Quick BI支援“自訂角色許可權體系”,助力企業安全靈活的組織營運管理。從使用者、資源到角色許可權,滿足企業多層次的安全合規訴求;以崗賦權,多崗多角色,將使用者批量關聯至指定角色,統一管理,清晰化各職能邊界;從組織級到空間級角色,支援對各功能模組高度自訂許可權管控,安全保障功能範圍內各司其職。本文為您介紹如何自訂群組織角色和空間角色,並添加使用者到自訂角色中。
使用限制
僅專業版支援自訂角色。
功能介紹
官方預置使用者角色:支援預設一個空間角色,支援刪除預設的官方角色並重新綁定新的自訂角色。
在組織層面,預置組織管理員、許可權管理員、普通使用者三種組織角色。
在空間層面,預置空間管理員、空間開發人員、空間分析師、空間查看者四種空間角色。
客戶自訂角色:企業可結合實際應用情境,為使用者添加多個角色,支援自訂群組織級角色和空間級角色。
功能許可權:結合實際應用情境,支援為指定角色定義功能許可權範圍。
資源許可權:支援組織級,空間級集中資源授權。
功能入口
在Quick BI首頁,按照下圖指引,進入角色管理頁面。
組織角色
新群組織角色。
在角色管理頁面,按照圖示方式建立組織角色。
配置功能許可權。
在角色管理頁面,按照圖示方式配置角色的功能許可權。
說明建立的組織角色預設選中指標監控、訂閱管理、和嵌入分析模組的功能許可權,支援取消勾選或增加勾選其他模組。
預置組織角色不支援修改功能許可權。
組織管理員是組織中許可權最大的角色,可以管理組織下全量功能。支援指標監控、訂閱管理、資源套件管理、組織級AK/SK、嵌入分析、自訂群組件和企業安全模組。
許可權管理員支援指標監控、訂閱管理、嵌入分析和企業安全模組。
普通使用者支援指標監控、訂閱管理、和嵌入分析模組。
添加角色使用者。
在角色管理頁面,按照圖示方式添加角色使用者。
單擊添加使用者後,被選中的使用者將出現在角色使用者列表。
您可以在右側使用者列表繼續選擇使用者進行添加。
支援切換到使用者組並跨組批量選擇成員進行添加。
支援展開使用者組(①)、全選目前使用者組中的使用者(②)或勾選目前使用者組中的部分使用者(③)。
單擊添加使用者後,被選中的使用者將出現在角色使用者列表。
刪除角色使用者。
在角色使用者列表,滑鼠移動到目標使用者,單擊目標使用者右上方的表徵圖,在彈出的解除組織角色確認框中單擊確定進行刪除。
您可以按照圖示方式大量刪除使用者。
大量變更角色使用者。
在角色使用者列表按照圖示方式進入角色大量變更介面。
在角色大量變更介面,選擇需要變更為的角色並單擊確定。
空間角色
建立空間角色。
在角色管理頁面,按照圖示方式建立空間角色。
配置功能許可權。
在角色管理頁面,按照圖示方式配置角色的功能許可權。
說明建立的空間角色預設選中各個模組的展示許可權;支援勾選或取消勾選功能模組;支援添加各個模組的建立(編輯)許可權及資料集、資料來源的使用許可權。
預置空間角色不支援修改功能許可權。
空間管理員擁有所有模組的建立(編輯)、使用和查看許可權,空間管理員是當前空間下許可權最大的角色,除了上述許可權外,支援管理空間下其他成員的許可權、作品。
空間開發人員擁有所有模組的建立(編輯)、使用和查看許可權。
空間分析師擁有資料門戶、儀表板、資料大屏、試算表、即席分析和自助取數模組的建立(編輯)、查看許可權;資料填報、資料來源的查看許可權;資料集的使用和查看許可權。
空間查看者擁有所有模組的查看許可權。
添加角色使用者。
在角色管理頁面,按可以看到角色使用者列表,新建立的角色使用者列表為空白,需要在空間成員與資訊頁面進行配置。
按照下圖指引進入空間成員與資訊頁面並添加角色使用者。
在添加工作空間成員介面,選擇成員及空間角色。
支援選擇使用者和使用者組成員。
請參見添加工作空間成員。
單擊確定後,成功添加使用者至相應的空間。
此時,在對應空間角色的角色管理頁面,該使用者出現在角色使用者列表。
刪除角色使用者。
在工作空間管理-空間成員與資訊-成員管理頁面,單擊目標使用者右側的表徵圖進行刪除。
請參見刪除工作空間成員。
應用情境1-自訂資料大屏管理員角色
本節將您介紹如何使用自訂角色給某個崗位員工設定角色許可權,使其在職能範圍內合理使用BI功能。
背景介紹
假設您企業員工小明是市場部宣傳組的員工,您想要他僅可使用資料大屏去做對外展示。
操作步驟
假設您是新客,您可以按照以下步驟給小明賦予相應的角色 :
按照圖示方式建立工作空間。本例中為“宣傳部示範空間”。
建立空間角色為大屏管理員。
並給大屏管理員這個自訂角色配置資料大屏的建立(編輯)以及資料集和資料來源的使用許可權。
在工作空間管理頁面,添加小明為“宣傳部示範空間”的大屏管理員。
此時,小明僅可看到和使用資料大屏模組,在他的職能範圍內合理使用BI功能。
假設您是老客:
小明的現有許可權為:小明已經在空間內,組織級為普通使用者角色,空間級為開發人員角色,小明可以看到該空間下的所有功能模組目錄,可以建立、編輯所有功能。
您可以按照以下步驟給小明賦予相應的角色 :
建立空間角色為大屏管理員。
並給大屏管理員這個自訂角色配置資料大屏的建立(編輯)以及資料集和資料來源的使用許可權。
在空間成員與資訊頁面,將小明已有初始化的空間開發人員許可權變更為大屏管理員。
此時,小明僅可看到和使用資料大屏模組,在他的職能範圍內合理使用BI功能。
許可權優先順序說明
本節將以兩個情境來說明許可權優先順序的邏輯。
許可權優先順序
從功能的角度,功能許可權大於空間資源使用許可權。
從資源的角度,功能許可權受到空間資源許可權的約束。
情境1:
使用者現有許可權:小明已在A空間,組織級為普通使用者角色,空間級為開發人員角色,小明可以看到A空間下工作台所有功能模組目錄,可以建立(編輯)儀表板、試算表、資料大屏、資料來源、資料集等所有功能模組。
使用者權限變更
組織管理員進入角色管理中心,建立空間角色-儀表板無許可權角色,對應的功能許可權如下,即沒有儀表板模組的建立(編輯)和查看許可權。
在空間成員與資訊頁面,將小明已有初始化的空間開發人員許可權變更為儀表板無許可權角色。
此時,小明看不到A空間的儀表板入口,無法操作儀表板,即小明對原有的空間資源內儀表板的使用許可權失效。
所以,功能許可權大於空間資源使用許可權。
情境2:
使用者現有許可權
小明已在A空間,組織級為普通使用者角色,空間級為空間分析師角色。
小明可以看到A空間下工作台所有目錄,不可以操作資料源、資料集,僅可操作自己建立的報表。
同時對小明進行資源的授權,授權了小張在A空間製作的3張報表的編輯許可權。
使用者權限變更
在空間成員與資訊頁面,將小明已有初始化的空間分析師許可權變更為儀表板管理員。
儀表板管理員功能許可權如下。
此時,小明僅可到看A空間下的儀表板,同時可以管理自己的報表以及小張授權的3張報表。
所以,功能許可權也要受到空間資源許可權的約束。