導入與管理
如何依部門設定使用者權限?
Apus 透過角色型存取控制(RBAC)管理存取權限。本文說明如何建立角色、依部門指派並控管資料範圍。
權限模型
Apus 採用角色型存取控制:每個角色是一組橫跨各模組與資料範圍的權限。使用者透過角色取得權限,而非逐項單獨授予。
建立角色
- 進入 管理 → 角色與權限。
- 建立新角色並選擇允許存取的模組。
- 依公司、分公司或部門限定資料範圍。
- 儲存並將角色指派給使用者。
依部門指派
依部門指派角色,可讓使用者只看到其權限範圍內的資料。當員工調動部門時,只需更改其角色,權限便會自動更新。
複核與稽核
每一次權限變更都會記錄在稽核日誌中。您可以複核誰擁有哪些權限,以及變更發生的時間。
提示
從最小權限原則出發:只授予確實需要的權限,再依需求擴充。
這篇文章對您有幫助嗎?