跳到主要内容
版本:2.x

权限参考

本页列出在 角色详情 中可配置的全部权限项,供你配置角色时对照查阅。

角色包含两类权限:

  • 界面权限:控制用户能看到哪些导航菜单(开关)
  • 资源权限:控制用户对各业务资源的操作级别(不能访问 / 只读访问 / 完全访问)

各功能模块所需权限速查​

下表按功能模块汇总其所需的界面权限与资源权限,方便你在配置角色时快速查找"要使用某个模块需要开启哪些权限"。

如何使用这张表
  1. 在下表中找到目标功能模块
  2. 记下它所需的界面权限项和资源权限项
  3. 到 角色详情 → 界面权限页签,开启对应的菜单开关
  4. 到 角色详情 → 资源权限页签,将对应资源设为所需的访问级别

通用功能​

功能模块所需界面权限所需资源权限备注
用户管理用户管理用户
用户组管理用户组管理用户组
角色管理角色管理角色
常规设置常规设置常规设置
仪表盘仪表盘仪表盘、仪表盘组仪表盘组控制分组管理能力
Collie(AI 助手)Collie沿用各资源已有权限Collie 访问业务资源时受各资源已有权限控制
加载示例数据加载示例数据配置项完全访问权限,查询完全访问权限
API 文档API 文档—仅控制菜单可见性,无对应资源权限
许可管理许可管理—仅控制菜单可见性,无对应资源权限

发现采集​

功能模块所需界面权限所需资源权限备注
采集区域采集区域采集区域
采集点规则采集点规则采集点规则
采集点采集点采集点、采集点组采集点组控制分组管理能力
采集模板采集模板采集模板、采集模板组采集模板组控制分组管理能力

CMDB 功能​

功能模块所需界面权限所需资源权限备注
配置项目录配置项目录配置项,配置项类型,配置项关系配置项类型与配置项关系仅需最低的只读访问权限,默认不用单独授权
配置项列表配置项列表配置项,配置项类型
配置项拓扑视图配置项拓扑视图配置项,查询,查询组
配置项类型配置项类型配置项类型
配置项关系类型配置项关系类型配置项关系类型
选项列表选项列表选项列表
查询工作室查询工作室查询、查询组查询组控制查询分组管理能力
关于"备注"列的标记
  • —(无资源权限):该模块仅通过界面权限控制菜单可见性,不涉及资源级操作,无需在资源权限页签中配置。
  • 多个资源权限:部分模块同时依赖主资源和分组资源(如"采集点"依赖"采集点"+"采集点组"),需要同时授权才能使用完整的分组管理功能。

界面权限项​

界面权限按功能模块分为三组:基础功能、发现采集、CMDB 功能。开启某项即代表该菜单对拥有此角色的用户可见。

信息

全局工具栏与全局搜索始终可见,不受界面权限控制。

通用功能​

权限项对应菜单
用户管理用户管理
用户组管理用户组管理
角色管理角色管理
常规设置常规设置
加载示例数据加载示例数据
API 文档API 文档
仪表盘仪表盘
AI 助手AI 助手
许可管理许可管理
Collie(AI 助手)Collie

发现采集​

权限项对应菜单
采集区域采集区域
采集点规则采集点规则
采集点采集点
采集模板采集模板

CMDB 功能​

权限项对应菜单
配置项目录配置项目录
配置项列表配置项列表
配置项拓扑视图配置项拓扑视图
配置项类型配置项类型
配置项关系类型配置项关系类型
选项列表选项列表
查询工作室查询工作室

资源权限项​

资源权限按类别分为三组,每项资源可设为 不能访问 / 只读访问 / 完全访问。

访问级别说明​

级别含义
不能访问无权限,无法查看或操作
只读访问可查看,不能新增/修改/删除
完全访问可查看,也可新增/修改/删除
必需资源

部分资源是平台正常运转的基础,系统将其标记为必需资源——无论角色如何配置,这些资源始终保留最低只读访问,在角色详情页配置这些资源时,下拉框仅提供"只读访问"和"完全访问"两个选项。

必需资源包括:

  • 常规设置
  • 配置项类型
  • 配置项关系类型
  • 选项列表
  • 配置项

通用资源​

资源说明
用户平台登录账号
用户组用户的集合
角色权限集合
常规设置系统常规设置 ⚠️ 必需资源
仪表盘可视化仪表盘
仪表盘组仪表盘分组

发现采集​

资源说明
采集模板采集任务模板
采集模板组采集模板的分组
采集点采集目标对象
采集点组采集点的分组
采集区域采集区域划分
采集点规则采集点匹配规则

CMDB 资源​

资源说明
配置项类型CI 类型定义 ⚠️ 必需资源
配置项关系类型CI 关系类型定义 ⚠️ 必需资源
选项列表枚举选项管理 ⚠️ 必需资源
配置项CI 实例数据 ⚠️ 必需资源
查询自定义查询
查询组查询分组

内置角色权限​

系统开箱即用的两个内置角色,其权限已预设且不可修改,可作为自定义角色的参考基准。

administrator(管理员)​

  • 界面权限:所有菜单全部可见
  • 资源权限:所有资源均为完全访问

viewer(只读用户)​

  • 界面权限:除加载示例数据、API 文档,许可管理外,其余菜单全部可见
  • 资源权限:所有资源均为只读访问

配置建议​

角色定位界面权限资源权限
纯查看人员(审计/汇报)仅勾选需查看的菜单对应资源设为只读访问
日常维护人员勾选职责范围内的菜单维护对象设完全访问,其余设只读或不访问
专项管理员(如仅管 CMDB)仅勾选 CMDB 相关菜单CMDB 资源完全访问,其他资源不访问
受限用户仅勾选必需菜单仅必需资源设只读,其余不访问
最小权限原则

新建角色时优先只勾选必需的菜单和资源,运行一段时间后按实际需要逐步放开。宁可先紧后松,避免一开始就授予过大权限。