动拥有分配的这些权限,可以一键往下分配权限,创建体系则不会。在回收权限时,会回收整个创建体系、继承体系的权限。

    列表查询

    角色查询

    在角色管理页面,用户可以看到的角色范围是:由上级角色分配给当前登录用户的角色(包括分配的其他租户的角色),以及其中管理角色的子孙角色(创建体系);子孙角色中,限制只能看到当前用户所属租户的角色以及由当前用户所属租户的用户创建的其它租户的角色。

    例:有 A、B 两个租户,A 下有 a1、a2 两个角色,a1 为管理角色,a2 为普通角色;B 下有 b1、b2 两个角色,b1 为管理角色,b2 为普通角色。用户 M,所属租户为 A,A 租户给 M 分配了 a1、a2 角色,B 租户给 M 分配了 b1、b2 角色。M 能看到的角色是 a1、a2、a3、b1、b2 的子孙角色、b1 的子孙角色中由 A 租户的用户创建的角色。

    字段

    操作说明

    创建角色

    创建角色

    通过管理型角色操作栏上的 创建角色 按钮进入创建页面,这种方式创建的角色没有任何权限,需要分配权限。

    字段

    复制角色

    复制角色

    选定某个可复制的角色,点击 复制 按钮,创建一个新角色。复制创建角色直接创建角色 的唯一区别就是复制创建的角色将自动拥有复制角色的权限,避免重复分配。

    继承角色

    继承角色

    选定某个可继承的角色,点击 继承 按钮,创建一个新角色。角色继承了被继承角色后,将自动拥有被继承角色的权限,重要的是,给被继承的角色分配权限后,所有继承自他的角色都将自动分配权限,即自动下分权限。

    权限分配与回收

    选定某个角色,通过 分配权限 按钮进入权限分配与回收的页面。角色拥有哪些权限集,将决定这个角色能拥有哪些菜单,即左侧菜单栏展示的菜单。

    权限分配

    权限回收

    分配用户

    分配用户

    分配层级

    选择用户后,设置分配层级以及层级值

    工作台配置

    选定某个角色,为其分配可以在工作台上配置的卡片。

    维护数据权限

    参考:单据权限:角色管理-维护数据权限

    字段权限维护

    1.接口字段配置。

    参考:接口字段维护:角色管理-字段权限维护

    2.给角色配置字段权限维护。

    选定某个角色,点击字段权限维护按钮,进入接口字段权限配置界面,界面会展示在 接口字段维护:角色管理-字段权限维护 配置了字段维护的列表数据。

    选定某条接口数据,点击字段权限维护按钮,进入该接口字段权限配置界面。

    点击按钮,右侧弹出字段权限新增页面。

    字段:

    填写完后点击按钮,即完成了字段权限设置。