跳到主要内容

应用权限

Steedos支持基于权限集来授权应用,它可以用来限制某个权限集/简档下的用户只能看到部分应用。

请在“设置”应用的“公司设置→权限集/简档”界面编辑要限制查看应用的权限集或简档,然后在”授权应用“字段中选择允许其查看的应用,这里未选择的应用其他应用即是被限制查看的应用了,如果设置授权应用为空则表示授权全部应用。

需要注意的是,应用权限也是适用于之前提到的权限叠加规则的,即如果某个用户属于多个权限集的话,他最终能看到的应用是每个权限集能看到的应用叠加在一起的。

因为权限叠加规则的存在,而”用户“简档代表的是整个系统中所有账户,所以如果要限制某个权限集/简档下的用户只能看到部分应用的话,可能需要先限制”用户“这个简档,只授权其最少的应用权限。

假设系统中有合同、财务、办公、审批等应用,对应的有以下两个权限集,同时合同管理员下的用户被分配到”用户“简档中:

  • 合同管理员:类型为权限集;
  • 账务管理员:类型为简档;

如果我们需要做到让合同管理员只能看到合同应用而看不到另外两个应用,同时财务管理员能看到所有应用,我们可以按以下步骤来配置相关应用权限:

  1. 找到并编辑合同管理员权限集,在其”授权应用“字段中选择”合同“应用并保存。
  2. 找到并编辑财务管理员简档,清空在其”授权应用“字段值并保存。
  3. 找到名为”用户“的标准简档,进入该简档详细界面,点击右上角的”自定义“按钮后编辑该简档,在其”授权应用“字段中选择”办公“应用并保存,如果还有其他应用这里也可以多选择些其他应用,重点是不可以选择”合同“和”财务“应用。

上面第三个步骤比较重要,不可以省略,因为合同管理员下的用户属于”用户“这个简档,如果不配置第三步的话,叠加权限后合同管理员是可以看到所有应用的。

如果想省略第三步,我们可以把合同管理员这个权限集的类型改为简档,然后把所有相关人员的简档也配置为”合同管理员“而不是”用户“即可。