You need to enable JavaScript to run this app.
导航

权限功能详解

最近更新时间2024.02.28 11:21:42

首次发布时间2022.04.26 20:46:05

1. 新建项目

只有系统管理员可以新建项目,其他用户新建则会提醒无权限

2. 项目信息


说明见项目信息,以下详细讲解项目类型和项目管控程度

项目类型

使用场景影响什么?

保密项目

针对项目权限要求较高,不希望该项目空间被其他部门用户查看

  • 只能通过项目管理员加人
  • 在项目搜索框除了项目管理员之外无法搜索到该项目

非保密项目项目可以在集团中公开用户可以搜索到该项目,即可主动找到项目管理员申请加入该项目

2.1 项目管控程度

个人仪表盘个人仪表盘个人仪表盘公共仪表盘公共仪表盘公共仪表盘
管控模式能否新建管理权限归谁管理员能否为他人授权能否新建管理权限归谁管理员能否为他人授权
常规模式创建者默认管理员创建者默认为管理员
中等模式创建者默认为管理员项目管理员默认为管理员,创建者为编辑权限
严格模式--项目管理员默认为管理员,创建者为编辑权限

(1)项目管控程度切换后,新建资源的管理权限归属将按切换后模式处理,切换前历史资源的管理权限归属情况维持原状,不会回刷。建议不要频繁切换项目管控状态

(2)在中等和严格模式下,个人仪表盘的授权按钮没有禁用,但在管理员/普通用户视角操作之后均会提醒用户不能授权

3. 项目权限

3.1 权限概览

项目权限类型解释与注意事项

搜索列表

顶导项目选项列表是否能搜到xx项目的权限

  • 私有化部署环境只有顶部搜索栏
  • SaaS环境除了上述顶部导航条可搜索,还可以到首页搜索,无权限可置灰

    注意:
  • 需要区分保密项目、非保密项目
  • 按照app_id大小排序

无权限

提示没有项目查看权限

查看

拥有访问进入项目的权限,权限如下:

  • 可查看项目内有权限的资源
  • 可新建个人仪表盘或文件夹等操作
  • 可在有编辑权限的公有文件夹下新建公有仪表盘/文件夹
  • 不可在公有文件夹根目录下新建公有文件夹/公有仪表盘
  • 可在有编辑权限的文件夹下新建文件夹/数据集
  • 不可在数据集根目录下新建文件夹/数据集
    注意:
  • 项目查看权限+某公有文件夹编辑权限=在该公有文件夹下新建公有文件夹/仪表盘
  • 在根目录新建点击确定后会报错

编辑

包括上述查看权限,之外还包括:

  • 可在根目录新建公共仪表盘/公有文件夹/数据集
  • 新建用户属性
    注意:
  • 只能在有编辑权限的公有文件夹下新建仪表盘
  • 只能在有编辑权限的文件夹下新建数据集

全局查看

包含上述编辑权限,之外还包括:

  • 可查看项目内全部公共仪表盘/公共仪表盘文件夹/数据集,可查看全部数据
  • 可通过个人仪表盘链接查看所有个人仪表盘,但仪表盘列表不会展示所有个人仪表盘
    注意:
  • 只能在有编辑权限的公有文件夹下新建仪表盘
  • 只能在有编辑权限的文件夹下新建数据集

管理

  • 可对项目内所有资源进行权限管理(私有化版本还支持项目删除)
    注意:
  • 可在所有的公有文件夹下新建仪表盘

注意

1.影响搜索列表权限配置
项目信息-->项目类型

  • 非保密项目(所有用户均可搜索到)
  • 保密项目(仅有权限用户可搜索到)
    2.管控模式不同,相应权限将发生变化,详见上述项目信息-->项目管控程度

3.2 如何获取?

项目权限获取方法操作可操作人员备注

项目管理员主动赋权

  1. 项目中心-用户管理-添加用户,分配项目权限
  2. 项目中心-权限管理,为目标用户分配项目权限

项目管理员

通过获取其他资源从而获得项目权限其他同学为小明授予仪表盘/数据集/可视化建模任务权限,小明登录时,自动获取项目读权限资源管理员

通过加入用户组获取

将用户加入xxx用户组,并在用户组详情-权限管理tab配置项目权限

用户组/项目管理员

  1. 若开启了屏蔽组授权,则不适用
  2. 用户组授权、取消授权均会有延迟
通过加入角色成员获取将用户加入xxx角色,并在角色详情-权限管理tab配置项目权限角色/项目管理员1. 若开启了屏蔽组授权,则不适用
4. 仪表盘权限

4.1 权限概览

仪表盘权限类型解释
列表展示权限仪表盘模块左侧列表展示的东西

仅阅览

  1. 可阅览数据
  2. 图表功能按钮:可创建监控
  3. 仪表盘功能按钮:可新建订阅[仅个人]、添加书签、嵌出仪表盘等
  4. 不可图表上进行下载、复制数据操作

查看

包含上述仅阅览权限,之外还包括:

  1. 图表功能按钮:复制、下载数据
  2. 仪表盘功能按钮:收藏、导出图片

编辑

包含上述查看权限,之外还包括:

  1. 编辑基础信息、查看仪表盘访问统计信息
  2. 可编辑仪表盘:在画布内添加组件、删除图表、调整布局、设置联动、跳转等
  3. 可编辑图表[必须同时有数据集查看权限]
  4. 可在仪表盘编辑页面复制图表[必须同时有数据集查看权限]

管理

包含上述编辑权限,之外还包括:

  1. 可权限管理、转移owner
  2. 高级订阅[个人/群组]
  3. 移动、复制、删除仪表盘等操作

4.2 影响权限的设置有哪些?

1.对列表展示权限

项目中心-项目信息-仪表盘显示规则

  • 全部仪表盘(项目内公共仪表盘都展示,没权限的点击提示无权限,可申请)

  • 仅限有权限仪表盘

2.对仅阅览、查看、编辑、管理权限

  • 仪表盘类型

    • 个人仪表盘仅可被授予仅阅览/查看权限,不可授予编辑/管理权限

    • 公共仪表盘可以被授予仅阅览/查看/编辑/管理权限

  • 行列权限

    • 某些场景,数据集设置了行列权限,可能会导致用户即使有仪表盘的权限,也有部分图表数据看不到。

4.3 涉及页面说明

  • 无仪表盘权限示意:

  • 图表功能按钮示意:


  • 仪表盘功能按钮示意:


  • 仪表盘编辑页面示意:

  • 仪表盘左侧列表功能示意:

注意

  1. 单图表资源不可授权

  2. 不可给他人授予个人仪表盘的编辑和管理权限

  3. 中等/严格模式下,个人仪表盘不可进行授权操作

4.4 如何获取?

仪表盘权限获取方法操作可操作人员备注

资源/项目管理员主动授权

  1. 资源的右上角单资源授权弹框 [个人/公共仪表盘均适用]

单资源授权弹框可给项目内任一成员、用户组、角色、飞书群授权

  1. 项目中心-资源权限 [个人/公共仪表盘均适用]

资源权限处,点击授权/权限管理为他人授权

  1. 项目中心-权限管理 [仅公共仪表盘适用,仅项目管理员可操作]

权限管理处,选中目标用户,为其授予仪表盘权限

资源管理员[途径1.2]
项目管理员[途径1.2.3]

通过加入用户组获取

将用户加入xxx用户组,并在用户组详情-权限管理tab配置目标仪表盘 [仅公共仪表盘适用]

用户组/项目管理员

  1. 用户组管理员仅可配置本人有管理权限的公有仪表盘
  2. 部门用户组的成员列表不可配置,由组织架构自动适配
  3. 若开启了屏蔽组授权,则不适用
  4. 用户组授权、取消授权均会有延迟

通过飞书群获取而来

  • 仪表盘单资源授权框授予某飞书群

  • 需要系统管理员先完成飞书应用授权

资源/项目管理员

  1. 通过飞书群获取权限需要授信操作
  2. 飞书群授权分一次性授权和关联授权

通过加入角色成员获取

将用户加入xxx角色,并在角色详情-权限管理tab配置目标仪表盘 [仅公共仪表盘适用]
配置角色的资源权限,设置角色成员


注意:前置动作是资源管理员以上角色先在仪表盘授权过角色,在角色管理这里才会出现该资源权限的分类。

角色/项目管理员

  1. 角色管理员仅可配置本人有管理权限的公有仪表盘
  2. 若开启了屏蔽组授权,则不适用
  3. 特殊情况:无权限文件夹也会展示出来,但选中授权时,会提示无权限

通过文件夹权限继承而来

通过获取仪表盘文件夹的权限继承获取到仪表的权限

  • 资源上的文件夹直接授权,文件夹之内的仪表盘默认被授权
  • 项目中心-权限管理
  • 项目中心-资源管理

文件夹/项目管理员

继承逻辑,见下方文件夹部分

5. 数据集权限

5.1 权限概览

数据集权限类型解释
列表展示权限数据集模块左侧列表展示的东西

仅阅览

  1. 可阅览数据
  2. 可收藏数据集
  3. 可查看数据集详情(数据预览、模型信息、血缘视图)
  4. 可在可视化查询页面进行查询,添加临时字段
  5. 图表功能按钮:复制到仪表盘操作 [同时得有仪表盘仅阅览权限]
  6. 不可图表上进行下载、复制数据操作

查看

包含上述仅阅览权限,之外还包括:

  1. 可在可视化查询页面进行复制数据
  2. 可在可视化查询页面进行下载,配置监控等操作
  3. 在仪表盘编辑页面:复制图表[同时得有仪表盘编辑权限]

编辑

包含上述查看权限,之外还包括:

  1. 可编辑数据集基础信息
  2. 可创建使用说明、可视化查询配置、设置标签
  3. 可修改数据集模型,例行配置等操作
  4. 可复制数据集[同时得有该数据集的数据连接权限]

管理

包含上述编辑权限,之外还包括:

  1. 可权限管理、转移owner
  2. 移动、删除数据集等操作
  3. 可配置行列权限

5.2 影响权限的设置有哪些?

(1)对列表展示权限
项目中心-项目信息-数据集显示规则

  • 全部数据集(项目内数据集都展示,没权限的点击提示无权限,可申请)
  • 仅限有权限数据集

(2)对仅阅览、查看、编辑、管理权限

  • 数据集无公共、个人之分,任何管控模式下都可以进行授权操作

  • 行列权限

    • 某些场景(如下),数据集设置了行列权限,可能会导致用户即使有数据集的权限,也无法查看预览,无法进行可视化查询。

5.3 权限涉及页面

  • 无数据集权限示意:

  • 进入可视化页面无权限示意:

  • 可视化查询页面相关功能示意:

  • 数据集详情示意图:

  • 数据集编辑功能示意:

  • 数据集左侧列表功能示意:

  • 复制到仪表盘功能按钮示意:

  • 仪表盘编辑页面复制图表示意:

注意

  1. 可视化查询页面的下载功能需要数据集的查看权限

仪表盘页面下载功能还需要仪表盘的查看权限

  1. 复制数据集时,没有数据连接权限会报错

  1. 复制仪表盘需要仪表盘管理权限,复制数据集只需要数据集编辑权限即可

5.4 如何获取?

数据集权限获取方法操作可操作人员备注

资源/项目管理员主动授权

  1. 资源的右上角单资源授权弹框

单资源授权弹框可给项目内任一成员、用户组、角色、飞书群授权

  1. 项目中心-资源权限

资源权限处,点击授权/权限管理为他人授权

  1. 项目中心-权限管理[仅项目管理员]

权限管理处,选中目标用户,为其授予数据集权限

资源管理员[途径1.2]
项目管理员[途径1.2.3]

通过加入用户组获取

将用户加入xxx用户组,并在用户组详情-权限管理tab配置目标数据集

用户组/项目管理员

  1. 用户组管理员仅可配置本人有管理权限的数据集
  2. 部门用户组的成员列表不可配置,由组织架构自动适配
  3. 若开启了屏蔽组授权,则不适用
  4. 用户组授权、取消授权均会有延迟

通过飞书群获取而来

  • 数据集单资源授权框授予某飞书群

  • 需要系统管理员先完成飞书应用授权

资源/项目管理员

  1. 通过飞书群获取权限需要授信操作
  2. 飞书群授权分一次性授权和关联授权

通过加入角色成员获取

将用户加入xxx角色,并在角色详情-权限管理tab配置目标数据集
配置角色的资源权限,设置角色成员


注意:前置动作是资源管理员以上角色先在资源进行授权,在角色管理这里才会出现该资源权限的分类。

角色/项目管理员

  1. 角色管理员仅可配置本人有管理权限的数据集
  2. 若开启了屏蔽组授权,则不适用
  3. 特殊情况说明:无权限文件夹也会展示出来,但选中授权时,会提示无权限

通过文件夹权限继承而来

通过获取仪表盘文件夹的权限继承获取到仪表的权限

  • 资源上的文件夹直接授权,文件夹之内的数据集默认被授权
  • 项目中心-权限管理
  • 项目中心-资源管理

文件夹/项目管理员

继承逻辑

6. 数据行列权限

6.1 权限概览

行列权限类型解释影响权限的设置/配置

行权限

控制xxx用户(们)仅能查看/不能查看某一字段的某行权限

  1. 配置方式分为固定值、动态值
    1. 固定值
    2. 动态值(配合用户属性使用)
  2. 黑白名单配置--仅影响行权限,列权限不使用
    1. 仅对行权限生效,对列权限不生效。
    2. 关闭:表示只有在规则名单内的人可以看到数据,能看到范围由配置的规则决定。不在任一名单内的人,看不到任何数据。
    3. 打开:表示在名单内的人受控,只能看到配置规则内的数据。不在名单内的人可以看到所有行数据。
  3. 且/或规则设定

列权限

控制仅xxx用户(们)能看到数据集的某一列

  1. 可配置在模型(底表)字段 / 数据集字段
    1. 将敏感列字段配置在模型字段上,该模型字段衍生的数据集字段都会受影响。
    2. 将敏感列字段配置在数据集字段上,影响受控用户查看该数据集字段,但不影响受控用户查看对应的模型字段。

6.2 权限涉及页面

  • 行列权限配置入口示意[仅管理权限可见]

  • 行列权限示意图

  • 如何判断是否受行列权限限制?

    • 没有任何行权限示意图

    • 没有列权限/只有部分行权限

注意

  1. 数据集权限 vs 行列权限

    1. 有数据集权限就有行列权限?No!当数据集开启了行列权限限制时,有数据集权限,不代表就能看到数据,还需要申请行列权限。

    2. 有行列权限就有数据集权限?No!即使有行列权限,若需要进入可视化查询页面进行自由分析,还得申请数据集权限。

  2. 配置行列权限时,配合使用模拟验证功能,可以快速验证用户权限是否配置正确!

  3. 列权限是否会影响绘图?

以表格图形为例,敏感列存在于select里面不会影响绘图,但存在group by和where条件里面,都会影响绘图,从而图形不显示。其他可视化类型可能会比表格的逻辑更加严格

6.3 如何获取?

用户权限快速入门--开启数据行列权限

6.4 权限模拟验证

配置行列权限时,配合使用模拟验证功能,可以快速验证用户权限是否配置正确,详细见权限模拟验证

7. 数据连接权限

新建:数据连接权限除了普通用户且项目权限为查看的用户不能创建之外,其他用户均可新建
授权获取方式:资源/项目管理员在该数据连接右上角点击授权即可

授权范围: 可以对用户、用户组进行授权

权限类型解释

查看

  • 可以查看该数据连接
  • 可以新建数据集时候选择该数据连接进行新建
编辑除上述查看权限之外,可以对该数据连接的信息进行编辑
管理除上述编辑权限之外,可以修改该数据连接授权
8. 如何批量授权?

可以在某个地方(比如文本中)先写好用户名,用户名之间用英文逗号分隔,然后批量添加用户。

9. 引用权限是什么作用?

相当于用户名单和对应权限设置复制的作用,比如一个仪表盘的用户A、B均有编辑权限,给数据集引用该仪表盘权限的时候,就可以将该仪表盘权限设置为用户A、B有该数据集的编辑权限。