在 项目 和 框架 中分配用户角色
分配角色以授予个人用户和用户组对 项目 和 框架 的访问权限。
开始之前
| 到... | 您必须: | 详细信息 |
|---|---|---|
| 授予个人用户对 项目 和 框架 的访问权限 | 将用户添加到 Diligent One 平台 并为每位用户分配适当的订阅 | |
| 授予用户组对 项目 和 框架 的访问权限 | 在 Diligent One 平台 中创建组 | 添加并管理组 |
工作原理
您可以授予个人用户和用户组对 项目 和 框架 的访问权限。可以将多个用户和用户组作为协作者添加到 项目 或 框架 中。
默认情况下,新用户和用户组不会获分配对任何 项目 或 框架 的访问权限。专业经理 必须为用户和用户组分配其所需的特定用户类型,然后他们才能处理 项目 和 框架。
说明
为了防止意外将自己锁定在自己的 项目 或 框架 之外,您无法更改自己的用户类型或移除自己的协作者身份。
默认角色
- 个人用户类型当用户被单独添加到 项目 或 框架 时,系统会默认根据其订阅和 Diligent One 系统级用户类型(Diligent One 平台 用户类型)的组合,为其分配具有最低可用访问权限的用户类型。
- 组用户类型当用户组添加到 项目 或 框架 时,系统会默认根据分配给该组内用户的最低订阅级别,为该组分配具有最低可用访问权限的用户类型。
基于订阅和 Diligent One 系统级用户类型(Launchpad 用户类型)的默认个人角色
| 订阅 | Diligent One 平台 用户类型 | 默认个人角色 |
|---|---|---|
| 专业 | 系统管理员 | 专业经理 说明 这些用户作为专业 系统管理员 组的一部分,被自动添加到所有现有的 项目 和 框架 中。 您无法更新或删除此组,因为此组中的用户获隐式授予了 项目管理员 特权。 |
| 用户 | 专业用户 说明 如果该用户获授予 项目管理员 特权,则其默认角色为 专业经理。 | |
| 监督 | 系统管理员 | 监督审核者 |
| 用户 | ||
| 贡献者 | 系统管理员 | 贡献者用户 |
| 用户 | ||
| 无 | 系统管理员 | 不可访问 |
| 用户 |
基于订阅的具有最少访问权限的默认组角色
场景示例
| 组内总人数 | 组成员订阅 | 默认组角色 |
|---|---|---|
| 10 | 10 专业 | 专业用户 |
| 15 |
| 监督审核者 |
| 20 |
| 贡献者用户 |
有效的角色是由个人和组角色决定的
访问权限是可附加的,取决于用户的个人和组角色。如果用户作为个人且作为一个或多个用户组的成员,或作为多个组的成员添加到 项目 或 框架 中,则该用户可以访问每个单独角色为其提供的所有内容。实际上,这种访问级别通常将用户的角色与最高级别的访问权限相匹配;这称为用户的有效角色。此外,如果用户被指定为 项目 某部分(例如 目标)的所有者,则其对该项的访问级别可能比其角色原本允许的还要高。
说明
对所选角色没有有效订阅的用户无法访问 项目 或 框架。个人访问权限必须等于或高于分配的组访问权限。
场景示例
场景 1
您将 Simon 作为个人用户和用户组的成员添加到 项目:
| 分配的角色 | 有效角色 |
|---|---|
| Simon 被授予该 项目 的 专业经理 角色访问权限,因为他的个人访问权限最高。 |
场景 2
您将 Simon 作为两个用户组的成员添加到一个 项目 中:
| 分配的角色 | 有效角色 |
|---|---|
| Simon 被授予该 项目 的 专业经理 角色访问权限,因为他在组 A 中的访问权限最高。 |
场景 3
您同时将 Simon 作为个人用户以及两个用户组的成员添加到一个 项目 中:
| 分配的角色 | 有效角色 |
|---|---|
| Simon 被授予该 项目 的 监督高级主管 角色访问权限,因为他的个人和组 A 访问权限最高。 |
场景 4
没有将 Simon 单独添加到 项目 中,但将他添加到有权访问 项目 的组中:
| 分配的角色 | 有效角色 |
|---|---|
| Simon 被授予该 项目 的 贡献者用户 访问权限,因为他的组 A 访问权限最高。 |
场景 5
将 Simon 作为个人添加到 项目 中,还添加到可以访问 项目 的组中,并将他指定为 项目 中某个 目标 的所有者:
| 分配的角色 | 有效角色 |
|---|---|
| Simon 拥有 项目 的 监督高级主管 访问权限,因为他的组 A 访问权限高于他的个人访问权限。 他还拥有 目标 A 的读写权限,而其他 监督高级主管 对其只有读取权限。 |
最佳做法
添加用户组和分配组角色
添加组和分配组角色是控制 项目 和 框架 访问权限以及实施最小权限原则的最佳方法。组提供了一种同时为多个用户提供 项目 和 框架 访问权限的有效方法。
将用户添加为个人并为其分配角色
如果某个组成员要更高的 项目 或 框架 访问权限,请将其作为个人添加,然后为其分配更高的角色。类似地,如果用户不属于任何组,但需要访问 项目 或 框架,请将其作为个人添加并为其分配角色。
权限
只有 专业经理 才能添加和移除协作者及更新个人和组角色。所有其他用户都可以查看哪些用户和组有权访问 项目 和 框架,以及被授予每个用户和/或组的访问权限的级别。
检查用户在 项目 中的有效角色
专业经理 可以检查每个用户在每个 项目 中的个人有效角色,并改变用户的个人角色。
从 平台主页 主页 (www.diligentoneplatform.com) 中,选择 项目 应用程序以将其打开。
如果您已经进入 Diligent One,可以使用左侧导航菜单切换到项目应用程序。
项目主页打开。
- 在系统管理之下,单击管理用户。
InstanceName 用户页面打开。
- 单击要查看其权限的用户的名称。
该用户的用户详情和访问权限页面打开。
- 在页面底部,在表中查看用户对每个项目的权限。
- 在个人访问权限列中,查看或更改用户对于该项目的个人权限。
在有效角色(只读)列中,查看在用户的个人角色和组角色之间具有最高访问级别的角色。
说明
此列仅显示 项目 级别的权限。它不显示用户由于被分配为 项目 中项所有者而可能拥有的权限。
在 项目 中分配角色
为单个用户和组分配 项目 中的角色。
从 平台主页 主页 (www.diligentoneplatform.com) 中,选择 项目 应用程序以将其打开。
如果您已经进入 Diligent One,可以使用左侧导航菜单切换到项目应用程序。
项目主页打开。
- 打开 项目。
项目 仪表盘打开。
- 在 项目 概览 > 协作者下,单击添加。
前四个用户按字母顺序排列在协作者下。还会显示单独添加的和作为组的一部分添加至该 项目 的用户的唯一计数。
说明
如果存在多个协作者,则按钮会显示管理。
共享 项目 名称侧面板打开。组和个人列表已分页,每页显示 50 个组和个人。分配了无角色的组和个人不会显示在侧面板中。
- 可选。搜索组或个人以查看其是否已经能够访问 项目。
您可以按名称搜索组,也可以按姓名或电子邮件搜索个人。
- 单击添加协作者。
- 搜索需要访问 项目 的组或个人。
您可以按名称搜索组,也可以按姓名或电子邮件搜索个人。
- 选择适当的组和单个用户,完成后单击关闭。
提示
如果您是 Diligent One 平台 系统管理员 或组所有者,则可以单击相应组旁边的 # 成员链接,在 Diligent One 平台 中打开并管理组。
- 为每个组和单个用户分配一个角色,然后单击保存。
要了解详细信息,请参考 项目 应用程序权限。
结果指定的组和单个用户被授予对 项目 的访问权限。组和个人用户按角色从最高到最低排序,然后按字母顺序排序。
管理对 项目 的访问权限
添加更多协作者,更改用户或组的访问权限级别,或者从该 项目 中移除用户或组。
从 平台主页 主页 (www.diligentoneplatform.com) 中,选择 项目 应用程序以将其打开。
如果您已经进入 Diligent One,可以使用左侧导航菜单切换到项目应用程序。
项目主页打开。
- 打开 项目。
项目 仪表盘打开。
- 在 项目 概览 > 协作者下,单击管理。
前四个用户按字母顺序排列在协作者下。还会显示单独添加的和作为组的一部分添加至该 项目 的用户的唯一计数。
说明
如果只有一个协作者,按钮会显示添加。
共享 项目 名称侧面板打开。组和个人列表已分页,每页显示 50 个组和个人。分配了无角色的组和个人不会显示在侧面板中。
- 完成下列任一操作并单击保存:
行动 步骤 查看已经能够访问 项目 的协作者 搜索组或个人以查看其是否已经能够访问 项目。
您可以按名称搜索组,也可以按姓名或电子邮件搜索个人。
添加更多协作者 - 单击添加协作者。
- 搜索需要访问 项目 的组或个人。
您可以按名称搜索组,也可以按姓名或电子邮件搜索个人。
- 选择适当的组和单个用户,完成后单击关闭。
- 为每个组和单个用户分配一个角色。
更改用户或组的访问级别 选择用户或组旁边的适当角色。 从 项目 中移除用户或组 - 在列表中,找到用户或组。
- 单击
。
在 框架 中分配角色
为单个用户和组分配 框架 中的角色。
在 平台主页 页面 (www.diligentoneplatform.com) 中,选择 框架 应用程序以将其打开。
如果您已经进入 Diligent One,可以使用左侧导航菜单切换到框架应用程序。
- 单击对应 框架 旁边的转到。
框架 仪表盘打开。
- 在 框架 概览 > 协作者下,单击添加。
前四个用户按字母顺序排列在协作者下。还会显示单独添加的和作为组的一部分添加至该 框架 的用户的唯一计数。
说明
如果存在多个协作者,则按钮会显示管理。
共享 框架 名称侧面板打开。组和个人列表已分页,每页显示 50 个组和个人。分配了无角色的组和个人不会显示在侧面板中。
- 可选。搜索组或个人以查看其是否已经能够访问 框架。
您可以按名称搜索组,也可以按姓名或电子邮件搜索个人。
- 单击添加协作者。
- 搜索需要访问 框架 的组或个人。
您可以按名称搜索组,也可以按姓名或电子邮件搜索个人。
- 选择适当的组和单个用户,完成后单击关闭。
提示
如果您是 Diligent One 平台 系统管理员 或组所有者,则可以单击相应组旁边的 # 成员链接,在 Diligent One 平台 中打开并管理组。
- 为每个组和单个用户分配一个角色,然后单击保存。
要了解详细信息,请参考 项目 应用程序权限。
结果指定的组和单个用户被授予对 框架 的访问权限。组和个人用户按角色从最高到最低排序,然后按字母顺序排序。
管理对 框架 的访问权限
添加更多协作者,更改用户或组的访问权限级别,或者从该 框架 中移除用户或组。
在 平台主页 页面 (www.diligentoneplatform.com) 中,选择 框架 应用程序以将其打开。
如果您已经进入 Diligent One,可以使用左侧导航菜单切换到框架应用程序。
- 单击对应 框架 旁边的转到。
框架 仪表盘打开。
- 在 框架 概览 > 协作者下,单击管理。
前四个用户按字母顺序排列在协作者下。还会显示单独添加的和作为组的一部分添加至该 框架 的用户的唯一计数。
说明
如果只有一个协作者,按钮会显示添加。
共享 框架 名称侧面板打开。组和个人列表已分页,每页显示 50 个组和个人。分配了无角色的组和个人不会显示在侧面板中。
- 完成下列任一操作并单击保存:
行动 步骤 查看已经能够访问 框架 的协作者 搜索组或个人以查看其是否已经能够访问 框架。
您可以按名称搜索组,也可以按姓名或电子邮件搜索个人。
添加更多协作者 - 单击添加协作者。
- 搜索需要访问 框架 的组或个人。
您可以按名称搜索组,也可以按姓名或电子邮件搜索个人。
- 选择适当的组和单个用户,完成后单击关闭。
- 为每个组和单个用户分配一个角色。
更改用户或组的访问级别 选择用户或组旁边的适当角色。 从 框架 中移除用户或组 - 在列表中,找到用户或组。
- 单击
。