Workiva 權限如何運作?
角色 控制每個使用者在工作區中可存取的功能。工作區擁有者和組織工作區管理員可指派角色/職務給工作區成員,以設定這些成員可以做什麼。
權限 則決定每個使用者對工作區內特定資源的存取等級。權限指派給個別檔案或物件;成員可以是檔案擁有者、編輯者或檢視者。
總而言之:
-
角色提供對功能的存取權限,例如備案或 XBRL。
-
權限 可存取文件和資料 ,例如特定的試算表或區段。
Chains 權限有何不同?
Chains 權限模型建基於與 Workiva 權限模型相同的原則,但 有幾個主要差異:
- 使用者群組 是 Workiva 權限的可選功能,但在設定 Chains 權限時需要使用。
- 權限在 Chain Builder 中管理 - 與 Workiva 的其他部分分開。
- 權限可應用於個別環境和鏈。這些概念在 Workiva 的其他地方並不存在。
由於這些差異,當設定權限時,您需要在主 Workiva 平台和 Chain Builder 之間跳轉。
注意: 在 Chains 中,技術上可以忽略用戶組,但這樣做意味著您工作區的每個成員都可以完全訪問所有鏈和鏈設置。不建議使用。
舊有的 Chains 權限模型怎麼了?
在 2023 年 4 月之前,Chains 使用完全依賴於傳統 Chain Owner 角色的全有或全無的權限模型。這單一角色不僅提供 Chain Builder 的完整存取權,也提供所有 Chain 設定、管理能力和執行記錄的完整存取權。實際上,這意味著每個擁有 Chain Builder 存取權限的工作區成員都擁有完整且不受限制的存取權限。
這種權限模式現在仍然可以使用 - 理論上,您可以將 Chain Owner 角色指派給任何需要 Chains 存取權限的人 - 但不建議這樣做。
如何設定 Chains 權限?
由於權限與 Workiva 的其他部分分開管理,因此在設定 Chains 權限時,需要幾個額外的步驟。
簡而言之:
- 在 Workiva 中,建立使用者群組並指派成員。
- 在 Workiva 中,為工作區中每個符合資格的成員指定 Chain Builder 角色。
此角色授予 Chains 功能的访问权限,但没有更广泛的 Workiva 功能。 - 在 Chains(自動化工作流程)中,為步驟 1 中建立的每個使用者群組指派權限。
這決定了每個群組和群組成員可以使用 Chains(自動化工作流程)做什麼。
如需逐步說明,請查看以下文章:在 Chains 中指定角色和權限
Chains 中的每個角色和權限有什麼作用?
詳細解釋請參閱我們的Chains 角色和權限 文章。
Chains 權限如何分層?
Chains(自動化工作流程)權限是由上而下管理的,因此只有具有相同或更高存取權限的其他使用者才能授與權限。這表示組織層級的管理員可以指派角色給工作區層級的管理員,而工作區層級的管理員又可以指派角色給環境層級的管理員。
角色/職務:組織安全性管理員 vs. 組織連鎖安全性管理員Chains(自動化工作流程)安全管理員 vs. Chains(自動化工作流程)組織安全管理員 vs. Chains(自動化工作流程)組織安全管理員。環境安全管理員
這三個名稱相似的角色在 Workiva 中各自填滿獨特的角色/職務。關鍵差異在於組織安全性管理員角色是一個廣泛的角色,在整個 Workiva 平台上有許多職務,而組織鏈安全性管理員和環境安全性管理員角色則是 Chains(自動化工作流程)所獨有的。
Org Security Admin 負責啟用和停用 Workiva 中的連線器 。
此組織角色/職務在 Workiva 中擁有其他能力 ,並非 Chains(自動化工作流程)所獨有。
一旦啟用連接器,組織安全性管理員基本上會將控制/控制項/控制措施交給負責管理 Chains 內設定的兩個 Chains 特定角色/職務:
- Org Chain Security Admin :此角色管理跨工作區的連線和執行器 。換句話說,它配置連接器。
- 環境安全管理員 :此非官方「角色」指派給在工作區中管理單一環境 的使用者。
如何指派環境安全管理員?
環境安全管理員角色/職務指派給將會在工作區中管理單一環境 的使用者。組織安全性管理員可在 Chains(自動化工作流程)中編輯使用者的個人資料,將此角色指派給個人;新加入的環境安全管理員可在該環境中指派權限 。
瞭解更多:為環境指定 Chain 安全管理員角色
環境安全管理員如何指派權限?
環境安全性管理員可從 Chains(自動化工作流程)中的設定 > 使用者與權限 畫面指派權限給個別使用者群組。
進一步瞭解:在 Chains 中為使用者群組和環境指定權限
如何為個別鏈指定權限?
環境安全性管理員可為整個工作區或該工作區中的任何單一 Chains(自動化工作流程)設定權限。
瞭解更多:為個別鏈指定權限
鏈建立者權限的鏈結目錄