Page 22 - 可道云KODExplorer管理员手册v4.25.1
P. 22
5 权限设置
5.1 系统权限介绍
可道云系统权限的划分与实现由三个模块构成:
1. 全局权限角色:规定了用户在整个可道云系统中的权限,包括在我的文档、企业资料、我的群组、
组织架构等所有分类中操作权限。
2. 部门权限角色:限定了用户在某一部门的具体权限。
3. 组织架构:用户在部门中的权限受部门等级的规则的限制。
○
i 说明
角色权限是全局权限,权限级别大于群组/部门权限,群组权限在是在全局角色权限的基础上进行的
细化。二者有冲突时,如群组允许“文件复制”操作,但是全局角色未赋予用户“移动(复制/剪切
/粘贴/拖拽)”权限时,以全局为准。
系统管理员拥有最高权限,可以管理用户归属的组织架构、在全局上划分用户权限组、可以针对性设
定某用户在不同中的部门权限角色,进一步细化用户的权限。
管理员可以设定多个分类的全局角色权限组和部门角色权限组;但针对某一用户,只能拥有一个全局
角色,仅能在某部门中归属于其中某一个部门角色。
5.2 角色身份/权限组设置
角色身份本质是拥有相同权限的权限组。管理员可以在「用户与部门」→「角色身份」一栏中添加或
删除权限组,自定义某权限组的限制文件格式、该权限组用户具体拥有的权限项目等。
5.2.1 添加/删除角色身份
管理员可以根据具体业务需求将有相同权限的人分类为一组。如针对公司赋权基本一致的普通员工,
可以增加“普通员工”这一角色身份,对外部访客给予“访客”或“游客”的角色身份。
- 21 -