功能 价格 文档 联系方式 登录 开始使用
语言

角色和权限

如何创建角色、权限表每一列授予什么权限,以及 CommonLynk 为防止您将自己锁在工作空间之外而拒绝的更改。

角色是一组具名的权限,也是决定某人在工作空间中可访问哪些内容的唯一依据。您可以在“设置”→“角色”中管理角色。

权限的运作方式

列表显示每个角色的名称、说明、持有该角色的人数、是否处于启用状态,以及编辑其权限的链接。顶部有“添加角色”按钮。

CommonLynk 默认拒绝访问。在勾选复选框之前,不授予任何权限。没有角色的人员,或其角色未授予某模块任何权限的人员,会被拒绝访问:如已登录,将看到拒绝访问页面;如未登录,将被转至登录页面。属于工作空间本身从来不构成一项权限。

创建角色

创建角色需要两个步骤,而不是一个。

  1. 用工作空间的每种语言为角色命名,添加说明,然后保存。
  2. 角色创建时不含任何权限,系统会直接带您进入其权限表以授予权限。

因此,新保存的角色在您勾选任何内容之前不会产生任何影响。如果您未授予任何权限就离开权限表,该角色仍然存在,但不会给任何人任何访问权限。

权限表

权限表将模块按行排列,横跨四列,每行都有一个“全选”开关。

列 勾选后允许的操作
查看 打开该模块并读取其记录,包括下载该模块允许导出的任何内容。
添加 在该模块中创建新记录,以及为记录添加附件。
编辑 更改已存在的记录。
删除 删除记录,以及删除他人上传的附件。

模块如下:

  • 登记人次
  • 方案
  • 项目
  • 活动
  • 出勤
  • 报告
  • 用户管理
  • 角色与权限
  • 设置
  • 表单构建器
  • 表单数据审核
  • 指标
  • 备份

“备份”行另有三个专属复选框:

  • 下载:允许取走全部数据的副本。
  • 管理设置:允许更改备份计划和目的地。
  • 恢复:允许将副本写回。
权限表中没有“导出”列,而用户确实会寻找这一列。下载文件的能力取决于该模块本身的查看权限,而不是单独的复选框。

保存会重写整个权限表,因此取消勾选某个复选框会撤销该权限,正如勾选会授予该权限一样确定无疑。

截图:某个角色的权限表,其中显示“备份”行及其三个额外复选框。

停用角色

停用的角色不授予任何权限。不是减少访问权限,也不是仅限查看:将角色设为停用,会立即撤销其在所有模块中的全部权限,直到您重新启用为止。如果打算在同事休假期间将其作为临时措施,请事先了解这一点。

为人员分配角色

添加人员时需选择角色,之后也可以更改。角色并非必选,因此人员可以没有任何角色:他们可以登录并访问自己的个人资料,但在其他任何地方都会被拒绝访问。

CommonLynk 拒绝的更改

如果保存会导致工作空间无法自行管理,CommonLynk 将拒绝保存。具体而言,系统拒绝从最后一个同时拥有“用户管理”和“角色”权限的角色中移除这两项权限,拒绝从最后一个拥有“设置”权限的角色中移除该权限,也拒绝剥夺或停用所有者的角色。

每次拒绝本身也会写入活动日志,因此事后可以看到相关尝试。

“用户管理”和“角色”是两项独立的权限。能够添加人员并不意味着可以更改角色的权限范围。