跳转到主内容

设置权限

AI-Corporate 安全性基于基于角色的权限。

帐户与角色

帐户在首次成功登录尝试后自动创建。在创建帐户时,服务器会添加用于确定基础角色的令牌。这些角色稍后可由有权限的管理员进行调整。初始令牌通常为:

  • 员工(是/否):如果电子邮件地址与员工名单上的地址匹配,则设为“是”。
  • 分部管理员(是/否):初始通常设为“否”,稍后分配。
  • 环境管理员(是/否):初始通常设为“否”,稍后分配。
  • 超级管理员(是/否):初始通常设为“否”(除了第一位超级管理员),稍后分配。

修改角色

超级管理员、环境管理员或分部管理员可以分配角色,具体取决于自身角色和被赋予的权限来管理角色。通常的层级为:

  • 超级管理员可以分配所有其他角色(环境管理员、分部管理员、员工)。
  • 环境管理员可以在其环境内分配诸如分部管理员和员工等角色。
  • 分部管理员可以在其分部/范围内分配员工角色。
  • 员工不能分配角色。

更改角色时会相应地调整服务器上的相关令牌。

权限角色

在管理后台中,超级管理员或环境管理员可以为不同角色设置权限。可设置权限的角色包括:超级管理员、环境管理员、分部管理员、员工,以及访客。

角色 访客 指的是分配给未登录用户的权限。未登录用户必须至少能够读取环境的基本信息,否则在登录屏幕上就无法做出选择。请对为访客角色分配附加权限保持极度谨慎!

收藏/集合

权限按收藏/集合进行分配。一个集合是一组相似数据的聚合。例如有一个集合是“组织”,另一个集合是“聊天”。

在默认数据库上设置权限

只有超级管理员可以在默认数据库上设置权限。

在租户数据库上设置权限

在选择角色(超级管理员、环境管理员、分部管理员、员工、访客)后,管理员可以在租户数据库中按集合调整权限。

读取权限

读取权限涉及从数据库中读取数据的能力。

权限等级可递增设置:

  • 仅记录:用户必须知道记录的唯一 UUID
  • 自身记录:仅限用户自己创建的记录
  • 共享记录:与用户共享的记录
  • 受控记录:由经理或管理员(如分部管理员或环境管理员)控制的记录,例如与特定部门或项目相关的聊天记录
  • 租户记录:租户在 AI-Corporate 的所有记录
  • 所有记录:AI-Corporate 的所有记录

由于数据库结构设计为每个 AI-Corporate 租户有一个独立的数据库,在在租户数据库上设置权限时,“租户记录”这一选项将被禁用。

查看权限

在这里管理员可以设定相关角色(超级管理员、环境管理员、分部管理员、员工)是否在管理后台看到该磁贴。

创建、更新、删除权限

这些权限用于创建、更新或删除记录,且可按集合设置。权限等级可递增设置:

  • 自身记录:仅限用户自己创建或拥有的记录
  • 租户记录:租户在 AI-Corporate 的所有记录
  • 所有记录:AI-Corporate 的所有记录

由于数据库结构设计为每个租户有独立数据库,在在租户数据库上设置权限时,“租户记录”这一选项将被禁用。

WhatsApp