Skip to content

对象权限

了解对象上线前需要检查的权限边界。

概述

对象权限用于回答两个问题:用户是否能看到并操作对象,以及用户能访问哪些对象记录。对象定制中的权限与访问控制只介绍对象配置相关的关键判断。完整的角色、数据权限、共享规则和排查方法,请参阅权限专题文档。

对象权限通常分为两类:

权限类型控制内容配置入口
对象功能权限控制用户是否能进入对象,并执行查看、新建、编辑、删除、导入、导出和按钮操作。系统管理 > 角色权限管理 > 业务功能权限
数据权限控制用户可以访问哪些对象记录,以及对记录是只读还是读写。系统管理 > 角色权限管理 > 数据权限管理

NOTE

对象功能权限和数据权限需要同时满足。用户拥有对象查看权限,但没有对应记录的数据权限时,仍然看不到该记录。用户拥有记录的数据权限,但没有对象入口或详情权限时,也无法正常访问对象页面。

对象功能权限

对象功能权限用于控制用户能否看到对象入口和执行对象操作。新建自定义对象后,如果业务角色没有被授予对应功能权限,前台用户可能无法在工作台中看到该对象。

权限项作用未配置时的表现
查看列表控制对象列表入口。用户在工作台中看不到对象入口。
查看详情控制对象详情页访问。用户无法打开对象记录详情。
新建控制记录创建动作。列表页或详情页不显示新建入口。
编辑控制记录修改动作。用户无法对记录执行编辑动作。
删除控制记录删除动作。用户无法删除记录。
导入控制批量导入动作。用户看不到或无法使用导入入口。
导出控制列表数据导出动作。用户看不到或无法使用导出入口。
自定义按钮控制对象按钮使用范围。仅授权角色可看到并使用按钮。

业务角色对象功能权限

对象功能权限的详细配置步骤,请参阅 创建和分配业务角色

数据权限

数据权限用于控制用户可以访问哪些记录。即使用户拥有对象的查看或编辑权限,也只能访问数据权限范围内的记录。

数据权限类型说明典型用途
基础数据权限按对象设置私有、公开只读、公开读写。决定对象默认开放程度。
部门内数据权限按归属部门控制部门成员可见范围。支持部门内或上下级部门协作。
相关团队数据权限将人员加入记录的相关团队。支持单条记录协作。
数据共享规则按负责人、归属部门、归属组织或条件共享数据。支持跨部门或跨角色共享。
多维度数据权限按区域线、行业线、产品线等维度授权。支持矩阵式业务组织。

基础数据权限设置

数据权限的详细配置步骤,请参阅 配置基础数据权限配置部门内数据权限配置数据共享规则

对象上线前检查

新对象上线前,建议管理员完成以下检查:

  1. 确认对象已启用。已禁用对象不会在角色权限配置中正常展示。
  2. 确认目标业务角色拥有对象的查看列表和查看详情权限。
  3. 按岗位职责配置新建、编辑、删除、导入和导出权限。
  4. 如对象配置了自定义按钮,确认按钮已授权给目标角色。
  5. 根据数据敏感度选择基础数据权限,例如私有、公开只读或公开读写。
  6. 如需要跨部门协作,改用部门内数据权限、数据共享规则或相关团队放开访问范围。
  7. 使用测试账号登录前台,检查对象入口、列表数据、详情页和操作按钮是否符合预期。

TIP

当员工反馈“看不到对象”时,优先检查对象功能权限。当员工反馈“能进对象但看不到某条记录”时,优先检查数据权限。

相关主题