角色和权限
如何创建角色、权限表每一列授予什么权限,以及 CommonLynk 为防止您将自己锁在工作空间之外而拒绝的更改。
角色是一组具名的权限,也是决定某人在工作空间中可访问哪些内容的唯一依据。您可以在“设置”→“角色”中管理角色。
权限的运作方式
列表显示每个角色的名称、说明、持有该角色的人数、是否处于启用状态,以及编辑其权限的链接。顶部有“添加角色”按钮。
CommonLynk 默认拒绝访问。在勾选复选框之前,不授予任何权限。没有角色的人员,或其角色未授予某模块任何权限的人员,会被拒绝访问:如已登录,将看到拒绝访问页面;如未登录,将被转至登录页面。属于工作空间本身从来不构成一项权限。
创建角色
创建角色需要两个步骤,而不是一个。
- 用工作空间的每种语言为角色命名,添加说明,然后保存。
- 角色创建时不含任何权限,系统会直接带您进入其权限表以授予权限。
因此,新保存的角色在您勾选任何内容之前不会产生任何影响。如果您未授予任何权限就离开权限表,该角色仍然存在,但不会给任何人任何访问权限。
权限表
权限表将模块按行排列,横跨四列,每行都有一个“全选”开关。
| 列 | 勾选后允许的操作 |
|---|---|
| 查看 | 打开该模块并读取其记录,包括下载该模块允许导出的任何内容。 |
| 添加 | 在该模块中创建新记录,以及为记录添加附件。 |
| 编辑 | 更改已存在的记录。 |
| 删除 | 删除记录,以及删除他人上传的附件。 |
模块如下:
- 登记人次
- 方案
- 项目
- 活动
- 出勤
- 报告
- 用户管理
- 角色与权限
- 设置
- 表单构建器
- 表单数据审核
- 指标
- 备份
“备份”行另有三个专属复选框:
- 下载:允许取走全部数据的副本。
- 管理设置:允许更改备份计划和目的地。
- 恢复:允许将副本写回。
保存会重写整个权限表,因此取消勾选某个复选框会撤销该权限,正如勾选会授予该权限一样确定无疑。
停用角色
停用的角色不授予任何权限。不是减少访问权限,也不是仅限查看:将角色设为停用,会立即撤销其在所有模块中的全部权限,直到您重新启用为止。如果打算在同事休假期间将其作为临时措施,请事先了解这一点。
为人员分配角色
添加人员时需选择角色,之后也可以更改。角色并非必选,因此人员可以没有任何角色:他们可以登录并访问自己的个人资料,但在其他任何地方都会被拒绝访问。
CommonLynk 拒绝的更改
如果保存会导致工作空间无法自行管理,CommonLynk 将拒绝保存。具体而言,系统拒绝从最后一个同时拥有“用户管理”和“角色”权限的角色中移除这两项权限,拒绝从最后一个拥有“设置”权限的角色中移除该权限,也拒绝剥夺或停用所有者的角色。
每次拒绝本身也会写入活动日志,因此事后可以看到相关尝试。