Skip to content

权限治理

适用角色:超管、权限管理员
入口:组织权限 → 权限治理

本页是「字典、分组、约束、数据怎么划范围」的集中区。日常最常用的是数据字典数据权限;标了「高级」的项没有明确需求时不要改。

数据字典

维护下拉选项(如人员状态、公告类型)。

  1. 先有字典类型,再在类型下增删改字典项。
  2. 可启用/停用、排序。
  3. 改完后,到用了该字典的页面刷新,下拉应出现新值。

不要删除仍被业务使用的项,可先停用。

角色组 / 用户组

把多个角色或用户收成一组,便于批量授权或同步到其他系统。按页面引导创建组、把成员加进去。组不是替代角色:最终仍是角色决定权限。

角色约束

用于「某些角色不能同时授给同一人」这类互斥规则。新增约束时写清互斥的双方,保存后,给用户赋角色若冲突会被拒绝。

数据权限管理

控制「能看哪些组织的人/数据」,例如只能看本部门及下级。

  1. 打开数据权限管理,按页面选择主体(用户或角色)和范围。
  2. 范围通常是:本人 / 本组织 / 本组织及下级 / 指定组织 / 全部。
  3. 保存后用普通账号登录核对列表是否变少,不要只用超管验证。

身份证、手机号在列表中打码,由字段权限与脱敏策略控制,不要要求页面显示完整明文。

ACL 管理(高级)

给个别用户或角色开「例外」权限。适合少量特例。大面积授权请走角色和数据权限,避免特例越积越多无法解释。

策略管理(高级)

按属性条件自动判断能否访问(例如按人员类型)。上线前应在测试环境验证。日常组织范围仍优先用「数据权限管理」。

基础数据导入

按业务类型下载模板、上传文件,用于批量导入组织或人员等。导入是异步的:提交后到提示或任务结果里看成功/失败行,不要重复连点提交。

常见问题

问题建议
改了字典下拉没变化刷新页面;仍无则重登。
数据权限保存了仍能看全量确认登录的是被限制的那个账号;超管通常不受普通范围限制。
导入一直转圈文件过大或格式不对;查看失败原因后改模板再导。