2.1 权限设定

2.1.1 双轨权限管控体系

可道云采用「角色权限 + 文档权限」两套机制,从不同角度控制用户能做什么:

  • 角色权限(全局权限):决定用户在整个系统中的最高操作能力,包括「我的文档」、企业网盘、各部门文件夹等所有位置。相当于给用户的「身份标签」设定上限。
  • 文档权限(局部权限):决定用户对某个具体文件夹或文件能做什么。用于设置部门权限、文件夹协作权限、内部分享权限等。

简单理解:角色权限管「这个人整体能做什么」,文档权限管「对这个文件夹能做什么」。

2.1.2 整体优先原则

当角色权限和文档权限发生冲突时,以角色权限为准。角色权限规定了用户在整个系统中的最大能力,文档权限不能突破这个上限。

全局优先原则:

角色权限 > 文档权限

配置实例

举例:某用户在公司网盘「技术部」被设为「拥有者」(文档权限),但他的角色是「访客」,访客角色只有预览权限(角色权限)。最终结果是:该用户在技术部及其他所有位置,都只能预览,无法编辑或删除。

2.1.3 文档权限优先原则

在同一角色权限范围内,用户对某个文件的最终权限,按以下顺序依次判断:

  1. 当前文档权限:如果该文件或文件夹单独设置了权限,直接采用该设置
  2. 上层目录权限:如果当前没有单独设置,则向上查找最近一级设置了权限的父文件夹
  3. 部门权限:如果一路向上都没有单独设置,则采用用户在该部门的默认权限

判别的优先顺序:

当前文档权限指定 > 就近上级文档权限指定 > 部门权限

文档权限流程图

简言之:

有单独指定就按指定来,没有指定就继承上级(一直追溯到部门)

2.1.4 文档权限适用场景

文档权限主要用于以下三种情况:

  1. 部门权限设置:部门根目录的默认权限,本质上就是文档权限
  2. 文件(夹)权限设置:文件夹拥有者为其他用户或用户组单独指定权限
  3. 内部协作分享:协作分享时,为参与者指定具体操作权限
双权限, 角色权限, 文档权限, 权限优先, 整体优先, 企业网盘, 私有云存储