权限集与分配
权限集是一组可重复分配的权限。建议按实际岗位命名,例如“销售工程师”,不要把“华东”“本人数据”等每种范围组合都建成一个岗位。区域和归属应由数据范围表达。
配置一个岗位
在设置 → 权限 → 权限集中创建或选择一个权限集。先配置业务操作,再为操作选择数据范围,最后配置独立的页面访问并分配对象。编辑页的权限、分配和基本信息分别保存,离开前留意未保存提示。
权限集中的权限分为三个分区:
在业务权限和系统管理下,左侧为应用声明的每个模块列出一项,例如销售、自动化或权限管理;没有指定模块的内容列在“其他”下。只有应用已声明的页面、操作和设置才会出现;开发者添加之前,分区为空。插件还可能增加其他分区。
页面和操作需要分别配置。只给页面访问,用户可以进入入口却不能读取业务数据;只给业务操作,不会自动出现页面入口。一个多表操作可能显示多个范围,例如“报价”和“项目”,必须分别考虑。
分配与继承
权限集可以直接分配给用户,也可以分配给已接入的团队、部门等对象。对象选择器只显示当前管理员有权查询的目录。读不到某个对象的名称不意味着其存储的分配已经消失。
同一用户有多个权限来源时,岗位能力通常合并。移除提案团队的销售工程师权限,不应移除协调员直接持有的项目经理职责。若撤销后仍能操作,检查直接分配、其他团队以及默认受众的权限。
member 默认权限集通过“已认证用户”受众生效。应只给它所有登录用户都需要的基础能力。修改默认集会影响这个受众中的所有人。超级管理员集授予不受限访问,日常业务岗位不应依赖它。
验证
用两个普通账号分别创建或准备记录,交换记录链接并尝试操作。除按钮显示外,还应让 AI 验证直接 API 请求。检查缺少页面、缺少操作、记录超出范围以及撤销后的表现。详情请看检查器。

