部署与管理
如何按部门设置用户权限?
Apus 通过基于角色的访问控制(RBAC)管理访问权限。本文介绍如何创建角色、按部门分配角色并控制数据范围。
权限模型
Apus 采用基于角色的访问控制:每个角色是一组横跨各模块和数据范围的权限。用户通过角色获得权限,而非逐项单独授予。
创建角色
- 进入 管理 → 角色与权限。
- 创建新角色并选择允许访问的模块。
- 按公司、分支机构或部门限定数据范围。
- 保存并将该角色分配给用户。
按部门分配
按部门分配角色,可让用户仅看到其权限范围内的数据。当有人变更部门时,您只需更改其角色,访问权限便会自动更新。
复核与审计
每一次权限变更都会记录在审计日志中。您可以复核谁拥有哪些访问权限,以及何时发生了变更。
提示
从最小权限原则出发:只授予确实需要的权限,再按需扩展。
这篇文章对您有帮助吗?