主题
权限治理
适用角色:超管、权限管理员
入口:组织权限 → 权限治理。
本页是「字典、分组、约束、数据怎么划范围」的集中区。日常最常用的是数据字典和数据权限;标了「高级」的项没有明确需求时不要改。
数据字典
维护下拉选项(如人员状态、公告类型)。
- 先有字典类型,再在类型下增删改字典项。
- 可启用/停用、排序。
- 改完后,到用了该字典的页面刷新,下拉应出现新值。
不要删除仍被业务使用的项,可先停用。
角色组 / 用户组
把多个角色或用户收成一组,便于批量授权或同步到其他系统。按页面引导创建组、把成员加进去。组不是替代角色:最终仍是角色决定权限。
角色约束
用于「某些角色不能同时授给同一人」这类互斥规则。新增约束时写清互斥的双方,保存后,给用户赋角色若冲突会被拒绝。
数据权限管理
控制「能看哪些组织的人/数据」,例如只能看本部门及下级。
- 打开数据权限管理,按页面选择主体(用户或角色)和范围。
- 范围通常是:本人 / 本组织 / 本组织及下级 / 指定组织 / 全部。
- 保存后用普通账号登录核对列表是否变少,不要只用超管验证。
身份证、手机号在列表中打码,由字段权限与脱敏策略控制,不要要求页面显示完整明文。
ACL 管理(高级)
给个别用户或角色开「例外」权限。适合少量特例。大面积授权请走角色和数据权限,避免特例越积越多无法解释。
策略管理(高级)
按属性条件自动判断能否访问(例如按人员类型)。上线前应在测试环境验证。日常组织范围仍优先用「数据权限管理」。
基础数据导入
按业务类型下载模板、上传文件,用于批量导入组织或人员等。导入是异步的:提交后到提示或任务结果里看成功/失败行,不要重复连点提交。
常见问题
| 问题 | 建议 |
|---|---|
| 改了字典下拉没变化 | 刷新页面;仍无则重登。 |
| 数据权限保存了仍能看全量 | 确认登录的是被限制的那个账号;超管通常不受普通范围限制。 |
| 导入一直转圈 | 文件过大或格式不对;查看失败原因后改模板再导。 |