步骤:设置对学生文档的访问权限
您可以通过为文档种类创建安全段,来控制对学生文档的访问权限。您可以指定可以访问安全段的安全组。您可以通过指定谁可以在有权访问的种类中添加、删除或编辑文档,来进一步限制访问权限。相应地授予对 3 个域的访问权限,以便在
“维护学生文档”
报告中添加、删除、编辑和查看文档。示例:您可能不希望授予记录管理员对“居民身份确定”种类中文档的访问权限。反之,您可能不想授予招聘和录取部门对归类为“凭据”的文档的访问权限。然后,您可以授予这些组权限,使其仅能够添加和编辑他们有权访问的种类中的文档。然后,您可以将它们添加到
“Manage: Add Student Documents
”域和 “Manage: Edit Student Documents
”域,但不添加到 “Manage: Delete Student Documents”
域。- (可选)如果您需要为可用种类创建学生文档类型,请访问“维护学生文档类型”任务。安全性:“Student Core”功能区域中的“Set Up: Student Documents”域。如果您需要创建新的文档种类,请访问“维护文档种类”任务。安全性:“System”功能区域中的“Set Up: Tenant Setup - Document Categories”域。
- 访问“创建文档种类安全段”任务。
- 为文档种类创建安全段。
- 选择此段包括的一个或多个文档种类。
安全性:“System”功能区域中的“Set Up: Document Category Security Segments”域。 - 访问“Create Security Group”任务。
- 从“Type of Tenanted Security Group”提示中,选择“基于段的安全组”。
- 选择可以访问该文档种类的安全组。
- 从“可访问的段”提示中,选择控制此文档种类的安全段。
安全性:“System”功能区域中的“Security Configuration”域 - 对您在步骤 2 中创建的每个安全段重复上述步骤。
- 授予安全组和学生对以下域的相应访问权限:
选项 描述 Manage: Add Student Documents为管理员提供添加按钮的访问权限,以便他们通过“维护学生文档”添加文档。Manage: Delete Student Documents为管理员提供使用“删除”按钮的访问权限,以便从“维护学生文档”中删除文档。Manage: Edit Student Documents为管理员提供使用“编辑”按钮的访问权限,以便他们通过“维护学生文档”编辑文档。Self-Service: Add Student Documents为学生提供对“添加”按钮的访问权限,以便他们通过“维护我的学生文档”添加他们自己的文档。Self-Service: Delete Student Documents为学生提供访问权限,通过“维护我的学生文档”,使用“删除”按钮,从以下位置删除自己的文档:“按钮”编辑自己的文档。Self-Service: Edit Student Documents为学生提供在“维护我的学生文档”上编辑文档的访问权限。
访问
“查看基于段的安全性
”报告。查看哪些安全组可以访问文档种类和域。