2.2 角色权限

2.2.1 角色权限管理

角色是把拥有相同权限的用户归为一组的方式。权限相近的用户可以设为同一角色,便于统一管理。例如,外部合作伙伴可以统一设为「访客」角色。

可道云内置「系统管理员」和「普通用户」两个角色,不可删除,只能重命名或调整顺序。系统管理员拥有最高权限,可执行系统允许的所有操作。

角色图例

除内置角色外,管理员还可以自由新增、删除和调整角色顺序:

  • 新增:创建一个新的角色类型
  • 操作:上移、下移或删除角色。调整顺序会影响新建用户时的默认角色选项
  • 编辑:修改该角色的权限内容

将常用角色排在第一位,可以避免新建用户时误选高权限角色。例如,把「普通用户」移到第一位后,新建用户时默认选中「普通用户」,降低误赋「系统管理员」权限的风险。

新建角色

说 明

建议将常用角色或最低权限角色调整到第一位,遵循「最小权限原则」,减少误操作风险。

2.2.2 角色权限设置

每个角色的权限分为三个模块:基础信息文档及配置(个人相关)、管理后台功能。系统管理员默认拥有全部权限,其他角色需按需勾选。

1.基础信息

  • 名称:角色的显示名称,可按企业需求自定义
  • 标签:为不同角色设置不同颜色,便于快速识别(类似不同岗位佩戴不同颜色安全帽)
  • 是否显示:隐藏后,新建用户或修改用户角色时将看不到该选项。例如隐藏「系统管理员」,可避免误选

    是否显示图例

2.文档及配置

此模块控制用户的文件操作和个人设置权限。

权限具体示例

  • 文件管理:可勾选预览、上传、下载、编辑、删除、分享等十余项权限
  • 用户配置数据:控制用户是否可修改密码、个人配置、收藏夹,以及「账号中心」中的主题、壁纸等设置

注意

对于仅有预览权限的用户,系统会隐藏下载相关按钮。但 PDF、图片等格式在浏览器预览时会在本地产生缓存,技术能力较强的用户仍可能通过其他方式获取文件。若文件保密要求高,建议将「预览」和「下载」视为同等敏感权限来配置。

举例:某设计公司需要限制客户只能预览文件,可新建「访客」角色,仅勾选预览权限。

3.管理后台功能

此模块控制用户能否进入管理后台,以及可访问哪些后台模块。勾选后对应模块可见,不勾选则完全隐藏。

后台管理图例

  • 角色需求示例:设置「用户管理员」角色,负责用户管理和权限分配
  • 设置建议:勾选「部门及用户管理」全部权限,同时勾选角色管理、岗位管理、日志等模块的查看和编辑权限

若未勾选「角色管理」,该用户登录后台后将看不到「角色管理」入口。若后台功能全部不勾选,登录后只显示「账号中心」,不显示「后台管理」和「插件管理」。

角色权限管理, 角色权限设置, 后台管理, 文件管理, 设置建议, 网盘, 云盘, 私有云