K3cloud权限配置入门指南.docVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
K3cloud权限配置入门指南

K3cloud权限配置入门指南 目录 K3cloud权限配置入门指南 1 1. 权限的简介 2 1.1. 功能权限简介 2 1.2. 数据范围权限简介 2 1.3. F8基础资料权限简介 2 1.3.1. F8基础资料的查看功能权限 2 1.3.2. F8基础资料的数据范围权限 2 2. 权限设计 2 3. 功能权限 3 3.1. 业务场景 3 3.2. 实施人员配置功能权限 3 3.2.1. 新增角色 3 3.2.2. 角色授权 4 3.2.2.1. 子系统功能授权 4 3.2.2.2. 业务对象功能授权 5 3.2.3. 用户绑定角色 6 3.3. 二次开发人员怎么配置新增模块的功能权限 6 3.3.1. 创建权限对象 6 3.3.2. 在BOS IDE 里配置单据对应的权限对象 7 3.3.2.1. 在BOS IDE里关联权限对象 7 3.3.2.2. 在BOS IDE里配置单据操作对应的权限项 8 4. 数据范围权限 8 4.1. 业务场景 8 4.1.1. 组织架构 8 4.1.2. 数据隔离需求 9 4.2. 实施人员配置数据范围权限 9 4.2.1. 设置数据规则 9 4.2.1.1. 设置业务员查看销售订单的数据规则 9 4.2.1.2. 设置业务员查看客户的数据规则 10 4.2.1.3. 设置业务经理查看销售订单的数据规则 11 4.2.1.4. 设置业务总监的数据规则 11 4.2.2. 设置角色能查看的数据范围 11 4.2.2.1. 设置业务员角色查看销售订单的数据范围 11 4.2.2.2. 设置业务员角色查看销售订单下F8客户基础资料权限 11 4.2.2.3. 设置业务员角色查看客户基础资料的数据范围 12 4.2.2.4. 设置业务经理角色查看销售订单的数据范围 13 4.3. BOS IDE配置数据规则的过滤比较符号 13 权限的简介 K3cloud权限分为两个维度:功能权限、数据范围权限。 功能权限简介 功能权限是指用户在系统中能不能做某件事情,如业务员不能审核销售订单,销售经理可以审核销售订单,能不能审核销售订单就是一个功能权限。 数据范围权限简介 数据范围权限是指用户只能查看,处理某个范围内的数据。如下面业务场景: 业务员、销售经理都能查看销售订单,业务员只能查看自己的销售订单,不能查看其它业务员的销售订单;销售经理能查看自己部门的全部销售订单。业务员,销售经理能查看的销售订单范围是不一样的,这个就是数据范围权限。 F8基础资料权限简介 F8基础资料的查看功能权限 为了降低授权的复杂度,F8基础资料权限控制相对宽松。如果用户能打开一个单据,那么用户就能通过F8查看这个单据上的基础资料(不会校验当前用户是否拥有基础资料查看功能权限)。 F8基础资料的数据范围权限 用户打开单据上的基础资料,默认能查看基础资料的所有数据(多组织架构使用基础资料控制策略通过组织隔离数据),如果想要精细控制单据上F8基础资料的数据范围权限,需要给角色设置基础资料数据范围权限。 权限设计 K3cloud权限基于角色权限模型,一个用户可以拥有多个角色,一个角色拥有多个业务对象的权限,用户的权限是多个角色权限的并集。 如下图,销售李总这个用户拥有两个角色(销售员角色、销售经理),销售员角色下拥有销售订单业务对象的新增、修改功能权限,销售经理角色拥有销售业务对象的审核权限,那么销售李总这个用户拥有销售业务订单业务对象的新增、修改、审核三个功能权限。 功能权限 业务场景 销售部门有业务员、业务经理角色。业务员角色只有新增、修改、保存、提交销售订单的权限,业务经理角色有除编辑以外所有功能权限。为了实现这个业务场景,我们应该怎么配置功能权限呢? 实施人员配置功能权限 根据上述业务场景,可以通过下面几个步骤实现。 第一步:新建业务员、业务经理两个角色(PS 可以使用系统预置的销售员、销售主管,新增这两个角色是为了演示完整的流程)。 第二步:配置这两个角色对应销售订单的功能权限, 第三步:新增两个用户分别绑定这两个角色。 新增角色 模块路径:系统管理角色管理创建角色 使用administrator登录,新增业务员、业务经理两个角色 角色授权 子系统功能授权 模块路径:系统管理授权子系统功能授权 子系统功能授权是基于权限组的粗放型授权。可以先使用子系统功能授权对角色进行粗放型授权,然后再根据需求,使用业务对象功能授权进行精细化的授权。 根据需求,授予业务员角色拥有销售管理模块查询、编辑权限组权限。 授予业务经理角色拥有销售管理模块的查看、审核、业务操作权限。 业务对象功能授权 模块路径:系统管理授权业务对象功能授权 子系统功能授权是基于权限组的粗放型授权,有时

文档评论(0)

docindpp + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档