跳到主要内容
版本:2.x

权限参考

本页列出在 角色详情 中可配置的全部权限项,供你配置角色时对照查阅。

角色包含两类权限:

  • 界面权限:控制用户能看到哪些导航菜单(开关)
  • 资源权限:控制用户对各业务资源的操作级别(不能访问 / 只读访问 / 完全访问)

各功能模块所需权限速查

下表按功能模块汇总其所需的界面权限资源权限,方便你在配置角色时快速查找"要使用某个模块需要开启哪些权限"。

如何使用这张表
  1. 在下表中找到目标功能模块
  2. 记下它所需的界面权限项和资源权限项
  3. 角色详情界面权限页签,开启对应的菜单开关
  4. 角色详情资源权限页签,将对应资源设为所需的访问级别

通用功能

功能模块所需界面权限所需资源权限备注
用户管理用户管理用户
用户组管理用户组管理用户组
角色管理角色管理角色
常规设置常规设置常规设置
仪表盘仪表盘仪表盘、仪表盘组仪表盘组控制分组管理能力
Collie(AI 助手)Collie沿用各资源已有权限Collie 访问业务资源时受各资源已有权限控制
加载示例数据加载示例数据配置项完全访问权限,查询完全访问权限
API 文档API 文档仅控制菜单可见性,无对应资源权限
许可管理许可管理仅控制菜单可见性,无对应资源权限

发现采集

功能模块所需界面权限所需资源权限备注
采集区域采集区域采集区域
采集点规则采集点规则采集点规则
采集点采集点采集点、采集点组采集点组控制分组管理能力
采集模板采集模板采集模板、采集模板组采集模板组控制分组管理能力

CMDB 功能

功能模块所需界面权限所需资源权限备注
配置项目录配置项目录配置项,配置项类型,配置项关系配置项类型与配置项关系仅需最低的只读访问权限,默认不用单独授权
配置项列表配置项列表配置项,配置项类型
配置项拓扑视图配置项拓扑视图配置项,查询,查询组
配置项类型配置项类型配置项类型
配置项关系类型配置项关系类型配置项关系类型
选项列表选项列表选项列表
查询工作室查询工作室查询、查询组查询组控制查询分组管理能力
关于"备注"列的标记
  • —(无资源权限):该模块仅通过界面权限控制菜单可见性,不涉及资源级操作,无需在资源权限页签中配置。
  • 多个资源权限:部分模块同时依赖主资源和分组资源(如"采集点"依赖"采集点"+"采集点组"),需要同时授权才能使用完整的分组管理功能。

界面权限项

界面权限按功能模块分为三组:基础功能、发现采集、CMDB 功能。开启某项即代表该菜单对拥有此角色的用户可见。

信息

全局工具栏与全局搜索始终可见,不受界面权限控制。

通用功能

权限项对应菜单
用户管理用户管理
用户组管理用户组管理
角色管理角色管理
常规设置常规设置
加载示例数据加载示例数据
API 文档API 文档
仪表盘仪表盘
AI 助手AI 助手
许可管理许可管理
Collie(AI 助手)Collie

发现采集

权限项对应菜单
采集区域采集区域
采集点规则采集点规则
采集点采集点
采集模板采集模板

CMDB 功能

权限项对应菜单
配置项目录配置项目录
配置项列表配置项列表
配置项拓扑视图配置项拓扑视图
配置项类型配置项类型
配置项关系类型配置项关系类型
选项列表选项列表
查询工作室查询工作室

资源权限项

资源权限按类别分为三组,每项资源可设为 不能访问 / 只读访问 / 完全访问

访问级别说明

级别含义
不能访问无权限,无法查看或操作
只读访问可查看,不能新增/修改/删除
完全访问可查看,也可新增/修改/删除
必需资源

部分资源是平台正常运转的基础,系统将其标记为必需资源——无论角色如何配置,这些资源始终保留最低只读访问,在角色详情页配置这些资源时,下拉框仅提供"只读访问"和"完全访问"两个选项。

必需资源包括:

  • 常规设置
  • 配置项类型
  • 配置项关系类型
  • 选项列表
  • 配置项

通用资源

资源说明
用户平台登录账号
用户组用户的集合
角色权限集合
常规设置系统常规设置 ⚠️ 必需资源
仪表盘可视化仪表盘
仪表盘组仪表盘分组

发现采集

资源说明
采集模板采集任务模板
采集模板组采集模板的分组
采集点采集目标对象
采集点组采集点的分组
采集区域采集区域划分
采集点规则采集点匹配规则

CMDB 资源

资源说明
配置项类型CI 类型定义 ⚠️ 必需资源
配置项关系类型CI 关系类型定义 ⚠️ 必需资源
选项列表枚举选项管理 ⚠️ 必需资源
配置项CI 实例数据 ⚠️ 必需资源
查询自定义查询
查询组查询分组

内置角色权限

系统开箱即用的两个内置角色,其权限已预设且不可修改,可作为自定义角色的参考基准。

administrator(管理员)

  • 界面权限:所有菜单全部可见
  • 资源权限:所有资源均为完全访问

viewer(只读用户)

  • 界面权限:除加载示例数据、API 文档,许可管理外,其余菜单全部可见
  • 资源权限:所有资源均为只读访问

配置建议

角色定位界面权限资源权限
纯查看人员(审计/汇报)仅勾选需查看的菜单对应资源设为只读访问
日常维护人员勾选职责范围内的菜单维护对象设完全访问,其余设只读或不访问
专项管理员(如仅管 CMDB)仅勾选 CMDB 相关菜单CMDB 资源完全访问,其他资源不访问
受限用户仅勾选必需菜单仅必需资源设只读,其余不访问
最小权限原则

新建角色时优先只勾选必需的菜单和资源,运行一段时间后按实际需要逐步放开。宁可先紧后松,避免一开始就授予过大权限。