在 Workiva 中,您訪問和與功能互動的能力根據您的角色 設定。角色允許公司將員工的存取範圍限制在其工作所需的工具上。一旦指派了角色,就可以透過使用權限 進一步限制存取 - 例如檢視或編輯特定檔案的能力。Chains 遵循相同的模式,但包括 Chains 獨有的權限子集。
本指南將教您如何在 Chains 中建立使用者群組、指派適當的角色,以及設定必要的權限。
步驟 1:建立 Chain Owners 使用者群組
首先,具有Chain Security Admin 角色的人需要建立新的使用者群組,並將工作人員分類到這些群組中。這些群組將定義每個人在軟體中的能力。
您必須至少建立一個Chain Owners 群組,允許使用者檢視、執行、編輯和建立連鎖。
方法如下:
- 從 Workiva Home,按一下左上方的Settings 。
- 在 「工作場所設定 」下,選擇群組 標籤。
- 按一下,在右側建立群組 。
- 將此群組命名為Chain Owners。
- 現在透過搜尋或選擇個人,將工作區成員加入群組。請記住,此群組的使用者將能夠檢視、執行、編輯和建立連鎖。
- 單擊Create Group 按鈕 完成。
您將在步驟 4 中設定此群組的權限。
備註: 需要更多協助嗎?按一下這裡,查看我們關於設定使用者群組的完整文章。
建立其他使用者群組
您已設定Chain Owner 群組,該群組擁有完整的鏈接存取權限。這是唯一需要的 組,但您可能也希望允許其他員工存取鏈。
在這種情況下,我們建議按照上述步驟建立兩個額外的群組:
- Chain viewers :這個群組只有檢視 Chain 的權限。
- Chain runners :這個群組可以檢視和執行連鎖,但不能修改或建立連鎖。
步驟 2:指派新使用者角色
現在您已為員工設定使用者群組,您需要為每個人指派更新的角色。
以下是我們的建議:
- 從所有 Chains 使用者中移除 Chain Owner 角色: 此傳統角色授予管理員存取所有 Chains 設定和物件的權限。此角色已不再需要,而且可能允許使用者對您的 Chains 進行不必要的存取。
- 將 Chain Builder 角色分配給所有 Chains 使用者 :Chain Builder 角色授予 Chains 平台本身的權限,但本身不授予其他能力。
- 至少為一人指定連鎖安全管理員角色:此角色允許管理員將權限指派給其他使用者。至少一人應具有此能力。
若要更新會員角色,請遵循以下步驟:
- 從 Workiva 首頁,點選左上方的People 圖示,進入「會員」畫面。
- 從「會員」畫面,勾選您要更新的每個人旁邊的方塊。
- 按一下上方的Edit Roles。
- 勾選以套用角色,或取消勾選以移除角色。核取方塊中的虛線表示部分選定的成員已經具有此角色。
- 按一下套用以完成。
註: 需要更多協助嗎?按一下這裡,查看我們關於變更角色的完整文章。
步驟 3:為新群組設定權限
此時,您應該為員工分配新的角色和群組。最後一步是為每個群組指定獨特的權限;這些權限將決定授予每位員工的存取級別。
以下是分配權限的方法:
- 在 Chain Builder 中,按一下左上方的Settings 。
- 從頂部的導覽列,選擇Users & Permissions 。
- 從權限索引標籤,選擇Chain Owners 群組。
- 在右側的權限下,勾選Creator 。您的變更會自動儲存。
至此,您完成了對 Chain Owners 群組的權限設定。如果您建立了可選的 Chain Viewers 或 Chain Runners 群組,請重複此步驟,並為該群組選擇適當的權限。
步驟 4:移除 Default 使用者群組的權限
所有新 Chains 使用者會自動置入預設 使用者群組。此使用者群組僅在 Chains 中可見,不會出現在 Workiva 的其他部分。無法刪除或移除。
由於此群組包含工作區中的每個人,我們建議移除其大部分權限。
注意: 在進行此步驟之前,請確定所有使用者都已指派到具有適當權限的其他群組。從Default 群組中移除權限,將只分配給此群組的所有使用者的權限移除。
- 在 Chain Builder 中,按一下左上方的Settings 。
- 從頂部的導覽列,選擇Users & Permissions 。
- 從「權限」標籤中,選擇預設 使用者群組。
- 在右側,取消勾選方塊以移除所有權限。您的變更會自動儲存。
瞭解權限層級
權限鏈中的權限層級是分層和相關的,這表示當啟用較高層級的權限時,某些權限會自動啟用。例如,「建立者」權限會自動授予「執行者」和「編輯者」權限。
請注意,並非所有的核取方塊都可以在工作區中選取。
| 權限 | 已授予的功能 |
| 檢視者 | 檢視連鎖的權限,但不能執行或編輯。(無法在此指定。) |
| 執行程式 | 檢視和執行連鎖的權限,但不能編輯或建立連鎖。 |
| 編輯者 | 檢視、執行及編輯連鎖,但不建立新連鎖的權限。 |
| 建立者 | 檢視、執行、編輯及建立連鎖的權限。 |
| 管理員 | 工作區中連鎖的完整管理權限。(無法在此指派)。 |
注意: 檢視員 和管理員 權限不能在工作區層級指派。檢視員權限是給予工作區所有成員的預設權限,而管理員權限則由使用者的角色授予。
常見問答
我可以為個別鏈指定權限嗎?
可以,但這需要鏈的父環境中的環境安全管理員權限。