跳转至

行列权限

行列权限用于限制成员在分析时可查询的数据范围和可使用的维度。页面包含数据行权限数据列权限两个页签,均以规则形式配置。

功能入口

在顶部导航栏进入管理设置,在左侧菜单中选择企业安全 > 权限管理,再单击行列权限页签。

行列权限页面概览

说明:若平台关闭了行列权限功能开关,页面中不会显示行列权限页签。请联系平台管理员确认功能配置。

两类权限的区别

类型 控制内容 常见场景
数据行权限 指标计算和查询时可参与计算的数据行 只允许区域负责人查看本区域、门店负责人查看本门店的数据。
数据列权限 用户可用于分析和查询的维度 限制敏感维度的使用,例如仅允许特定成员使用“客户名称”维度。

数据行权限

数据行权限通过“适用成员、生效指标、条件规则”定义数据过滤范围。规则列表会展示规则名称、规则描述、创建人和操作入口。

新建数据行规则

  1. 切换到数据行权限页签,单击添加规则
  2. 基础信息中填写规则名称;规则描述为选填,建议说明适用的业务范围。
  3. 生效指标中选择全部指标,或按指标名称、类目选择指定指标。
  4. 适用成员中选择全部用户、指定用户/用户组,或按用户属性指定成员范围。
  5. 条件规则中添加条件组和匹配条件,设置维度、匹配方式以及固定值或用户属性值。
  6. 单击保存使规则生效。

多个条件可以按“满足以下全部条件”或“满足以下任意条件”组合。条件规则不能为空。

新建数据行权限规则

刷新数据行规则

当规则依赖的权限表、用户属性或外部同步数据发生变化时,可在规则列表中对相应规则执行刷新,使查询侧使用最新的权限范围。

刷新数据行权限规则

维护数据行规则

在规则列表中可编辑或删除已有规则。删除前请确认该规则不再承担数据访问控制职责;删除后,原规则的过滤限制将不再生效。

数据列权限

数据列权限用于控制适用成员可以使用哪些维度进行分析。创建规则时,需要同时配置适用成员、生效指标、可用维度和生效策略。

新建数据列规则

  1. 切换到数据列权限页签,单击添加规则
  2. 填写规则名称和可选的规则描述。
  3. 设置适用成员:可选全部用户、指定用户/用户组或用户属性范围。
  4. 设置生效指标:可选全部指标,或按类目、指标名称选择指定指标。
  5. 可用维度中选择生效策略,并选择要控制的维度。
  6. 单击保存完成配置。

新建数据列权限规则

选择生效策略

策略 规则效果 新增维度的默认状态
允许查看(白名单) 适用成员只能查询所选维度下的数据;其他成员无权查询。 新增维度默认所有人不可查询,需要手动加入授权范围。
禁止查看(黑名单) 适用成员不能查询所选维度下的数据;其他成员可正常查询。 新增维度默认全员可查询,无需额外配置。

建议:需要严格控制敏感维度时使用白名单;仅需屏蔽少数维度时使用黑名单。选择策略前请评估新增维度后的默认访问范围。

数据列权限生效策略

维护数据列规则

可在数据列规则列表中编辑或删除已有规则。修改规则后,受影响成员在后续查询中会按照新配置的维度范围执行。

使用建议

  • 先明确业务需要限制的是“数据内容”还是“分析维度”:前者使用数据行权限,后者使用数据列权限。
  • 规则名称建议包含业务范围和适用对象,例如“华东区域销售数据行权限”。
  • 规则发布前,使用普通成员账号验证查询结果和可选维度是否符合预期。
  • 多条规则叠加时,建议定期清理失效或重复规则,避免权限范围难以追溯。

相关文档

  • 资产授权:为成员直接授予资产资源角色。
  • 自动授权:根据指标或维度属性自动配置资源角色。