1 功能描述
字段权限是指对业务对象的字段操作权限。提供了查看和编辑两个分组,每个分组都支持有权、无权和禁止的设置。
使用前提 维护好角色。
功能路径 【系统管理】→【系统管理】→【授权】→【字段权限】
2 字段说明
2.1 权限状态
- 按权限组的权限状态分为三类:有权、无权和禁止;
- 禁止是一种特殊模式的无权,主要应用于多个角色集于一个用户时,由于权限的并集处理,造成该用户具有业务同时具有业务制度上要求不能同时拥有的两个及以上的冲突权限;
- 权限优先顺序:禁止→有权→无权。
2.2 授予角色
- 支持F8选择;
- 当前用户=Administrator,则F8显示全部的角色;
- 当前用户=非Administrator,则F8显示当前用户有权限范围组织内的私有角色。
2.3 显示全部子系统
- 默认不勾选;则只显示所选角色已经设置字段权限的业务对象;
- 勾选后,显示全部的业务对象。
3 功能操作
- 授权:对业务对象的字段勾选不同的权限状态,点击【授权】,这样权限设置才会生效;
- 业务对象功能授权:可以点击【业务对象功能授权】,系统对当前角色进行业务对象授权界面。
- 查询权限:业务对象授权后,可以通过【查询权限】调出角色字段权限报表,查看当前角色对应的业务对象的权限情况
- 查询用户:业务对象授权后,可以通过【查询用户】查看当前角色影响的用户列表。
- 字段批量授权:需要对批量授权字段进行字段批量授权,可以通过【字段批量授权】页面进行设置。
- 设置批量授权字段:进入【设置批量授权字段】页面,设置需要授权的字段的状态为有权或无权。
- 应用批量授权字段:设置完批量授权字段后,选择需要授权的业务对象,点击【应用批量授权字段】后,该业务对象相应类型字段按照设置的字段进行授权。
4 业务说明
1、对同一业务对象,每个字段查看权是编辑权的前置权限,具体控制为:
1)当查看设置为有权,则允许编辑权设置为有权、无权和禁止; 2)当查看设置为无权,则允许编辑权设置为无权或禁止,但不能设置为有权; 例如:对角色“财务会计”设置“凭证”的“期间”字段查看无权 编辑选择有权,进行授权后,编辑自动无权 编辑选择禁止,进行授权后,编辑权仍然为禁止 3)当查看设置为禁止,则编辑权只能为禁止; 沿用上例:编辑权选择有权、无权或禁止,进行授权后,编辑自动设置为禁止
2、业务对象的字段只涉及查看权和编辑权。
3、字段权限默认是有权,若有角色授权了业务对象的功能权限,则该角色在未进行字段授权前,默认有对应业务对象的所有字段权限(查看有权/编辑有权),可以设置某个字段权限为查看或者编辑为无权或禁止。