在 Workiva 中,您访问和与某个功能交互的能力是根据您的 角色设置的。角色机制允许公司限定员工只能访问其工作所需的工具。角色分配后,可以通过使用 权限 进一步限制访问权限,例如查看或编辑特定文件的能力。Chains 遵循相同的模型,但包含 Chains 特有的一组权限。
本指南将引导您完成如何在 Chains 中创建用户组、分配适当的角色以及设置必要的权限。
步骤 1:创建链所有者用户组
首先,具有 Chain Security Admin 角色的人员需要创建新的用户组,并将员工分类到这些用户组中。这些分组将定义每个人在你的软件中所拥有的技能。
至少,您必须创建一个 Chain Owners组,允许用户查看、运行、编辑和创建链。
方法如下:
- 在 Workiva 主页上,点击左上角的 设置 。
- 在“工作场所设置”下,选择“ 组 ”选项卡。
- 点击右侧的 创建群组 。
- 将该小组命名为连锁店所有者。
- 现在可以通过搜索或选择个人,将工作区成员添加到群组中。请记住,此组中的用户将能够查看、运行、编辑和创建链。
- 点击 创建群组 按钮 完成操作。
您将在步骤 4 中设置此组的权限。
注: 需要更多帮助?点击此处查看我们关于设置用户组的完整文章。
创建其他用户组
您现在已经创建了一个 Chain Owner 组,该组拥有对链的完全访问权限。这是唯一需要的 组 ,但您可能也希望允许其他员工访问链。
在这种情况下,我们建议按照上述步骤创建另外两个组:
- 链查看者: 此组对链具有只读访问权限。
- 链运行者: 该组可以查看和运行链,但不能修改或创建链。
步骤 2:分配新用户角色
现在您已经为员工设置了用户组,接下来需要为每个人分配一个更新后的角色。
我们建议如下:
- 从所有 Chains 用户中移除 Chain Owner 角色: 此旧角色授予管理员对所有 Chains 设置和对象的访问权限。这样做已不再必要,而且可能会让用户未经允许访问您的链。
- 将 Chain Builder 角色分配给所有 Chains 用户: Chain Builder 角色授予对 Chains 平台本身的访问权限,但本身不授予任何其他能力。
- 将 Chain Security 管理员角色分配给至少一人: 此角色允许管理员向其他用户分配权限。至少应该有一人具备这种能力。
要更新成员角色,请按照以下步骤操作:
- 在 Workiva 主页上,点击左上角的 人员 图标,即可进入“成员”屏幕。
- 在“成员”屏幕上,选中要更新的每个成员旁边的复选框。
- 点击顶部的 编辑角色 。
- 选中以应用角色,取消选中以移除角色。复选框中的短横线表示部分选定成员已担任此角色。
- 点击 应用 完成。
注: 需要更多帮助?点击此处查看我们关于角色转变的完整文章。
步骤 3:为新组设置权限
此时,应该为您的员工分配新的角色和小组。最后一步是为每个组分配独特的权限;这些权限反过来将决定授予每个员工的访问级别。
以下是如何分配权限的方法:
- 在 Chain Builder 中,点击左上角的 设置 。
- 从顶部的导航栏中,选择 用户和权限。
- 在“权限”选项卡中,选择 链所有者 组。
- 在右侧的“权限”下,勾选 创建者下方的复选框。您的更改将自动保存。
至此,您已完成对 Chain Owners 组的权限应用。如果您创建了可选的链查看者或链运行者组,请重复此步骤并为该组选择适当的权限。
步骤 4:从默认用户组中移除权限
所有新加入 Chains 的用户都会自动被放入 默认 用户组。此用户组仅在 Chains 中可见,不会出现在 Workiva 的其他部分。它无法删除或移除。
由于该组包含工作区中的所有人,我们建议移除其大部分权限。
注意: 在执行此步骤之前,请确保所有用户都已分配到具有适当权限的其他组。从默认组 中移除权限,会移除所有仅分配到该组的用户的权限
。- 在 Chain Builder 中,点击左上角的 设置 。
- 从顶部的导航栏中,选择 用户和权限。
- 在“权限”选项卡中,选择 默认 用户组。
- 在右侧,取消选中复选框以移除所有权限。您的更改将自动保存。
了解权限级别
Chains 中的权限级别是分级且相关的,这意味着当启用更高级别的权限时,某些权限会自动启用。例如,创建者权限会自动授予执行者和编辑者权限。
请注意,并非工作区内的所有复选框都可以选中。
| 权限 | 赋予的能力 |
| 查看者 | 有权查看区块链,但无权运行或编辑区块链。(此处不可分配。) |
| 执行人 | 有权查看和运行链,但无权编辑或创建链。 |
| 编辑器 | 有权查看、运行和编辑链,但无权创建新链。 |
| 创建者 | 拥有查看、运行、编辑和创建链的权限。 |
| 管理员 | 拥有对工作区中链的完整管理权限。(此处不可分配。) |
注意: 查看者 和 管理员 权限不能在工作区级别分配。查看者权限是授予工作区所有成员的默认权限,而管理员权限则由用户的角色授予。
FAQ|常见问题解答
我可以给单个链分配权限吗?
是的,但这需要链的父环境中的环境安全管理员权限。