创建子级安全角色
具有以下权限:
- settings.admin
- rbac.roles.create
- rbac.roles.read
- rbac.roles.update
子角色是可以包含在标准角色中的特殊类型角色。这样可以采用更细化、更高效的方法来分配权限。您可以创建有针对性的子角色(包含特定的权限集),然后将这些子角色包含在更广泛的父角色中,而不是直接向每个角色指定大量的单独权限。
子角色适用于单个用户角色和单个供应商角色。它们不支持概要角色(例如所有雇主和所有供应商),也不受支持直接绑定的角色(例如工作说明书 (工作说明书 (SOW)) 参与者角色)。
即使父级角色不适用,子级角色也可以适用。子角色的评估将独立于其父级角色。
- 从标头中,选择。
- 在“安全性”下,单击“安全设置”。
- 单击“创建角色”。
- 创建“ ”角色时,请参考以下信息:
选项 描述 名称需要创建新角色“”。确定角色“”。描述您能够提供有关“”角色的其他详细信息。角色用途指明可应用的权限,以及可担任此角色的用户的类型政策您可以利用此选项将角色限定到特定的资源或情境。请参见设置安全策略。是子角色?选中后,表示您正在创建的角色是子角色。子角色不能直接指定给用户,必须将子角色添加给其他角色“”。权限在“安全角色”页面的“权限”选项卡中,您可以查找所有权限及其定义。使用这些定义,以确保您为角色“”选择了正确的权限。 - 单击“保存”。
您需要资助供应商创建员工个人资料管理 (WPM) 工作单的能力,但希望阻止他们编辑现有的外部劳动力管理 (EWM) 工作单。目前,这些供应商角色缺少
workorder.modifications.Create
权限,无法创建工作说明书。但是,如果直接将workorder.modifications.Create
添加到现有的供应商角色,则会无意中资助这些角色对延伸性劳动力管理 (EWM) 工作单的编辑权限,这种情况我们不希望出现这种情况。- 为“供应商管理员”和“供应商经理”创建安全角色。这些角色将作为父级角色。
- 创建一个策略,将workorder.modifications.Create权限限制为仅适用于 WPM 工作单。
- 为供应商的“WPM 编辑”创建子角色,并选择在第 2 步中创建的策略。
- 编辑“供应商管理员”和“供应商经理”角色,并选择您创建的子角色。
为供应商指定其中一个父级角色后,他们继承“”子角色。供应商的员工个人资料管理 (WPM) 编辑子角色授予他们创建员工个人资料管理 (WPM) 工作单所需的权限,这样系统就不会在无意中编辑延伸能力员工管理 (EWM) 工作单。