权限集与分配

权限集是一组可重复分配的权限。建议按实际岗位命名,例如“销售工程师”,不要把“华东”“本人数据”等每种范围组合都建成一个岗位。区域和归属应由数据范围表达。

配置一个岗位

在设置 → 权限 → 权限集中创建或选择一个权限集。先配置业务操作,再为操作选择数据范围,最后配置独立的页面访问并分配对象。编辑页的权限、分配和基本信息分别保存,离开前留意未保存提示。

权限集中的权限分为三个分区:

分区授予的内容
页面权限进入页面的权限,按应用菜单列出并分组;“所有页面”也包括之后新增的页面
业务权限查看、编辑、提交报价等业务操作,以及每个操作的数据范围
系统管理设置页面及其操作,例如查看或修改权限集、各类规则和其他模块的设置

在业务权限和系统管理下,左侧为应用声明的每个模块列出一项,例如销售、自动化或权限管理;没有指定模块的内容列在“其他”下。只有应用已声明的页面、操作和设置才会出现;开发者添加之前,分区为空。插件还可能增加其他分区。

配置销售工程师示例
页面报价页
查看报价非保密参考报价
编辑报价本人编制的报价
提交报价报价须属于本人编制范围,项目须属于负责区域
可修改的内容编辑时为金额和备注;提交时为状态,由业务功能定义

页面和操作需要分别配置。只给页面访问,用户可以进入入口却不能读取业务数据;只给业务操作,不会自动出现页面入口。一个多表操作可能显示多个范围,例如“报价”和“项目”,必须分别考虑。

分配与继承

权限集可以直接分配给用户,也可以分配给已接入的团队、部门等对象。对象选择器只显示当前管理员有权查询的目录。读不到某个对象的名称不意味着其存储的分配已经消失。

同一用户有多个权限来源时,岗位能力通常合并。移除提案团队的销售工程师权限,不应移除协调员直接持有的项目经理职责。若撤销后仍能操作,检查直接分配、其他团队以及默认受众的权限。

member 默认权限集通过“已认证用户”受众生效。应只给它所有登录用户都需要的基础能力。修改默认集会影响这个受众中的所有人。超级管理员集授予不受限访问,日常业务岗位不应依赖它。

验证

用两个普通账号分别创建或准备记录,交换记录链接并尝试操作。除按钮显示外,还应让 AI 验证直接 API 请求。检查缺少页面、缺少操作、记录超出范围以及撤销后的表现。详情请看检查器。