项目框架 中分配用户角色

分配角色以授予个人用户和用户组对 项目框架 的访问权限。

开始之前

到...您必须:详细信息
授予个人用户对 项目框架 的访问权限将用户添加到 Diligent One 平台 并为每位用户分配适当的订阅
授予用户组对 项目框架 的访问权限Diligent One 平台 中创建组添加并管理组

工作原理

您可以授予个人用户和用户组对 项目框架 的访问权限。可以将多个用户和用户组作为协作者添加到 项目框架 中。

默认情况下,新用户和用户组不会获分配对任何 项目框架 的访问权限。专业经理 必须为用户和用户组分配其所需的特定用户类型,然后他们才能处理 项目框架

说明

为了防止意外将自己锁定在自己的 项目框架 之外,您无法更改自己的用户类型或移除自己的协作者身份。

默认角色

  • 个人用户类型当用户被单独添加到 项目框架 时,系统会默认根据其订阅和 Diligent One 系统级用户类型(Diligent One 平台 用户类型)的组合,为其分配具有最低可用访问权限的用户类型。
  • 组用户类型当用户组添加到 项目框架 时,系统会默认根据分配给该组内用户的最低订阅级别,为该组分配具有最低可用访问权限的用户类型。

基于订阅和 Diligent One 系统级用户类型(Launchpad 用户类型)的默认个人角色

订阅Diligent One 平台 用户类型默认个人角色
专业系统管理员专业经理

说明

这些用户作为专业 系统管理员 组的一部分,被自动添加到所有现有的 项目框架 中。

您无法更新或删除此组,因为此组中的用户获隐式授予了 项目管理员 特权。

用户专业用户

说明

如果该用户获授予 项目管理员 特权,则其默认角色为 专业经理

监督系统管理员监督审核者
用户
贡献者系统管理员贡献者用户
用户
系统管理员不可访问
用户

基于订阅的具有最少访问权限的默认组角色

场景示例

组内总人数组成员订阅默认组角色
10

10 专业

专业用户
15
  • 10 专业
  • 5 监督
监督审核者
20
  • 10 专业
  • 9 监督
  • 1 贡献者
贡献者用户

有效的角色是由个人和组角色决定的

访问权限是可附加的,取决于用户的个人和组角色。如果用户作为个人作为一个或多个用户组的成员,作为多个组的成员添加到 项目框架 中,则该用户可以访问每个单独角色为其提供的所有内容。实际上,这种访问级别通常将用户的角色与最高级别的访问权限相匹配;这称为用户的有效角色。此外,如果用户被指定为 项目 某部分(例如 目标)的所有者,则其对该项的访问级别可能比其角色原本允许的还要高。

说明

对所选角色没有有效订阅的用户无法访问 项目框架。个人访问权限必须等于或高于分配的组访问权限。

场景示例

场景 1

您将 Simon 作为个人用户和用户组的成员添加到 项目

分配的角色有效角色
  • 个人角色专业经理
  • A 组角色专业用户

Simon 被授予该 项目专业经理 角色访问权限,因为他的个人访问权限最高。

场景 2

您将 Simon 作为两个用户组的成员添加到一个 项目 中:

分配的角色有效角色
  • A 组角色专业经理
  • B 组角色监督高级主管

Simon 被授予该 项目专业经理 角色访问权限,因为他在组 A 中的访问权限最高。

场景 3

您同时将 Simon 作为个人用户以及两个用户组的成员添加到一个 项目 中:

分配的角色有效角色
  • 个人角色监督高级主管
  • A 组角色监督高级主管
  • B 组角色贡献者用户

Simon 被授予该 项目监督高级主管 角色访问权限,因为他的个人和组 A 访问权限最高。

场景 4

没有将 Simon 单独添加到 项目 中,但将他添加到有权访问 项目 的组中:

分配的角色有效角色
  • 个人角色不可访问
  • A 组角色贡献者用户
Simon 被授予该 项目贡献者用户 访问权限,因为他的组 A 访问权限最高。

场景 5

将 Simon 作为个人添加到 项目 中,还添加到可以访问 项目 的组中,并将他指定为 项目 中某个 目标 的所有者:

分配的角色有效角色
  • 个人角色拥有 目标 A 的 贡献者测试者
  • A 组角色监督高级主管

Simon 拥有 项目监督高级主管 访问权限,因为他的组 A 访问权限高于他的个人访问权限。

他还拥有 目标 A 的读写权限,而其他 监督高级主管 对其只有读取权限。

最佳做法

添加用户组和分配组角色

添加组和分配组角色是控制 项目框架 访问权限以及实施最小权限原则的最佳方法。组提供了一种同时为多个用户提供 项目框架 访问权限的有效方法。

将用户添加为个人并为其分配角色

如果某个组成员要更高的 项目框架 访问权限,请将其作为个人添加,然后为其分配更高的角色。类似地,如果用户不属于任何组,但需要访问 项目框架,请将其作为个人添加并为其分配角色。

权限

只有 专业经理 才能添加和移除协作者及更新个人和组角色。所有其他用户都可以查看哪些用户和组有权访问 项目框架,以及被授予每个用户和/或组的访问权限的级别。

检查用户在 项目 中的有效角色

专业经理 可以检查每个用户在每个 项目 中的个人有效角色,并改变用户的个人角色。

  1. 平台主页 主页 (www.diligentoneplatform.com) 中,选择 项目 应用程序以将其打开。

    如果您已经进入 Diligent One,可以使用左侧导航菜单切换到项目应用程序。

    项目主页打开。

  2. 系统管理之下,单击管理用户

    InstanceName 用户页面打开。

  3. 单击要查看其权限的用户的名称。

    该用户的用户详情和访问权限页面打开。

  4. 在页面底部,在表中查看用户对每个项目的权限。
    • 个人访问权限列中,查看或更改用户对于该项目的个人权限。
    • 有效角色(只读)列中,查看在用户的个人角色和组角色之间具有最高访问级别的角色。

      说明

      此列仅显示 项目 级别的权限。它不显示用户由于被分配为 项目 中项所有者而可能拥有的权限。

项目 中分配角色

为单个用户和组分配 项目 中的角色。

  1. 平台主页 主页 (www.diligentoneplatform.com) 中,选择 项目 应用程序以将其打开。

    如果您已经进入 Diligent One,可以使用左侧导航菜单切换到项目应用程序。

    项目主页打开。

  2. 打开 项目

    项目 仪表盘打开。

  3. 项目 概览 > 协作者下,单击添加

    前四个用户按字母顺序排列在协作者下。还会显示单独添加的和作为组的一部分添加至该 项目 的用户的唯一计数。

    说明

    如果存在多个协作者,则按钮会显示管理

    共享 项目 名称侧面板打开。组和个人列表已分页,每页显示 50 个组和个人。分配了角色的组和个人不会显示在侧面板中。

  4. 可选。搜索组或个人以查看其是否已经能够访问 项目

    您可以按名称搜索组,也可以按姓名或电子邮件搜索个人。

  5. 单击添加协作者
  6. 搜索需要访问 项目 的组或个人。

    您可以按名称搜索组,也可以按姓名或电子邮件搜索个人。

  7. 选择适当的组和单个用户,完成后单击关闭

    提示

    如果您是 Diligent One 平台 系统管理员 或组所有者,则可以单击相应组旁边的 # 成员链接,在 Diligent One 平台 中打开并管理组。

  8. 为每个组和单个用户分配一个角色,然后单击保存

    要了解详细信息,请参考 项目 应用程序权限

结果指定的组和单个用户被授予对 项目 的访问权限。组和个人用户按角色从最高到最低排序,然后按字母顺序排序。

管理对 项目 的访问权限

添加更多协作者,更改用户或组的访问权限级别,或者从该 项目 中移除用户或组。

  1. 平台主页 主页 (www.diligentoneplatform.com) 中,选择 项目 应用程序以将其打开。

    如果您已经进入 Diligent One,可以使用左侧导航菜单切换到项目应用程序。

    项目主页打开。

  2. 打开 项目

    项目 仪表盘打开。

  3. 项目 概览 > 协作者下,单击管理

    前四个用户按字母顺序排列在协作者下。还会显示单独添加的和作为组的一部分添加至该 项目 的用户的唯一计数。

    说明

    如果只有一个协作者,按钮会显示添加

    共享 项目 名称侧面板打开。组和个人列表已分页,每页显示 50 个组和个人。分配了角色的组和个人不会显示在侧面板中。

  4. 完成下列任一操作并单击保存
    行动步骤
    查看已经能够访问 项目 的协作者

    搜索组或个人以查看其是否已经能够访问 项目

    您可以按名称搜索组,也可以按姓名或电子邮件搜索个人。

    添加更多协作者
    1. 单击添加协作者
    2. 搜索需要访问 项目 的组或个人。

      您可以按名称搜索组,也可以按姓名或电子邮件搜索个人。

    3. 选择适当的组和单个用户,完成后单击关闭
    4. 为每个组和单个用户分配一个角色。
    更改用户或组的访问级别选择用户或组旁边的适当角色。
    项目 中移除用户或组
    1. 在列表中,找到用户或组。
    2. 单击

框架 中分配角色

为单个用户和组分配 框架 中的角色。

  1. 平台主页 页面 (www.diligentoneplatform.com) 中,选择 框架 应用程序以将其打开。

    如果您已经进入 Diligent One,可以使用左侧导航菜单切换到框架应用程序。

  2. 单击对应 框架 旁边的转到

    框架 仪表盘打开。

  3. 框架 概览 > 协作者下,单击添加

    前四个用户按字母顺序排列在协作者下。还会显示单独添加的和作为组的一部分添加至该 框架 的用户的唯一计数。

    说明

    如果存在多个协作者,则按钮会显示管理

    共享 框架 名称侧面板打开。组和个人列表已分页,每页显示 50 个组和个人。分配了角色的组和个人不会显示在侧面板中。

  4. 可选。搜索组或个人以查看其是否已经能够访问 框架

    您可以按名称搜索组,也可以按姓名或电子邮件搜索个人。

  5. 单击添加协作者
  6. 搜索需要访问 框架 的组或个人。

    您可以按名称搜索组,也可以按姓名或电子邮件搜索个人。

  7. 选择适当的组和单个用户,完成后单击关闭

    提示

    如果您是 Diligent One 平台 系统管理员 或组所有者,则可以单击相应组旁边的 # 成员链接,在 Diligent One 平台 中打开并管理组。

  8. 为每个组和单个用户分配一个角色,然后单击保存

    要了解详细信息,请参考 项目 应用程序权限

结果指定的组和单个用户被授予对 框架 的访问权限。组和个人用户按角色从最高到最低排序,然后按字母顺序排序。

管理对 框架 的访问权限

添加更多协作者,更改用户或组的访问权限级别,或者从该 框架 中移除用户或组。

  1. 平台主页 页面 (www.diligentoneplatform.com) 中,选择 框架 应用程序以将其打开。

    如果您已经进入 Diligent One,可以使用左侧导航菜单切换到框架应用程序。

  2. 单击对应 框架 旁边的转到

    框架 仪表盘打开。

  3. 框架 概览 > 协作者下,单击管理

    前四个用户按字母顺序排列在协作者下。还会显示单独添加的和作为组的一部分添加至该 框架 的用户的唯一计数。

    说明

    如果只有一个协作者,按钮会显示添加

    共享 框架 名称侧面板打开。组和个人列表已分页,每页显示 50 个组和个人。分配了角色的组和个人不会显示在侧面板中。

  4. 完成下列任一操作并单击保存
    行动步骤
    查看已经能够访问 框架 的协作者

    搜索组或个人以查看其是否已经能够访问 框架

    您可以按名称搜索组,也可以按姓名或电子邮件搜索个人。

    添加更多协作者
    1. 单击添加协作者
    2. 搜索需要访问 框架 的组或个人。

      您可以按名称搜索组,也可以按姓名或电子邮件搜索个人。

    3. 选择适当的组和单个用户,完成后单击关闭
    4. 为每个组和单个用户分配一个角色。
    更改用户或组的访问级别选择用户或组旁边的适当角色。
    框架 中移除用户或组
    1. 在列表中,找到用户或组。
    2. 单击