Skip to main content
Version: next

Permissions Reference

This page lists all configurable permission items in Role Details for your reference when configuring roles.

Roles contain two types of permissions:

  • UI permissions: Control which navigation menus users can see (toggle switches)
  • Resource permissions: Control the operation level users have on each business resource (No Access / Read-Only Access / Full Access)

Quick Reference: Permissions Required by Feature Module

The following table summarizes the UI permissions and resource permissions required for each feature module, making it easy to quickly look up "what permissions need to be enabled to use a particular module" when configuring a role.

How to Use This Table
  1. Find the target feature module in the table below
  2. Note the UI permission items and resource permission items it requires
  3. Go to Role DetailsUI Permissions tab and enable the corresponding menu toggles
  4. Go to Role DetailsResource Permissions tab and set the corresponding resources to the required access level

General Features

Feature ModuleRequired UI PermissionsRequired Resource PermissionsNotes
User ManagementUser ManagementUsers
User Group ManagementUser Group ManagementUser Groups
Role ManagementRole ManagementRoles
General SettingsGeneral SettingsGeneral Settings
DashboardDashboardDashboards, Dashboard GroupsDashboard Groups control group management capabilities
Collie (AI Assistant)CollieUses existing permissions of each resourceCollie is subject to each resource's existing permissions when accessing business resources
Load Sample DataLoad Sample DataConfiguration Items full access, Queries full access
API DocumentationAPI DocumentationControls menu visibility only; no corresponding resource permission
License ManagementLicense ManagementControls menu visibility only; no corresponding resource permission

Discovery & Collection

Feature ModuleRequired UI PermissionsRequired Resource PermissionsNotes
Collection RegionCollection RegionCollection Region
Collection Point RulesCollection Point RulesCollection Point Rules
Collection PointsCollection PointsCollection Points, Collection Point GroupsCollection Point Groups control group management capabilities
Collection TemplatesCollection TemplatesCollection Templates, Collection Template GroupsCollection Template Groups control group management capabilities

CMDB Features

Feature ModuleRequired UI PermissionsRequired Resource PermissionsNotes
CI CatalogCI CatalogConfiguration Items, CI Types, CI RelationshipsCI Types and CI Relationships only require minimum read-only access; no separate authorization needed by default
CI ListCI ListConfiguration Items, CI Types
CI Topology ViewCI Topology ViewConfiguration Items, Queries, Query Groups
CI TypesCI TypesCI Types
CI Relationship TypesCI Relationship TypesCI Relationship Types
Option ListsOption ListsOption Lists
Query StudioQuery StudioQueries, Query GroupsQuery Groups control query group management capabilities
About the "Notes" Column
  • — (No resource permission): This module controls menu visibility only through UI permissions and does not involve resource-level operations; no configuration is needed in the Resource Permissions tab.
  • Multiple resource permissions: Some modules depend on both a primary resource and a grouping resource (e.g., "Collection Points" depends on "Collection Points" + "Collection Point Groups"). Both need to be authorized simultaneously to use the full group management features.

UI Permission Items

UI permissions are divided into three groups by feature module: General Features, Discovery & Collection, and CMDB Features. Enabling an item means that menu is visible to users with this role.

info

The global toolbar and global search are always visible and are not controlled by UI permissions.

General Features

Permission ItemCorresponding Menu
User ManagementUser Management
User Group ManagementUser Group Management
Role ManagementRole Management
General SettingsGeneral Settings
Load Sample DataLoad Sample Data
API DocumentationAPI Documentation
DashboardDashboard
AI AssistantAI Assistant
License ManagementLicense Management
Collie (AI Assistant)Collie

Discovery & Collection

Permission ItemCorresponding Menu
Collection RegionCollection Region
Collection Point RulesCollection Point Rules
Collection PointsCollection Points
Collection TemplatesCollection Templates

CMDB Features

Permission ItemCorresponding Menu
CI CatalogCI Catalog
CI ListCI List
CI Topology ViewCI Topology View
CI TypesCI Types
CI Relationship TypesCI Relationship Types
Option ListsOption Lists
Query StudioQuery Studio

Resource Permission Items

Resource permissions are divided into three groups by category. Each resource can be set to No Access / Read-Only Access / Full Access.

Access Level Descriptions

LevelMeaning
No AccessNo permission; cannot view or operate
Read-Only AccessCan view; cannot create/modify/delete
Full AccessCan view, and can also create/modify/delete
Required Resources

Some resources are fundamental to the platform's normal operation. The system marks them as required resources — regardless of how the role is configured, these resources always retain minimum read-only access. When configuring these resources on the Role Details page, the dropdown only offers "Read-Only Access" and "Full Access."

Required resources include:

  • General Settings
  • CI Types
  • CI Relationship Types
  • Option Lists
  • Configuration Items

General Resources

ResourceDescription
UsersPlatform login accounts
User GroupsCollections of users
RolesPermission collections
General SettingsSystem general settings — Required resource
DashboardsVisualization dashboards
Dashboard GroupsDashboard groups

Discovery & Collection

ResourceDescription
Collection TemplatesCollection task templates
Collection Template GroupsGroups for collection templates
Collection PointsCollection target objects
Collection Point GroupsGroups for collection points
Collection RegionsCollection region divisions
Collection Point RulesCollection point matching rules

CMDB Resources

ResourceDescription
CI TypesCI type definitions — Required resource
CI Relationship TypesCI relationship type definitions — Required resource
Option ListsEnum option management — Required resource
Configuration ItemsCI instance data — Required resource
QueriesCustom queries
Query GroupsQuery groups

Built-in Role Permissions

The system's two out-of-the-box built-in roles have preset permissions that cannot be modified. They serve as reference baselines for custom roles.

administrator (Administrator)

  • UI permissions: All menus are visible
  • Resource permissions: All resources are set to Full Access

viewer (Read-Only User)

  • UI permissions: All menus are visible except Load Sample Data, API Documentation, and License Management
  • Resource permissions: All resources are set to Read-Only Access

Configuration Recommendations

Role ProfileUI PermissionsResource Permissions
View-only personnel (audit/reporting)Check only the menus they need to viewSet corresponding resources to Read-Only Access
Daily maintenance personnelCheck menus within their scope of responsibilitySet maintained objects to Full Access; others to Read-Only or No Access
Specialized administrator (e.g., CMDB only)Check only CMDB-related menusCMDB resources to Full Access; other resources to No Access
Restricted usersCheck only essential menusSet only essential resources to Read-Only; others to No Access
Principle of Least Privilege

When creating a new role, first check only the essential menus and resources. After running for a while, gradually expand as needed. It is better to start strict and loosen later rather than granting too much permission from the start.