在 Workiva 中,您访问和与某个功能交互的能力是根据您的 角色设置的。角色机制允许公司限定员工只能访问其工作所需的工具。角色分配后,可以通过使用 权限 进一步限制访问权限,例如查看或编辑特定文件的能力。
Chains 的工作原理大致相同,但有一个重要的区别:权限可以应用于单个链、环境或整个工作区。
了解角色
Chains 具有三个独特的角色,可通过 工作区设置屏幕的“成员”部分进行分配:
-
链所有者: 此旧版角色授予对所有链设置和对象的完全访问权限;它等同于工作区所有者角色,并取代所有权限。它可以更改工作区设置、变量、环境和工作区内的连接。我们建议只将这个角色分配给值得信赖的高级管理员。
注:工作区所有者拥有与 链所有者角色相同的权限。
-
链构建者:链构建者角色允许访问链主页,但除此之外没有其他权限——每个团队成员的能力完全取决于他们被分配的权限。我们建议大多数团队成员担任此角色。
注:内容管理员 拥有与链构建者角色相同的权限。
- 链安全管理员: 此角色可向其他用户分配权限,并可将其指定为环境安全管理员。该角色可以分配给特定环境、工作场所或整个组织。
此外,组织层面还可以分配两种独特的角色:
- 组织安全管理员: 此角色可以启用和禁用组织的连接器。
- 组织链安全管理员: 此角色管理跨工作区的连接和运行器,并可以查看链安全 审计日志。
每个角色授予的访问权限
| 链中的页面 | 能力 | 角色 |
| 连线 | 查看连接 |
连锁店主 (也可分配给用户组) |
| 连线 | 编辑连接 |
连锁店主 (也可分配给用户组) |
| 连线 | 创建连接 |
连锁店主 (也可分配给用户组) |
| 连线 | 删除连接 |
连锁店主 (也可分配给用户组) |
| 范本 | 编辑模板 | 连锁店主 |
| 范本 | 创建模板 | 连锁店主 |
| 范本 | 删除模板 | 连锁店主 |
| 范本 | 创建/编辑模板文件夹 | 连锁店主 |
| 范本 | 查看模板 |
连锁店主 链结产生器 |
| 范本 | 查看合作伙伴模板 |
连锁店主 链结产生器 |
| 范本 | 编辑合作伙伴模板 | 不允许 |
| 范本 | 创建合作伙伴模板 | 不允许 |
| 工作区设置 - 跑者 | 查看跑步者详情 |
连锁店主 (也可分配给用户组) |
| 工作区设置 - 跑者 | 创建跑步者 |
连锁店主 (也可分配给用户组) |
| 工作区设置 - 跑者 | 编辑跑者 |
连锁店主 (也可分配给用户组) |
| 工作区设置 - 跑者 | 删除运行者 |
连锁店主 (也可分配给用户组) |
| 工作区设置 - 用户和组 - 用户 | 编辑安全管理员 | 链式安全管理员 |
| 工作区设置 - 用户和组 - 权限 | 查看权限 | 环境安全管理员 |
| 工作区设置 - 用户和组 - 权限 | 编辑权限 | 环境安全管理员 |
了解权限
角色分配完毕后,Chain Security 管理员可以 为工作区中的每个用户组 分配权限。对于大多数团队成员来说,权限将与 Chain Builder 角色密切相关:Chain Builder 授予对 Chains 主页的访问权限,而权限决定了他们进入主页后可以做什么。
总共有五个可通过 Chains 分配的权限级别:
- 查看者: 有权查看链,但无权运行、编辑或删除链。
- 执行者: 有权查看和运行链,但无权编辑或删除链。
- 编辑: 拥有查看、运行和编辑链的权限,但无权创建新链或删除现有链。
- 创建者:查看、运行、编辑、删除和创建链的权限。
- 管理员: 对工作区中的链拥有完全管理权限。
注意: 查看者 和 管理员 权限无法在工作区级别手动分配。查看者权限是授予工作区所有成员的默认权限,而管理员权限则由用户的角色授予。
每个权限授予的访问权限
| 链中的页面 | 能力 | 权限 |
| 链结 | 视图链 | 查看者 |
| 链结 | 运行链 | 执行人 |
| 链结 | 启用或禁用链 | 执行人 |
| 链结 | 复制链 | 创建者 |
| 链结 | 创建链 | 创建者 |
| 链结 | 从模板创建链 | 创建者 |
| 链结 | 从链创建模板 | 创建者 |
| 链结 | 编辑链 | 编辑器 |
| 链结 | 发布链 | 编辑器 |
| 链结 | 将链推广到另一个环境 | 编辑器 (以及目标环境中的创建者) |
| 链结 | 将链还原到先前版本 | 编辑器 |
| 链结 | 添加或删除标签 | 编辑器 |
| 链结 | 删除链 | 管理员,创建者 |
| Chains | 出口链 | 编辑器 |
| 链结 | 进口链 | 创建者 (在目标工作区环境中) |
| 环境 | 查看环境 | 查看者 |
| 环境 | 编辑环境 | 创建者 (在父工作区中) |
| 环境 | 创建环境 | 编辑器 |
| 环境 | 删除环境 | 管理员 |
| 资源 | 查看资源 | 查看器(在父环境中) |
| 资源 | 编辑资源 | 写入(在父环境中) |
| 资源 | 创建资源 | 创建者(在父环境中) |
| 资源 | 删除资源 | 管理员(在父环境中) |
| 工作区设置 | 添加变量 | 编辑器 |
| 工作区设置 | 编辑/删除变量 | 编辑器 |