角色权限

角色权限用于定义角色及其可访问的菜单、接口、数据范围等,并将角色分配给成员用户组,实现按角色授权。管理后台有两个入口:组织架构角色管理安全管理角色权限(功能一致,均为角色与权限配置)。

入口组织架构角色管理安全管理角色权限

一、我该在什么场景下来这里?

场景你来这里要干嘛本场景会用到
新建一个角色建角色并命名,供后续分配角色管理左侧「新建角色」
给角色配权限勾选该角色可用的菜单、接口、数据范围角色权限页 / 角色详情中「权限配置」
把角色分配给成员让某成员拥有某角色权限角色管理 → 选角色 → 右侧成员列表添加
应用授权给企业开通某应用、配置应用内权限安全管理 → 角色权限(或应用管理)

以下按场景写关键步骤与注意点。


二、场景一:新建角色并配置权限

谁会用:管理员。

关键步骤与注意点:

  1. 组织架构角色管理,左侧点 新建角色,输入角色名称后保存。
  2. 配置该角色权限有两种常见入口(以实际系统为准):
    • 角色管理中选中该角色,右侧或详情中有 权限设置 / 配置权限,进入权限配置弹窗或页面;
    • 或进入 安全管理角色权限,左侧选角色,右侧配置。
  3. 权限配置一般包含:应用/服务(勾选可访问的应用或接口)、菜单/功能(勾选可见菜单与操作)、数据规则(如仅看本部门数据)等 Tab 或分组。
  4. 勾选完成后保存,该角色下的成员即拥有对应权限。

注意: 成员若属于多个角色或多个用户组(且组下有多个角色),其权限为所有角色权限的并集


三、场景二:把角色分配给成员

谁会用:管理员。

关键步骤与注意点:

  1. 方式一:在 角色管理 中左侧选中角色,右侧为「该角色下的成员」列表,点 添加成员,从成员列表中选择后确认。
  2. 方式二:通过 用户组 给组分配角色,则该组内所有成员自动拥有该角色权限。
  3. 移除成员的某角色:在角色管理里该角色成员列表中移除该成员,或从用户组中移除该成员/取消该组对该角色的分配。

常见问题:

  • 成员仍无某菜单/功能:确认其是否被分配了包含该权限的角色,且该角色权限配置中已勾选对应菜单或数据权限。

四、场景三:应用授权与可用范围

谁会用:管理员。

关键步骤与注意点:

  1. 企业需先订阅/开通应用(在 工作台应用管理 中「获取应用」、启用应用)。
  2. 角色权限(或应用详情)中可配置:某应用对全企业开放,还是仅对指定角色/用户组开放(即可用范围)。
  3. 应用内具体菜单与操作权限,可能在「角色权限」的该应用下逐项勾选,或在应用详情的「角色权限」「数据规则」等区块配置(以界面为准)。

五、与用户组、成员的关系

  • 用户组用户组 用于把成员打包,再给组分配角色,实现批量授权。
  • 成员:成员在 成员与部门 维护;其最终权限 = 直接分配的角色 + 所在用户组被分配的角色,取并集。