跳转至

自动授权

自动授权用于将指标或维度中的“用户关联属性”与资源角色绑定。当创建或修改资产时,系统会根据这些属性中的用户或用户组,自动授予对应的资源角色,减少重复的手动授权工作。

前提条件

请先在指标属性管理或维度属性管理中配置用户关联属性。可用于自动授权的属性会在自动授权页面中展示。

说明:资源角色由管理员统一维护。不同资产类型支持的角色不同,部分内置负责人角色不支持在此页面修改。

功能入口

在顶部导航栏进入管理设置,在左侧菜单中选择企业安全 > 权限管理,再单击自动授权页签。

自动授权页面概览

页面说明

页面按资产类型分为两类配置:

配置区域 配置对象 授权效果
指标自动授权 指标中的用户关联属性 创建或修改指标时,将属性中的用户或用户组自动绑定为所选指标资源角色。
维度自动授权 维度中的用户关联属性 创建或修改维度时,将属性中的用户或用户组自动绑定为所选维度资源角色。

每一行对应一个可用于授权的属性,展示属性名称及其对应的授权资源角色。

指标自动授权配置列表

配置指标自动授权

  1. 进入自动授权页签,找到指标配置区域。
  2. 在需要启用自动授权的用户关联属性所在行,选择要授予的指标资源角色。
  3. 对无需自动授权的属性,保留为空或选择页面提供的“不授予默认角色”选项。
  4. 完成所有配置后,单击页面底部的保存

保存成功后,后续创建或修改指标时,系统会读取该指标上的属性值,并将其中的用户或用户组授予对应角色。

指标属性授权角色选择

配置维度自动授权

  1. 在同一页面找到维度配置区域。
  2. 为每个需要生效的维度用户关联属性选择资源角色。
  3. 单击保存提交全部修改。

保存成功后,后续创建或修改维度时,系统会按照配置为属性中的用户或用户组自动授予对应的维度资源角色。

维度属性授权角色选择

保存与重置

  • 保存:提交指标和维度自动授权的全部修改,并使新配置生效。
  • 重置:放弃当前未保存的修改,恢复为进入页面时的配置状态。

配置建议

  • 仅为确实需要自动获得资产权限的用户关联属性配置角色,避免扩大默认授权范围。
  • 配置前先确认属性值中的用户或用户组是否准确,尤其是由外部系统同步的成员信息。
  • 创建或修改资产后,可在资产授权权限明细中核查自动生成的授权结果。
  • 若需限制用户查看的数据范围或可使用维度,请结合行列权限配置;自动授权只负责授予资源角色。

相关文档